Nippon Information and Communication Corporation

Integra visualización de la seguridad y supervisión en tiempo real

DESCRIPCIÓN GENERAL

Nippon Information and Communication Corporation (“NI+C”) es un integrador de sistemas de red que gestiona sofisticadas tecnologías de red y desarrollo de sistemas para sus clientes. NI+C centra sus esfuerzos en el big data y la nube, y aporta valor a través de una sofisticada gama de soluciones de análisis e integración de datos. Más recientemente, NI+C ha soportado una variedad de soluciones de plataforma en la nube que abarcan desde IaaS hasta SaaS.

Información de Nippon

Sector

Information Technology

Empleados

1025

Región

Japón

Entorno de TI

IBM QRadar SIEM

Productos

  • La supervisión en tiempo real y el análisis de amenazas permitieron una rápida identificación y respuesta a los riesgos y ataques de seguridad
  • Trend Micro Security ayudó a mejorar la eficiencia operativa mediante plantillas integradas que se integran con QRadar
  • Contramedidas y modelos de supervisión de E s t a b l i s h e d f e c t i v e s e c u r i t y que permiten a NI+C ofrecer soluciones de seguridad más sólidas a los clientes

RETOS

Además de admitir sofisticados entornos de TI de clientes, NI+C ha invertido grandes recursos en el desarrollo de su propia infraestructura de TI. La seguridad de la red se ha convertido en una gran parte de ese compromiso.

Según informes de incidentes de filtración de información, la empresa se dio cuenta del mayor riesgo. Determinaba que sus medidas de seguridad existentes ya no eran suficientes y que pronto podrían sufrir daños por nuevos ataques.

La empresa creó un mapa de medidas de seguridad que mostraba, tras el análisis, que se necesitaba una mayor visualización de las amenazas infiltrantes y los riesgos de seguridad. «Necesitábamos un entorno que detectara amenazas, determinara niveles de riesgo y tomara rápidamente las medidas necesarias», dijo Yasuhiro Tabei, director del Departamento de gestión de sistemas de información de Nippon Information and Communication Corporation.

La combinación de las funciones de Deep Discovery Inspector y QRadar 
una consola de gestión para que ambos se puedan ver fácilmente, lo que reduce la carga de la gestión operativa

Moriya Okuyama

Grupo de planificación de TI,
Corporación de comunicación e información de Nippon

POR QUÉ TREND

Teniendo en cuenta estos desafíos, NI+C optó por implementar una solución que integrara Trend Micro to Deep Discovery to Inspector, cuyos sensores supervisan las redes internas para detectar amenazas maliciosas, e IBM® QRadar SIEM, que cuenta con integración de registros y realiza análisis de correlación para proporcionar una visualización completa de riesgos y ataques. «Deep Discovery Inspector fue clave para reforzar nuestra postura de seguridad. QRadar solo informa si un dispositivo se infecta o si las comunicaciones maliciosas amenazan una ubicación externa. No informa de las actividades internas de la red ni de qué sistemas podrían verse afectados. Los registros de Deep Discovery Inspector nos permitieron capturar el comportamiento de las amenazas dentro de la red y cargarlas en QRadar, lo que proporcionó una solución de seguridad altamente efectiva», dice Yuki Yoshikawa, director asociado del departamento de ventas técnicas de software de Nippon Information and Communication Corporation.

NI+C quedó impresionado con las plantillas proporcionadas por Trend Micro en IBM Security App Exchange que les ayudaron a aprovechar todo el potencial de QRadar. «Las plantillas definen cómo QRadar interpreta los registros de Deep Discovery Inspector y permite una integración fluida. También nos impresionó el rendimiento del análisis de las plantillas, que refleja la experiencia en seguridad de Trend Micro», dice Moriya Okuyama, planificador de TI del Departamento de gestión de sistemas de información de Nippon Information and Communication Corporation.

SOLUCIÓN

Trend Micro to Deep Discovery to Inspector supervisa las comunicaciones conectándose a puertos de réplica de un switch de red y luego visualizando la red. Detecta comunicaciones anómalas y ofrece soporte para determinar daños en la red y evitar que los daños se propaguen. Es muy eficaz para responder a amenazas como ataques dirigidos y ransomware. La integración de Deep Discovery Inspector con IBM QRadar SIEM aumentó la eficiencia operativa con una amplia integración de aplicaciones en los sistemas, produciendo un análisis de correlación complejo y una visualización completa.

RESULTADOS

Gracias a la combinación de Trend Micro to Deep Discovery to Inspector e IBM QRadar SIEM, NI+C proporcionó un entorno de seguridad más sólido y eficiente. NI+C no solo supervisa la situación de seguridad general utilizando la consola de gestión QRadar, sino que también utiliza la consola de gestión Deep Discovery Inspector para un análisis detallado de la detección de amenazas.

Hoy en día, las funciones de creación de informes de la empresa ofrecen muchos más detalles de seguridad que antes. «Cuando había signos de un ataque en el pasado, los administradores tenían que recopilar los registros de varios productos y organizarlos manualmente para determinar la situación. Ahora podemos ampliar las amenazas que se han detectado en comunicaciones sospechosas y organizar la información de forma rápida y eficiente. Esto ha fortalecido nuestra seguridad general», dice Tabei.

QUÉ FUERA

NI+C creó un entorno de seguridad más sólido y mejoró la eficiencia operativa gracias a la combinación de Trend Micro to Deep Discovery to Inspector e IBM QRadar SIEM. La empresa ahora ofrece soluciones mejoradas a sus clientes que aprovechan la seguridad añadida y la experiencia operativa de sus sistemas. «La seguridad supone una carga para la gestión operativa debido a la escasez de profesionales de la seguridad. Nuestra nueva solución resolvió este problema. La combinación de Deep Discovery Inspector y QRadar significa que podemos visualizar nuestros riesgos de seguridad y obtener una sólida eficiencia en la gestión», dijo Yoshikawa.

Únase a más de 500 000 clientes en todo el mundo

Póngase en marcha con Trend hoy mismo