Integra visualización de la seguridad y supervisión en tiempo real
DESCRIPCIÓN GENERAL
Nippon Information and Communication Corporation (“NI+C”) es un integrador de sistemas de red que gestiona sofisticadas tecnologías de red y desarrollo de sistemas para sus clientes. NI+C centra sus esfuerzos en el big data y la nube, y aporta valor a través de una sofisticada gama de soluciones de análisis e integración de datos. Más recientemente, NI+C ha soportado una variedad de soluciones de plataforma en la nube que abarcan desde IaaS hasta SaaS.
Sector
Information Technology
Empleados
1025
Región
Japón
Entorno de TI
IBM QRadar SIEM
Productos
RETOS
Además de admitir sofisticados entornos de TI de clientes, NI+C ha invertido grandes recursos en el desarrollo de su propia infraestructura de TI. La seguridad de la red se ha convertido en una gran parte de ese compromiso.
Según informes de incidentes de filtración de información, la empresa se dio cuenta del mayor riesgo. Determinaba que sus medidas de seguridad existentes ya no eran suficientes y que pronto podrían sufrir daños por nuevos ataques.
La empresa creó un mapa de medidas de seguridad que mostraba, tras el análisis, que se necesitaba una mayor visualización de las amenazas infiltrantes y los riesgos de seguridad. «Necesitábamos un entorno que detectara amenazas, determinara niveles de riesgo y tomara rápidamente las medidas necesarias», dijo Yasuhiro Tabei, director del Departamento de gestión de sistemas de información de Nippon Information and Communication Corporation.
La combinación de las funciones de Deep Discovery Inspector y QRadar una consola de gestión para que ambos se puedan ver fácilmente, lo que reduce la carga de la gestión operativa
Moriya Okuyama
Grupo de planificación de TI,
Corporación de comunicación e información de Nippon
POR QUÉ TREND
Teniendo en cuenta estos desafíos, NI+C optó por implementar una solución que integrara Trend Micro to Deep Discovery to Inspector, cuyos sensores supervisan las redes internas para detectar amenazas maliciosas, e IBM® QRadar SIEM, que cuenta con integración de registros y realiza análisis de correlación para proporcionar una visualización completa de riesgos y ataques. «Deep Discovery Inspector fue clave para reforzar nuestra postura de seguridad. QRadar solo informa si un dispositivo se infecta o si las comunicaciones maliciosas amenazan una ubicación externa. No informa de las actividades internas de la red ni de qué sistemas podrían verse afectados. Los registros de Deep Discovery Inspector nos permitieron capturar el comportamiento de las amenazas dentro de la red y cargarlas en QRadar, lo que proporcionó una solución de seguridad altamente efectiva», dice Yuki Yoshikawa, director asociado del departamento de ventas técnicas de software de Nippon Information and Communication Corporation.
NI+C quedó impresionado con las plantillas proporcionadas por Trend Micro en IBM Security App Exchange que les ayudaron a aprovechar todo el potencial de QRadar. «Las plantillas definen cómo QRadar interpreta los registros de Deep Discovery Inspector y permite una integración fluida. También nos impresionó el rendimiento del análisis de las plantillas, que refleja la experiencia en seguridad de Trend Micro», dice Moriya Okuyama, planificador de TI del Departamento de gestión de sistemas de información de Nippon Information and Communication Corporation.
SOLUCIÓN
Trend Micro to Deep Discovery to Inspector supervisa las comunicaciones conectándose a puertos de réplica de un switch de red y luego visualizando la red. Detecta comunicaciones anómalas y ofrece soporte para determinar daños en la red y evitar que los daños se propaguen. Es muy eficaz para responder a amenazas como ataques dirigidos y ransomware. La integración de Deep Discovery Inspector con IBM QRadar SIEM aumentó la eficiencia operativa con una amplia integración de aplicaciones en los sistemas, produciendo un análisis de correlación complejo y una visualización completa.
RESULTADOS
Gracias a la combinación de Trend Micro to Deep Discovery to Inspector e IBM QRadar SIEM, NI+C proporcionó un entorno de seguridad más sólido y eficiente. NI+C no solo supervisa la situación de seguridad general utilizando la consola de gestión QRadar, sino que también utiliza la consola de gestión Deep Discovery Inspector para un análisis detallado de la detección de amenazas.
Hoy en día, las funciones de creación de informes de la empresa ofrecen muchos más detalles de seguridad que antes. «Cuando había signos de un ataque en el pasado, los administradores tenían que recopilar los registros de varios productos y organizarlos manualmente para determinar la situación. Ahora podemos ampliar las amenazas que se han detectado en comunicaciones sospechosas y organizar la información de forma rápida y eficiente. Esto ha fortalecido nuestra seguridad general», dice Tabei.
QUÉ FUERA
NI+C creó un entorno de seguridad más sólido y mejoró la eficiencia operativa gracias a la combinación de Trend Micro to Deep Discovery to Inspector e IBM QRadar SIEM. La empresa ahora ofrece soluciones mejoradas a sus clientes que aprovechan la seguridad añadida y la experiencia operativa de sus sistemas. «La seguridad supone una carga para la gestión operativa debido a la escasez de profesionales de la seguridad. Nuestra nueva solución resolvió este problema. La combinación de Deep Discovery Inspector y QRadar significa que podemos visualizar nuestros riesgos de seguridad y obtener una sólida eficiencia en la gestión», dijo Yoshikawa.
Póngase en marcha con Trend hoy mismo