Stolt-Nielsen

Confía en Trend Micro TippingPoint para la seguridad de las redes de TI

DESCRIPCIÓN GENERAL

El Health Cooperation Group (GCS) Télésante Lorraine cuenta con 215 centros que se benefician de sus servicios y la Regional Health Agency (ARS) Grand Est lo eligió para desarrollar eSalud en la región. La empresa tiene más de 120 barcos, 5000 contenedores cisterna y 21 terminales. Seis unidades empresariales pertenecen a la organización coordinadora Stolt-Nielsen Limited (SNL) y tres unidades empresariales están representadas en los Países Bajos: Stolt Tankers, Stolthaven Terminals y Stolt Tank Containers. Dado que SNL trabaja con sustancias peligrosas, la seguridad siempre ha sido importante. Con la conexión de los buques a la red corporativa, surgieron nuevos desafíos. Para proteger las redes de OT (ICS/ SCADA) de los barcos frente a ataques y código malicioso, SNL utiliza Trend Micro TippingPoint. Además, la empresa ha subcontratado el centro de operaciones de seguridad (SOC). Parte de los servicios de seguridad en el SOC consiste en workloads en la nube protegidos por Trend Micro Deep Security.

Stolt Nielson

Sector

Transporte

Empleados

5000

Región

Europa, Países Bajos

Entorno de TI

Microsoft Azure

Soluciones

RETOS

Trabajamos con productos químicos, por lo que la seguridad y la protección siempre están en lo más alto de la agenda», explica Paul Sloof, director de soporte de flotas de Stolt Nielsen. Paul es responsable de la infraestructura y la gestión de TI en Stolt Tankers. Esto incluye la red, el transporte de datos y todas las aplicaciones, como la automatización de oficinas en barcos.

«Con la llegada del Internet de las cosas (IoT) y la conexión de nuestros barcos a la red, de repente aparecieron nuevos desafíos de seguridad. Para nosotros, este fue el punto de partida para profundizar en la seguridad de endpoints. Los dispositivos están conectados a la red y tenemos que tener en cuenta muchos desafíos y reglas prácticas. La búsqueda de una nueva solución tenía una razón muy concreta para nosotros», dice Paul.

El sector del transporte marítimo tiene importantes normas normativas y de cumplimiento, con las que un barco debe cumplir. Paul explica: “Por ejemplo, un antivirus no se puede conectar al software de navegación; el barco no cumpliría con la normativa y no se le permitiría navegar. Un petrolero químico tiene una estructura compleja que utiliza muchos componentes de TI, sin embargo, el hecho de que ahora estén conectados a la red corporativa tiene un impacto significativo. Con la llegada de IoT, se están añadiendo nuevos componentes de red, mientras que algunos dispositivos heredados tienen 25 años, algunos se ejecutan en Microsoft® Windows® XP. Al inicio de este proyecto, asumimos que esto podría adaptarse, pero que nos encontraríamos con una serie de cajas negras. Dado que la protección directa de endpoints no era una opción, tuvimos que buscar una nueva solución para contener posibles amenazas. Esto nos llevó a buscar una solución de prevención de intrusiones».

Con la llegada de IoT y la conexión de nuestros barcos a la red, de repente aparecieron nuevos desafíos de seguridad. La búsqueda de una nueva solución tenía una razón muy concreta para nosotros.

Paul Sloof

Director de soporte de flotas, Stolt-Nielsen

POR QUÉ TREND

Sloof y su equipo determinaron los requisitos específicos: “Hemos asumido la seguridad de la red. Hemos tenido que ser «sin agente» y necesitamos soporte global las 24 horas del día, los 7 días de la semana, de un proveedor global para el que las soluciones de sistemas de prevención de intrusiones (IPS) también eran una parte importante de la cartera. Además, no queríamos un bloqueo de proveedor y estábamos buscando una solución que funcionara con todos los servidores subyacentes. En Gartner decíamos entre tres y cuatro participantes en su Magic Quadrant. Una vez determinados los requisitos y criterios de nuestros proveedores, comparamos a estas partes y entablamos un debate. Trend Micro TippingPoint surgió rápidamente como el ganador», dice.

SOLUCIÓN

Tras varias reuniones sobre diferentes diseños y una exitosa prueba de valor (PoV), Stolt-Nielsen decidió implementar Trend Micro to TippingPoint to 2200T en sus datacenters. Esto filtra todo el tráfico de red, buscando cualquier código dañino que pueda llegar a los barcos. «Después de tomar la decisión, iniciamos inmediatamente un piloto y varios barcos estaban conectados. Para ello, solo tuvimos que ajustar el enrutamiento IP. Quizás lo mejor del proceso es que hemos invitado a un experto de TippingPoint y a un hacker al mismo tiempo para ver si Trend Micro TippingPoint podría proteger del hacker y cómo lo haría. Tan pronto como el hacker inició un ataque, vio que aparecía en el panel de control. Fue muy educativo y entretenido al mismo tiempo».

Sloof explica cómo Trend Micro TippingPoint protege las redes OT/SCADA de SNL. «Todos los datos deben pasar por el centro de datos. Trend Micro TippingPoint ve este tráfico, reconoce patrones de datos y comprueba si cumplen las características que deberían. Por lo tanto, si un sistema normalmente solo se comunica con “el vecino” y luego contacta con otros dispositivos externos, indica que algo está mal. Tan pronto como haya desviaciones, aparecerá una notificación. Puede elegir entre el modo "detectar e informar" o puede bloquear la amenaza inmediatamente y luego informarla. Al principio tampoco sabíamos internamente por qué llegaba un informe. Los expertos de Trend Micro pudieron explicar por qué el sistema considera que algo es una amenaza».

Pronto quedó claro para SNL que Trend Micro TippingPoint cumplió sus expectativas y que el sistema se implementó por completo. «El proveedor de servicios de TI ha implementado Trend Micro TippingPoint 2200T. Entonces los expertos de Trend Micro comenzaron a trabajar en la configuración del sistema. Todo eso salió muy bien», dice Sloof.

Debido a que todos los eventos de seguridad se supervisan individualmente y a que no había tiempo y espacio dentro del equipo de gestión de TI para realizar conexiones, SNL comenzó a buscar una solución que de hecho realizaría estas conexiones. Dice Sloof: “Es un trabajo especializado, así que decidimos conscientemente no desarrollar este conocimiento nosotros mismos. Por este motivo, hemos subcontratado nuestro Centro operativo de seguridad (SOC) a Tata Consultancy Services (TCS). Parte de estos servicios de seguridad es Hybrid Cloud Security, principalmente para workloads de Microsoft® Azure®, que se basa en la solución Trend Micro to Deep Security to More.

Habíamos tenido que ser “sin agente” y necesitábamos soporte global las 24 horas del día, los 7 días de la semana de un proveedor que operaba a nivel mundial. Una vez determinados los requisitos y criterios de nuestros proveedores... TippingPoint se convirtió rápidamente en el ganador.

Paul Sloof

Director de soporte de flotas, Stolt-Nielsen

RESULTADOS

Entre tomar la decisión y poner Trend Micro TippingPoint en producción, hubo un periodo de uno y medio a dos meses en el que se conectaron un total de 103 barcos. «Hemos identificado varios riesgos desde la conexión. En un sistema, en el que no se permite la ejecución de un escáner de virus, había 40 virus. Ahora todos los eventos se detienen con Trend Micro TippingPoint. Naturalmente, también se están ejecutando los antivirus necesarios. Al mismo tiempo, el nuevo sistema también crea nuevos desafíos porque todo lo que antes no era visible ahora es visible. Somos 80 empleados de TI, la mitad de los cuales están a cargo de la gestión. El mundo de TI se está volviendo cada vez más complejo y se están añadiendo más amenazas. Por lo tanto, es imposible correlacionar todas esas amenazas en diferentes niveles, aunque esto es realmente necesario», explica Sloof.

«Los informes que proporciona Trend Micro TippingPoint son bastante rígidos. En el momento en que el sistema no reconoce las cosas, se clasifican como indeseables. Si se conoce la actividad, no hay nada incorrecto. Trend Micro Deep Security está integrado en nuestro SOC para poder añadir un tono de gris a todos los eventos con los que nos encontramos. Este sistema lee en todos los eventos y, a continuación, el enlace entre estos eventos lo realiza una persona. Entonces el evento pasa a una “inspección profunda”, tras la cual queda claro si es “bueno o malo”.

QUÉ FUERA

Los desarrollos en la industria naval evolucionan extremadamente rápido. La tecnología desempeña un papel determinante en esto. «Creemos que la innovación es muy importante, pero solo si no tenemos que añadir agua al vino en términos de seguridad», dice Sloof. «Por lo tanto, nos complace haber encontrado en Trend Micro una fiesta que tiene mucha experiencia en nuestro sector y desarrolla soluciones seguras, intuitivas y preparadas para el futuro. Esto nos permite centrar nuestra atención en el negocio principal y en nuestros clientes».

Únase a más de 500 000 clientes en todo el mundo

Póngase en marcha con Trend hoy mismo