CMD

Permite que sus clientes eleven sus expectativas para la seguridad y DevOps

Resumen

CMD Solutions es una empresa de servicios profesionales y consultoría en la nube que se enfoca en el diseño de soluciones de nube híbrida que son seguras, escalables y eficientes. Con sede en Sydney, Australia, su equipo de consultores certificados de AWS con experiencia en los estándares de cumplimiento IRAP, APRA y PCI-DSS, mientras se especializan en transformaciones de DevOps y competencias de seguridad.

Retos

CMD necesitaba una herramienta de monitoreo de seguridad continuo que ayudara a su equipo a identificar controles base para sus clientes, mientras mantienen la consistencia y se mantienen al día con las mejores prácticas de seguridad. La agilidad y la capacidad de responder ante el mercado era clave para CMD.

Al ser un AWS Premier Consulting Partner, era importante que su herramienta elegida pudiera cumplir con los cinco pilares del AWS Well-Architected Framework y los estándares comunes de cumplimiento de la industria.

Conforme los clientes de CMD transforman sus prácticas de DevSecOps y agregan servicios durante una migración, es crítico poder tener visibilidad en tiempo real de su infraestructura para tener soporte y evaluaciones constantes.

"Trend Micro Cloud One – Conformity nos permite darle visibilidad a nuestros clientes - que estamos configurando su infraestructura correctamente."

Adam Durbin
CTO, CMD

Solución

CMD usan Trend Micro Cloud One - Conformity con más de 600 reglas mapeadas contra los cinco pilares del AWS Well-Architected Framework y estándares de cumplimiento de la industria para evaluar los ambientes de nube pública de sus clientes. Con cada violación de alguna norma, se ofrecen pasos de remediación con instrucciones claras sobe cómo realizar las actualizaciones; estos cambios pueden realizarse a través de la consola de AWS o a través de la Command Line Interface (CLI) de AWS®.

El enfoque de Trend Micro sobre la seguridad en la nube, la gestión de la postura de cumplimiento y governance se alinea con el expertise de CMD en servicios profesionales de consultoría enfocados en transformaciones de DevSecOps. “Trend Micro Cloud One – Conformity nos permite ofrecer visibilidad a nuestros clientes - de que estamos configurando su infraestructura correctamente,” dice Adam Durbin, CTO de CMD.

CMD ha potenciado las extensas capacidades de reporteo de Cloud One - Conformity para crear nuevos servicios profesionales para su rama de servicios gestionados. Sus evaluaciones mensuales, basadas en los hallazgos de Conformity, permiten que sus clientes puedan tener expectativas más altas para la seguridad y para DevOps conforme se realizan nuevas iniciativas.

Conformity le da mayor visibilidad a los clientes de CMD de su infraestructura en la nube. Al usar una auditoría de terceros, CMD le presenta a sus clientes resultados objetivos y mantiene una relación consistentemente productiva conforme se realizan las actualizaciones e implementaciones.

Al usar Conformity, CMD puede realizar una sola evaluación de la seguridad de la infraestructura, la cual cubre varios estándares de cumplimiento. El tiempo ahorrado en el proceso de descubrimiento permite que haya más tiempo para enfocarse en las oportunidades de crecimiento, sin comprometer los estándares críticos de regulación que deben cumplir los clientes.

"Trend Micro Cloud One - Conformity ofrece visibilidad instantánea de la nube de nuestros clientes y agiliza las auditorías, monitoreando continuamente para que podamos mejorar su seguridad y adherirnos a las políticas de governance."

Fabio Carvana
Head of Managed Services, CMD

Resultados

El partnership de CMD con Trend Micro Cloud One – Conformity les ha permitido crear una nueva área de servicios gestionados. Pueden ofrecerle a sus clientes mayor visibilidad y confianza, mientras cumplen con su misión de diseñar soluciones en la nube seguras, escalables y eficientes y habilitar las transformaciones de DevOps.

Junto con Conformity, los clientes de CMD están potenciando otras soluciones de Trend Micro Cloud One, incluyendo Workload Security, la cual ofrece protección en runtime para workloads híbridas y containers.