La ville de Columbia

Sécurise rapidement et facilement la ville et les données grâce à Trend Vision One- la

APERÇU

Située au cœur des États-Unis, Columbia, dans le Missouri, est une ville typique du Midwest, avec une culture dynamique et une communauté diversifiée ancrée par l’Université du Missouri. Au service de plus de 120 000 résidents, la ville doit rester vigilante dans la protection des données des citoyens, tout en s’assurant que les infrastructures critiques, telles que les services publics d’électricité et d’eau, restent sécurisées. Luke Mason, analyste principal de la cybersécurité de la ville, s'appuie sur Trend Vision One pour maintenir une base technologique solide et sécurisée lors de la construction du nouveau centre d'opérations de sécurité (SOC) de la ville.

La plus grande chose que j'ai remarquée avec Trend Vision One est la simplicité de la consolidation de notre infrastructure en une vue complète. »

Photo de Luke Mason

Luke Mason

Analyste de sécurité senior, ville de Columbia

Logo de la ville de Columbia

Secteur

Gouvernement

Employés

1 300

Région

États-Unis, Amérique du Nord

Environnement IT

Microsoft Office 365

Solutions

  • L'approche de plateforme intégrée augmente la visibilité et soutient le développement SOC de la ville
  • L'interface utilisateur conviviale permet à une équipe de sécurité composée de trois personnes de rationaliser les enquêtes de sécurité et d'accélérer l'intégration
  • La criminalistique rationalise l’analyse post-incident, permettant un reporting rapide et complet sur les machines des utilisateurs en un seul clic

DÉFIS

En tant que municipalité, la ville de Columbia est confrontée à des réglementations strictes et à des contraintes budgétaires qui compliquent l’approvisionnement en logiciels. De plus, la ville disposait de plusieurs outils de sécurité avec des connexions séparées et des consoles incompatibles, ce qui prenait un temps précieux pour la petite équipe de Mason. « Notre plus grand défi est de ne pas avoir suffisamment de temps pour se consacrer à certaines activités. Nous essayons de faire tout ce dont nous avons besoin en très peu de temps », explique M. Mason.

POURQUOI CHOISIR TREND MICRO

À l'origine, la ville avait plusieurs serveurs sur site mal configurés. Mason a été chargé non seulement de corriger les configurations, mais également de s'assurer que les serveurs étaient entièrement protégés. « La première chose que j'ai faite a été de contacter notre responsable de compte Trend Micro pour obtenir des conseils. En quelques semaines, l'équipe d'ingénieurs Trend et moi-même avons reconfiguré les charges de travail pour SaaS et tout avons migré vers Trend Vision One », explique M. Mason.

« Cela fait de nuit et de jour depuis », explique M. Mason. « Nous observions des problèmes aléatoires où les choses ne fonctionnaient pas, mais nous ne rencontrons plus ce problème. De plus, avec Trend, nous disposons de l'expertise d'une entreprise d'un million de dollars sur laquelle nous pouvons compter pour entretenir nos serveurs et notre environnement. »

[Cyber Risk Exposure Management] change la donne, nous permettant d'évaluer les domaines, de hiérarchiser les vulnérabilités et de définir un plan d'attaque ciblé. Cela nous aide à détecter nos points vulnérables et à attribuer les ressources efficacement. »

Photo de Luke Mason

Luke Mason

Analyste de sécurité senior, ville de Columbia

SOLUTION

Alors que la ville de Columbia continue à développer son SOC, Mason félicite l'approche de la plateforme Trend comme étant essentielle à sa réussite. Trend Vision One, native du cloud, prend en charge l'environnement IT et de technologie opérationnelle (OT) de la ville en gérant plusieurs fonctions de sécurité dans une seule console, notamment Trend Vision Oneð – Opérations de sécurité, Trend Micro elles-mêmes Cloud App Security et Trend Vision One elles-mêmes (CREM).

« Cyber Risk Exposure Management change la donne. Cette solution nous permet d'évaluer les domaines, de hiérarchiser les vulnérabilités et de mettre en place un plan d'attaque ciblé. Cela nous aide à identifier nos zones vulnérables et à allouer des ressources efficacement », explique M. Mason.

Pour son système électrique en vrac, qui est un environnement isolé sans accès direct à Internet, la ville s'appuie sur la sécurité StellarProtect de TXOne pour identifier tout malware et signaler à Trend Vision One. « La console centralisée de Trend Vision One offre à mon équipe une visibilité instantanée sur ce système sans avoir besoin d'être connecté à Internet », explique M. Mason.

RÉSULTATS

Avec Trend Vision One en place, la ville de Columbia dispose d'une vue complète des menaces et des statuts dans l'ensemble de son environnement IT. « La plus grande chose que j'ai remarquée avec Trend Vision One est la simplicité de la consolidation de notre infrastructure en une vue complète », explique M. Mason. « Tous nos sites externes et DNS sont activement analysés, et je reçois des rapports pour pouvoir agir rapidement au lieu de passer des heures à analyser les alertes. »

« Avec XDR déployé sur 2 000 machines, mon équipe de trois personnes dispose d’un aperçu rapide des alertes, ce qui leur permet de visualiser les exécutables et de mettre facilement l’action sur liste sécurisée ou de la bloquer », explique M. Mason. « Nous utilisons également massivement les playbooks de réponse automatisée dans Trend Vision One pour automatiser les enquêtes par email de phishing, ce qui me permet de gagner une heure ou deux de mon temps chaque jour. »

La fonctionnalité Trend Vision Oneð – Forensics est également une grande victoire pour Mason. « La médecine légale a transformé notre approche. Alors qu'avant de devoir extraire une image de la machine de l'utilisateur et tout examiner sur le disque dur, je clique maintenant sur un bouton, et 15 minutes plus tard, j'ai un rapport complet sur tout ce qui se trouve sur cette machine », explique M. Mason.

LES PROCHAINES

Mason prévoit de continuer à étendre le SOC de la ville, ainsi qu’à affiner la gestion des identités, en visant un système centralisé pour gérer l’identité et l’accès privilégié plus efficacement. « Nous sommes ravis de faire évoluer notre SOC et d'affiner notre approche Zero Trust en tirant parti de Trend Vision One pour gérer et appliquer des politiques de gestion des identités et d'accès privilégié », explique M. Mason. Il explore également l'offre Trend Service One- lançant une protection gérée 24 h/24 et 7 j/7 pour renforcer son équipe de sécurité à trois personnes.

« Mon objectif est d’éviter d’être dans le journal parce que quelque chose de mal se produit », explique M. Mason. « Avec le soutien de Trend, je suis convaincu que nous pouvons assurer la sécurité de nos citoyens. »

Rejoignez plus de 500 000 clients dans le monde entier

Faites vos premiers pas avec Trend aujourd'hui