CMD

Consente ai clienti di alzare l'asticella in termini di sicurezza e DevOps

Panoramica

CMD Solutions è una società di servizi professionali e consulenza sul cloud che si concentra sulla progettazione di soluzioni per cloud ibrido sicure, scalabili ed efficienti. Con sede a Sydney, Australia, il team di consulenti certificati AWS è esperto di norme di conformità IRAP, APRA, e PCI-DSS, specializzandosi in Security Competency e trasformazioni DevOps.

Sfide

A CMD serviva uno strumento di monitoraggio continuo della sicurezza, che aiutasse il proprio team a identificare i controlli di base per i clienti, pur rimanendo coerente e aggiornato rispetto all'evoluzione delle best practice relative alla sicurezza. Agilità e reattività al mercato sono state fondamentali per CMD

In qualità di AWS Premier Consulting Partner, era essenziale che lo strumento scelto rispondesse ai cinque pilastri dell'AWS Well-Architected Framework e alle norme di conformità comuni del settore.

A mano a mano che i client di CMD procedono nella trasformazione DevSecOps e aggiungono servizi durante la migrazione, la visibilità in tempo reale della loro infrastruttura cloud in evoluzione è cruciale per un supporto e una valutazione continui.

"Trend Micro Cloud One – Conformity ci consente di offrire visibilità ai nostri clienti, per assicurarli che siamo configurando correttamente la loro infrastruttura."

Adam Durbin
CTO, CMD

Soluzione

CMD utilizza Trend Micro Cloud One - Conformity con oltre 600 regole mappate secondo i cinque pilastri dell'AWS Well-Architected Framework e le norme di conformità del settore per valutare gli ambienti cloud pubblici dei loro clienti. Per ogni violazione delle regole, i passi correttivi vengono presentati con istruzioni chiare su come eseguire gli aggiornamenti; queste modifiche possono essere effettuate attraverso la console AWS o tramite l'AWS® Command Line Interface (CLI).

L'approccio di Trend Micro alla sicurezza del cloud, alla gestione dello stato di conformità e alla governance è ben allineato alla competenza di CMD nei servizi di consulenza professionale che si concentrano sulle trasformazioni DevSecOps. "Trend Micro Cloud One – Conformity ci consente di offrire visibilità ai nostri clienti, per assicurarli che siamo configurando correttamente la loro infrastruttura", dichiara Adam Durbin, CTO di CMD.

CMD ha tratto vantaggio dalla funzionalità di reporting completo di Cloud One - Conformity per creare nuovi servizi professionali per il loro ramo servizi gestiti. Le loro revisioni mensili, basate sui risultati di Conformity, consentono ai clienti di alzare l'asticella in termini di sicurezza e DevOps a mano a mano che vengono definite nuove iniziative.

Conformity offre ai clienti di CMD una migliore visibilità della loro infrastruttura cloud. Utilizzando una verifica di terze parti, CMD presenta ai clienti risultati obiettivi e mantiene relazioni costantemente produttive durante l'esecuzione di aggiornamenti e implementazioni.

Utilizzando Conformity, CMD è in grado di eseguire una singola revisione di sicurezza dell'infrastruttura che copre diverse norme di conformità. Il tempo risparmiato nel processo di rilevamento lascia più tempo per concentrarsi sulle opportunità di crescita, senza scendere a compromessi nei termini delle normative di legge cruciali vincolanti per i clienti.

"Trend Micro Cloud One - Conformity ci offre una visibilità istantanea dei cloud dei nostri clienti e accelera le nostre verifiche grazie a un monitoraggio continuo che ci consente di migliorare la loro sicurezza e ottemperare alle policy di governance."

Fabio Carvana
Capo servizi gestiti, CMD

Risultati

La partnership di CMD con Trend Micro Cloud One – Conformity ha consentito di creare un nuovo ramo servizi gestiti. Possono offrire ai clienti una visibilità e una fiducia maggiori, realizzando la mission di progettare soluzioni cloud protette, scalabili ed efficienti e consentendo le trasformazioni DevOps.

Oltre a Conformity, i clienti CMD sfruttano anche altri servizi di Trend Micro Cloud One, tra cui Workload Security, che offre protezione runtime per carichi di lavoro e container ibridi.