CMD

Pozwala klientom podnieść poprzeczkę w dziedzinie zabezpieczeń i procesów DevOps

Informacje ogólne

CMD Solutions to firma oferująca usługi profesjonalne i konsultacje na temat chmury specjalizująca się w projektowaniu bezpiecznych, skalowalnych i efektywnych hybrydowych rozwiązań w chmurze. Konsultanci tej mającej siedzibę w Sydney w Australii firmy posiadają certyfikaty AWS, doskonale znają normy zgodności IRAP, APRA i PCI-DSS oraz specjalizują się w sprawach związanych z bezpieczeństwem i przechodzeniem na metodykę DevOps.

Wyzwania

Firma CMD poszukiwała narzędzia do ciągłego monitoringu, dzięki któremu mogłaby opracować zestaw podstawowych zasad dla klientów, jednocześnie nie tracąc kontaktu ze zmieniającymi się najlepszymi praktykami w dziedzinie zabezpieczeń. Dla CMD czynnikami o kluczowym znaczeniu były zwinność i sprawne reagowanie na sytuację na rynku.

Firmie CMD, jako partnerowi Premier Consulting Partner AWS, zależało na spełnieniu wymogów pięciu filarów AWS Well-Architected Framework i branżowych norm zgodności.

Dla utrzymania ciągłości wsparcia i kontroli przez CMD kluczowe znaczenie ma możliwość wglądu w czasie rzeczywistym w zmieniającą się infrastrukturę chmurową klientów przechodzących na procesy DevSecOps i dodających w międzyczasie kolejne usługi.

"Rozwiązanie Trend Micro Cloud One – Conformity daje wgląd w sytuację naszym klientom, którzy dzięki temu wiedzą, że prawidłowo skonfigurowaliśmy ich infrastrukturę."

Adam Durbin
CTO, CMD

Rozwiązanie

CMD wykorzystuje rozwiązanie Trend Micro Cloud One - Conformity z ponad 600 regułami pokrywającymi pięć filarów AWS Well-Architected Framework i branżowe normy zgodności do oceny środowisk chmury publicznej swoich klientów. Za każdym razem, gdy zostanie złamana któraś z reguł, proponowane są kroki zaradcze ze zrozumiałą instrukcją aktualizacji. Zmiany te można wprowadzić przez konsolę AWS lub interfejs wiersza poleceń (CLI) AWS®.

Podejście Trend Micro do kwestii bezpieczeństwa chmury, zarządzania zgodnością z przepisami i kontroli zgrywa się z wiedzą CMD w zakresie usług konsultacji profesjonalnych na temat migracji do procesów DevSecOps. „Rozwiązanie Trend Micro Cloud One – Conformity daje wgląd w sytuację naszym klientom, którzy dzięki temu wiedzą, że prawidłowo skonfigurowaliśmy ich infrastrukturę” — mówi Adam Durbin, CTO firmy CMD.

Korzystając z bogatej funkcjonalności tworzenia raportów rozwiązania Cloud One - Conformity, firma CMD stworzyła nowe profesjonalne usługi dla swojego działu usług zarządzanych. Comiesięczne raporty sporządzane na podstawie informacji dostarczanych przez Conformity pozwalają klientom firmy podnosić poprzeczkę w zakresie bezpieczeństwa i procesów DevOps podczas podejmowania nowych inicjatyw.

Conformity zapewnia klientom CMD lepszy wgląd w sytuację ich infrastruktury chmurowej. Dzięki użyciu narzędzia do przeprowadzania audytów innej firmy wyniki prezentowane klientom przez CMD nie są tendencyjne, co pozwala na owocną współpracę przy wdrażaniu aktualizacji i implementacji.

Rozwiązanie Conformity umożliwia CMD przeprowadzenie audytu obejmującego kilka norm zgodności w jednym procesie. Zaoszczędzony w ten sposób czas można poświęcić na wykorzystywanie nadarzających się okazji bez uszczerbku dla zgodności z kluczowymi normami obowiązującymi klientów.

"Rozwiązanie Trend Micro Cloud One - Conformity daje nam natychmiastowy wgląd w sytuację chmury klienta i przyspiesza nasze audyty, a dzięki ciągłemu monitoringowi umożliwia doskonalenie systemu zabezpieczeń i ułatwia przestrzeganie wszystkich obowiązujących przepisów prawa."

Fabio Carvana
Dyrektor działu usług zarządzanych CMD

Wyniki

Rozwiązanie Trend Micro Cloud One – Conformity umożliwiło CMD stworzenie nowego działu usług zarządzanych. Realizuje on misję firmy w zakresie projektowania bezpiecznych i godnych zaufania skalowalnych i efektywnych rozwiązań chmurowych oraz umożliwia migrację do procesów DevOps, dając jednocześnie klientom lepszy wgląd w sytuację systemu.

Klienci CMD korzystają także z innych usług Trend Micro Cloud One, m.in. z rozwiązania Workload Security zapewniającego ochronę hybrydowych procesów roboczych i kontenerów w czasie wykonywania.