大手保険会社がIllumioを利用してハイブリッド攻撃対象領域を 99% 縮小
主なメリット
ビジネス目標
市場最大手の損害保険会社の1つが、リスク管理の重要性を理解していることは間違いありません。同社は約900万人の顧客にビジネスおよび個人保険サービスを提供しています。
世界をより安全な場所にするという同社の目標には、自社のサイバーリスクを管理することが不可欠です。
保険会社は、保険契約者の豊富なデータや個人を特定できる情報(PII)を危険にさらしているため、サイバー攻撃の危機に瀕しています。したがって、会社のインフラストラクチャと クラウドサービス チームには決定的な目標があります。注目度の高い情報漏えいニュースを避けることです。
この保険会社は160年に渡るブランド評価を維持してきたが、サイバーリスクを軽減し、攻撃に対するレジリエンスを強化するセキュリティ機能に投資すべき理由は900万にも上る。
テクノロジーチャレンジ
同社の目覚ましい成長には不可欠ですが、合併や買収によって保険会社のハイブリッドアタックサーフェスが拡大しました。デュー・ディリジェンスのプロセスにもかかわらず、M&A活動にはリスクが内在しています。
同社のインフラストラクチャおよびクラウドサービス担当エグゼクティブマネージャーは、「環境をスキャンした結果、買収したシステム全体からパッチを適用できない脆弱性を修復することが急務であることがわかりました」と説明しています。「価値の高いアプリケーションや資産をよりよく保護するには、より厳格なセキュリティ管理が不可欠でした。」
チームは求めた マイクロセグメンテーション ビジネスを支えるアプリケーションワークロードを保護し、脆弱性にさらされるリスクを制限します。
彼らには、アプリケーションを中断させたり、稼働時間を脅かしたりしない、安全でシームレスなアプローチに対する特定の要件がありました。そこで、イルミオの出番です。
イルミオがどのように役立ったか
保険会社はIllumio Coreに目を向けました。Illumio Coreは、概念実証において「安全でシームレス」な条件をすべて満たしていました。イルミオのゼロトラストセグメンテーションは、導入以来、さまざまな分野でその価値が実証されています。
この保険会社は、ビジネスクリティカルなアプリケーションへのトラフィックを厳重に制御することで、何千もの脆弱性を排除し、悪用されやすい攻撃対象領域を 99% 削減しました。
「Illumioを導入して以来、7つの高価値アプリケーションと数百のワークロードで、5,000件の悪用可能な脆弱性を9件に減らしました」とエグゼクティブマネージャーは言います。「イルミオは当社のリスク軽減戦略にとってかけがえのない存在であることが証明されました。」
Illumioのリアルタイムトラフィックマップは、常にセキュリティを確保する役割を果たし、インフラストラクチャとクラウドサービスチームがアプリケーション間の関係を理解し、ポリシーを適用する前にポリシーの影響を視覚化するのに役立ちます。
「Illumio Coreによるゼロトラストセグメンテーションは簡単なプロセスです」とエグゼクティブマネージャーは説明します。「運用の観点から見ると、私たちの一番の目標は、イルミオで達成した生産を中断させないことです。当社のサイバー運用ガバナンス委員会は非常に満足しています。」
Illumioを導入して以来、7つの高価値アプリケーションと数百のワークロードで、悪用可能な脆弱性が5,000件から9件に減少しました。これは、当社のリスク軽減戦略にとってきわめて貴重であることが証明されています。 インフラストラクチャーおよびクラウドサービス担当エグゼクティブマネージャー大手保険会社
結果とメリット
と セグメンテーションコントロール 脆弱性や攻撃者に対する防御策として、同社はビジネスの高価値資産が保護されているという安心感を得ています。
チームはまた、Illumio Coreが他のツール、特にCrowdStrikeのエンドポイント検出と対応(EDR)を補完するものであると考えています。
「ゼロトラストセグメンテーションと EDR により、攻撃を防御するための強力な二面的なアプローチが可能になりました」と、あるセキュリティサービスマネージャーは言います。「私たちは、Illumioが侵害の拡大を積極的に防止し、EDRがそれを検出して対応できることを知っています。」
チームは、今後、ゼロトラストセグメンテーション機能をさらに活用する方法について戦略を練っており、イルミオのパートナーシップはいつでも頼りになることを知っています。
「当初から、イルミオチームは私たちのチームをサポートするために必要なことは何でもするだろうという感覚がありました」と彼は言います。「彼らの対応力、専門知識、パートナーシップは並外れたものであることが何度も証明されています。」
当初から、イルミオチームは私たちのチームをサポートするために必要なことは何でもするだろうという感覚がありました。彼らの対応力、専門知識、パートナーシップは並外れたものであることが何度も証明されています。 セキュリティサービスマネージャー大手保険会社
関連ストーリー
Assume Breach.
影響を最小限に抑えます。
レジリエンスを高めます。
Ready to learn more about Zero Trust Segmentation?