Страхование

SAI Global применяет продукты безопасности Rapid7 для обнаружения уязвимостей и анализа рисков

~ 3 мин

InsightIDR помогает организации быстрее принимать решения на всех этапах жизненного цикла обнаружения инцидентов и реагирования на них, а InsightVM автоматически оценивает и анализирует риски в инфраструктуре компании

Sai-Global

О компании

SAI Global – всемирно известная фирма по управлению рисками, стандартам и страхованию. Штаб-квартира компании расположена в Австралии. Численность сотрудников SAI Global составляет 2600 человек. Хотя большая часть бизнеса – это физический аудит бизнеса клиентов, у SAI Global также есть 300 разработчиков, поскольку она является одним из крупнейших мировых поставщиков программного обеспечения для управления рисками.

Флагманская платформа SAI360 предназначена для безопасности окружающей среды (EHS360), управления соответствием (GRC) (C360, Bwise), цифровых и операционных рисков (DM360). В настоящее время компания переходит на несколько облачных платформ, включая Microsoft Azure и Amazon Web Services (AWS), и использует инфраструктуру на базе VMware в своих центрах обработки данных.

Глобальный вызов

Учитывая характер бизнеса SAI Global, компания обрабатывает и хранит конфиденциальные и регулируемые данные клиентов. Это тот вид данных может подвергнуться риску компрометации как финансово мотивированными киберпреступниками, так и преступниками, ищущими конфиденциальные данные о физических лицах, и, возможно, даже субъектами, охотящимися за стратегически важной информацией о конкретных организациях.

Команда информационной безопасности должна сдерживать такие угрозы и постоянно повышать устойчивость IT-инфраструктуры. Задачи усложняются процессом миграции в облако, поддержкой критически важных для бизнеса внутренних приложений, а также тем, что сотрудники работают по всему миру. Специалисты по продажам и разработчики были особой проблемой с точки зрения аналитики угроз, особенно руководящие менеджеры по продажам, путешествующие по всему миру.

Компания приняла решение использовать InsightIDR и InsightVM Rapid7. InsightIDR помогает организации быстрее принимать решения на всех этапах жизненного цикла обнаружения инцидентов и реагирования на них. InsightVM автоматически оценивает и анализирует риски во всей инфраструктуре. Это оказалось идеальным сочетанием для SAI Global. Пробный проект был завершен без проблем: агент Rapid7 Insight Agent был быстро развернут на 300 серверах. После этого компания решила увеличить масштаб и развернула Insight Agent на каждом ПК и сервере. Быстрое развертывание и масштабируемость решений были непревзойденными, не говоря уже о возможностях, которые они предоставили.

InsightVM выявляет и четко фокусирует риски, более эффективно, чем простой подсчет общих уязвимостей. В целом, статус уязвимости значительно снижен по сравнению с начальным периодом использования решения. Продуктом легко управляет небольшая команда, а прозрачность, которую он обеспечивает, позволила улучшить отчетность, гарантируя, что разрозненные команды берут на себя ответственность за исправления уязвимостей. Что касается InsightIDR, SAI Global удается ежедневно поддерживать безопасность организации. Функции решения варьируются от обеспечения защиты паролей от несанкционированной третьей стороны до сбора вредоносных писем на тему Covid-19, например.

Во время пандемии коронавируса SAI Global, как и многие организации, была вынуждена поддерживать работу на дому для всех сотрудников, что оказало дополнительное давление на команду безопасности. InsightIDR помогло снизить риск, проанализировав поведение пользователей, подключающихся к VPN и без него, и обеспечив прозрачность подключений к Office 365.

Обращайтесь к нам, чтобы внедрить такое решение в своей компании
Департамент корпоративных решений

    ;