Digital Federal Credit Union (DCU) es una cooperativa de crédito sin ánimo de lucro, propiedad de sus miembros, que presta servicio a más de 900,000 miembros y a más de 700 organizaciones en los 50 estados. Los servicios de DCU son muy variados e incluyen banca y préstamos a empresas y consumidores, servicios inmobiliarios completos y una sólida cobertura de seguros.
El equipo de ciberseguridad de DCU opera con una creencia fundamental: la administración de activos es una parte intrínseca del marco de seguridad de toda empresa. Como dice Mike Conroy, Subdirector de Administración de Riesgos de Seguridad de la Información, "nuestro marco de seguridad necesita el "qué" y el "dónde" de todos los activos para ser eficaz".
Pero la visibilidad de la red puede eludir incluso a los equipos más especializados. El equipo de la DCU tuvo que intentar controlar todos sus sistemas, ya que los datos sobre los activos de seguridad se recogían y analizaban desde varios sistemas, a menudo aislados. El proceso fue lento y tedioso.
Como resultado, el equipo de DCU carecía de visibilidad sobre las posibles brechas en su cobertura de seguridad. "Tenías varios sistemas que sabían algo de todos tus activos, como el antivirus, o al menos lo que creías que eran todos tus activos... Era difícil saber si todo estaba completamente protegido o no", dice Conroy.
Conroy y su equipo descubrieron con frecuencia brechas en la cobertura durante el mantenimiento rutinario,
identificando activos que no se administraban o rastreaban con ninguno de los varios programas de software de DCU.
La frustración surgió en torno a dos asuntos centrales:
Cuando la pandemia mundial llegó a principios del 2020, los empleados de la DCU se volvieron completamente remotos. El equipo se enfrentó de repente a nuevos retos: con muchos activos ahora fuera de las instalaciones, se hizo aún más difícil obtener visibilidad de los dispositivos dispersos.
Al cabo de unos meses, DCU comenzó a buscar un sistema de administración de activos.
Sus criterios para encontrar una solución eran sencillos. Una plataforma que debe ser capaz de:
Así que cuando un miembro del equipo de DCU escuchó hablar de Axonius en un podcast, el equipo de DCU planificó rápidamente una descripción y una prueba, y luego elaboró un caso empresarial. Para Conroy, los argumentos eran obvios. "Tenemos todas estas fuentes diferentes. No se reconcilian muy fácilmente. No podemos hacerlo manualmente. Hay demasiados datos. Pero este producto toma toda esa información y lo hace por ti a un costo mínimo".
Mike Conroy, Subdirector de Administración de Riesgos de Seguridad de la Información, DCU
Al implementar Axonius, una plataforma diseñada para la Administración de activos de ciberseguridad, el equipo de la DCU pudo integrar rápidamente sus sistemas de TI y de seguridad y visualizarlos en una consola central con capacidad de búsqueda.
De hecho, la gran mayoría de la plataforma tecnológica de seguridad de DCU ya contaba con integraciones preconstruidas en la biblioteca de adaptadores de Axonius. El equipo de Axonius respondió rápidamente a cualquier solicitud de nuevos programas y los añadió a la biblioteca.
El panel de control proporciona una visibilidad y un análisis sin precedentes, con la seguridad de que todos los datos utilizados se extraen de la totalidad de los sistemas y el entorno de DCU. El equipo de DCU obtuvo rápidamente un conocimiento exhaustivo de su inventario completo de activos, de las brechas en la cobertura, etc.
Axonius ha permitido al equipo convertir estos datos en acción, ya sea aplicando políticas o asegurando que todos los activos estén cubiertos por soluciones de seguridad, como la protección de endpoints y las soluciones de administración de vulnerabilidades.
Axonius es ahora vital para el entorno de seguridad de la DCU. "Sin Axonius, no habríamos tenido un conocimiento completo de los datos de nuestros activos", dice Conroy.
Donde antes DCU estaba limitada por la precisión de cada solución individual, ahora puede correlacionar diferentes fuentes de verdad para comprender mejor su entorno y descubrir activos desprotegidos. Se trata de una mejora significativa.
"Si no dispone de una herramienta que reúna todo esto por usted, lo mejor que puede hacer es trabajar con hojas de cálculo para extraer manualmente todos estos datos de diferentes sistemas. Tardaríamos un mes en conciliarlo todo. [Axonius] lo hace por usted todas las noches", dice Conroy.
Desde la introducción de Axonius, DCU ha aumentado el número de dispositivos remotos protegidos en un 18%. El equipo de ciberseguridad también aprovechó los paneles claros y sencillos de la plataforma para presentar eficazmente los resultados del programa a su CISO y a otros ejecutivos de la DCU. Por último, el apoyo ofrecido por la plataforma era igualmente importante para Conroy y su equipo. "La principal ventaja de trabajar con Axonius es la relación con el proveedor.... Cuando necesitas o quieres algo, son muy atentos. Les encanta integrar las nuevas funciones que quieren sus clientes".
Axonius es la plataforma de la Administración de activos de ciberseguridad que permite a los equipos de TI y de seguridad conocer el verdadero aspecto de los dispositivos para poder administrarlos y protegerlos a todos. ¿Le gustaría saber lo que Axonius puede hacer por su organización?
41 Madison Avenue, 37th Floor
New York, NY 10010