Lionbridge promueve un sólido programa de seguridad mediante Axonius

    logotipo de lionbridge

    Lionbridge ayuda a las empresas a conectar con sus clientes y empleados de todo el mundo proporcionando soluciones de traducción, la creación de contenidos y la adaptación a más de 350 idiomas. Lionbridge cuenta con centros de soluciones en 26 países.

     
    Empleados

    más de 6,000
    Desafíos principales

    Obtener respuestas precisas y oportunas a las preguntas relacionadas con los activos, mantener un inventario de activos actualizado y garantizar la cobertura de los controles de seguridad.
    Resultados

    Lionbridge obtuvo una única fuente de verdad sobre su inventario y configuración de activos, automatizó la validación de los controles de seguridad, aceleró las investigaciones de respuesta ante incidentes y reforzó su programa de seguridad con Axonius.

    En busca de la visibilidad de los activos

    Comprender rápidamente el entorno que deben proteger es una prioridad para la mayoría de los responsables de seguridad cuando acceden a un nuevo puesto. Para Doug Graham, Director de Fideicomisos de Lionbridge, esto no fue diferente.

    En el 2019, Graham se propuso implementar un sólido programa de seguridad en todo Lionbridge. El primer paso en el proceso fue comprender los activos que trataba de proteger, y la cobertura y eficacia de los controles de seguridad existentes.

    "En términos sencillos, si no se conoce un activo, no se puede proteger", dice Graham.

    Pero mantener un inventario actualizado y preciso de los activos, y obtener respuestas rápidas a las preguntas sobre ellos, resultaba ser una "batalla cuesta arriba". Factores como la demanda de un aprovisionamiento más rápido y la rápida migración a la nube estaban añadiendo complejidad.

    "Cuando examiné los activos que teníamos en toda la organización, los datos estaban repartidos en diferentes sistemas. Si preguntaba al informático adecuado, podía obtener la información correcta, pero era un proceso complejo", dice Graham.

    A falta de una herramienta centralizada capaz de correlacionar los datos de todas estas fuentes diferentes, el equipo tuvo que "depender en gran medida de este conocimiento institucional", afirma.

    Actuar con Axonius

    Graham se dio cuenta rápidamente de que su equipo necesitaba:

    • Una forma más sencilla, rápida y eficaz de obtener el contexto suficiente para asegurar los activos
    • Un proceso automatizado para acceder a la información de los activos

    Por una empresa anterior en la que había trabajado, Graham conocía a los fundadores de Axonius y su tecnología. Rápidamente se puso en contacto con el equipo de Axonius para establecer una prueba de valor y ver cómo la plataforma podía abordar los desafíos de su equipo de seguridad.

    En la actualidad, Axonius permite a Lionbridge correlacionar datos de 25 fuentes de datos diferentes en su infraestructura y aplicaciones locales y en la nube, creando una única fuente de verdad para el inventario y la configuración.

    La plataforma permite al equipo obtener un inventario preciso y actualizado a nivel de equipos (todo, desde dispositivos de red, servidores, estaciones de trabajo, instancias en la nube, etc.) y proporciona un inventario a nivel de usuarios (diferentes tipos y clases de usuarios).

    "Nos permite crear un conjunto complejo de consultas, y ver cosas como la cobertura de nuestros controles de seguridad y su eficacia", dice Graham.

    Graham señala que el equipo de Axonius ha sido "genial" durante todo el proceso. El equipo de Axonius ha sido muy atento y ha prestado un gran apoyo, desde la asistencia a la implantación hasta el desarrollo de consultas, la administración de la información, la comprensión de los conectores y la localización de los puntos de correlación, añadió.

    "Confiamos en Axonius para que nos dé esa base sólida sobre la que construir nuestros controles más avanzados", añade.

    "Confiamos en Axonius para que nos dé este base solide sobre la que podemos construir nuestros controles más avanzados".

    Doug Graham, Director de Fideicomisos, Lionbridge

    Una poderosa herramienta de respuesta ante incidentes

    Además de proporcionar contexto sobre los activos de software y hardware, la herramienta también ofrece un inventario consolidado de la información de los usuarios. Al añadir el contexto del usuario a los activos, es posible "acoplar el inventario tradicional de sistemas con un inventario de usuarios", destacando la interacción entre ambos, explica Graham. Esto ayuda a los analistas de seguridad a responder a preguntas críticas sobre la respuesta ante incidentes, por ejemplo:

    • ¿Qué dispositivos y usuarios estaban asociados a las alertas?
    • ¿Dónde están ubicados los dispositivos?
    • ¿Qué software se ejecuta en un dispositivo?
    • ¿Qué usuarios están asociados a un dispositivo?

    "Cuando se empieza a reunir mucha de esa información en una sola visión general y se pone a disposición de quien responde al incidente, el tiempo de clasificación es mucho más rápido", añade Graham. "Porque la información está ahí, y no tienen que rebuscar en varios sitios para conseguirla".

    Más allá de un herramienta de seguridad

    Aunque Axonius se integró como una herramienta de seguridad, ahora es "50% operativo y 50% de seguridad", dice Graham.

    El mayor factor de éxito fue la adopción de la herramienta por parte de los equipos de TI y de ingeniería (incluyendo DevOps). Estos equipos desarrollan sus propios casos de uso, gráficos y parámetros", continúa.

    Axonius también sirve como herramienta de gobernanza, explica, ya que el equipo de seguridad puede acceder a ella para revisar los paneles y asegurarse de que los equipos de TI tienen las herramientas que necesitan para hacer su trabajo de forma eficaz.

    "Axonius nos proporciona una única fuente de visibilidad y una única fuente de verdad. Ya no discutimos sobre lo que hay y lo que no, lo que se arregló y lo que no, y cómo es la cobertura. Sin una herramienta como Axonius, pasaríamos más tiempo discutiendo sobre los datos que buscando el problema subyacente," afirmó.

    Mantenerse a la vanguardia de los ciberataques

    Para adelantarse a las amenazas, los equipos de seguridad y de TI deben tener una visión clara de lo que hay en su entorno, según Graham.

    En efecto, los ciberatacantes sofisticados dedican mucho tiempo a conocer la red de una empresa y el aspecto de su inventario, durante la fase de vigilancia. Y si conocen estas cosas mejor que la empresa, eso se convierte en un problema, dice.

    "Así que mi recomendación sería: si no tienes esa visión [de tus activos], tienes que conseguirla", concluye. "Axonius es una forma de reunir esa información y obtenerla muy rápidamente. A continuación, puede empezar a tomar medidas para cubrir las brechas inevitables que descubrirás en tu cobertura. Esto hará que tu programa de protección sea más sólido".

    Axonius es la plataforma de la Administración de activos de ciberseguridad que permite a los equipos de TI y de seguridad conocer el verdadero aspecto de los dispositivos para poder administrarlos y protegerlos a todos. ¿Le gustaría saber lo que Axonius puede hacer por su organización?

    Descúbralo usted mismo.

    Book Your Demo