Grâce à Axonius, Mindbody améliore sa visibilité pour sécuriser son environnement mondial

    En tant que fournisseur mondial de SaaS pour l'industrie de la santé, de la beauté et du bien-être, Mindbody approvisionne toutes sortes d'établissements, des salles de sport aux salons de coiffure, dans plus de 150 pays. Le logiciel de Mindbody offre aux entreprises les outils nécessaires pour gérer et développer leurs activités, notamment la facturation, la planification, la dotation en personnel et le marketing.

    Employés

    plus de 1 500
    Principaux défis

    Établir une vue complète de ce qui se trouvait sur leur réseau et de ce qui s'exécutait sur leur réseau afin d'éliminer les angles morts dans la réponse aux incidents.
    Résultats

    Mindbody a amélioré la visibilité de son environnement, a étendu ses capacités de réponse aux incidents et a obtenu une note globale de maturité en matière de cybersécurité supérieure à 4 (sur une échelle de 0 à 5).

    Œuvrer pour la visibilité des actifs

    Jason Loomis, RSSI chez Mindbody, avait l'habitude de dire combien la gestion des actifs est difficile : « Vous pouvez avoir beaucoup de systèmes disparates gérés par différentes équipes, et il peut être difficile d'avoir une vue d'ensemble de ce qui se trouve sur votre réseau et de ce qui est exécuté dessus. »

    Mindbody devait résoudre le défi de la gestion des actifs de cybersécurité pour atténuer les risques de sécurité associés, en particulier les lacunes inconnues dans la couverture, et améliorer les temps de réponse aux incidents pendant que l'équipe s'efforçait de rassembler les informations adéquates. Loomis et son équipe ont travaillé pour concervoir un agrégateur de données basé sur Python afin de consolider toutes les informations recherchées en un seul endroit. Malheureusement, Loomis et son équipe n'y sont pas parvenus : « Nous avons passé un an et demi à le concevoir, et nous ne sommes jamais parvenus à atteindre le résultat souhaité. »

    Donner la priorité à la sécurité par la gestion des actifs

    En tant que fournisseur de solutions globales, Mindbody s'engage à assurer la meilleure sécurité possible. Loomis savait qu'un inventaire du matériel et des logiciels, (savoir ce qui se trouve sur votre réseau) est une mesure de contrôle fondamentale de la cybersécurité. La solution préconstruite Axonius a été présenté à son équipe afin de leur fournir une visibilité et des données centralisées. Ils ont pu utiliser ces données pour minimiser les angles morts et augmenter leur capacité de réponse.

    Découvrir la solution idéale prête à l'emploi

    « La solution prête à l'emploi d'Axonius, pour un prix très compétitif, a résolu à notre place notre problème d'inventaire de cybersécurité », a-t-il partagé. « Nous avons évolué assez rapidement en raison de sa facilité d'utilisation... En quelques semaines, nous avions atteint une efficacité de 75 %. »

    Loomis ajoute : « Axonius est différent des autres solutions que nous avons examinées. Premièrement, la technologie était très simple à utiliser et à mettre en œuvre. Et deuxièmement, le niveau du service client est exceptionnel. » Il poursuit : « Le service client que nous obtenons d'Axonius est de loin le meilleur de tous nos fournisseurs. Et nous travaillons avec des fournisseurs de premier ordre dans tous les domaines de la cybersécurité. »

    « Je ne peux exprimer l'importance que cela représente pour mon équipe d'avoir une visibilité sur ce qui se trouve dans notre environnement et d'avoir tout cela en un seul endroit. »

    Jason Loomis, RSSI, Mindbody

    Centraliser la visibilité et la gestion des actifs

    Axonius a fourni le point de vue unique dont Loomis avait besoin : « Je n'ai plus besoin d'aller sur AWS pour obtenir des informations sur AWS. Je n'ai plus besoin d'aller sur le SCCM pour en savoir plus sur les systèmes sur site. Je n'ai plus besoin d'aller sur Azure pour trouver uniquement des données spécifiques à Microsoft. Je peux regrouper toutes ces données en un seul endroit, créer mes requêtes et mettre en place mon automatisation et mes rapports à partir d'une seule solution. »

    Plus que cela, la plateforme a renforcé la sécurité et la réactivité. « C'était absolument une priorité pour la cybersécurité parce que la plateforme nous a offert une visibilité que nous n'avions pas auparavant... Nous avions des angles morts dans la réponse aux incidents lorsque nous découvrions un actif ou un utilisateur non reconnu parce qu'il échappait à l'inventaire des actifs. Cet outil nous donne cette capacité de réponse supplémentaire. »

    Loomis continue : « Axonius est l'un de ces rares cas où la technologie répond absolument à vos besoins. Je n'aime pas forcément faire la promotion d'une certaine solution technique pour telle ou telle chose, mais dans ce cas, ça fonctionne. C'est la technologie la plus fascinante, et je ne dis pas ça à la légère, avec laquelle nous avons travaillé ces deux dernières années, et cela fonctionne comme prévu. C'est fantastique. »

    Obtenir des résultats significatifs et tangibles

    Pour l'équipe de Mindbody, l'implémentation de la plateforme Axonius leur a permis de prendre en charge leurs deux principaux contrôles critiques de cybersécurité : voir ce qui se trouve sur leur réseau et ce qui y est exécuté. Ils ont ainsi résolu des lacunes qu'ils n'auraient pas été en mesure de combler autrement : « Nous n'aurions tout simplement pas été en mesure de faire ce que nous faisons. »

    Mindbody utilise les 20 principaux contrôles de sécurité critiques du Center for Internet Security (CIS) comme point de référence. Les organisations qui implémentent les six premiers contrôles de sécurité critiques parviennent à réduire leur risque de 85 %. Loomis remarque qu'« Axonius nous a permis de faire progresser les contrôles critiques numéro un et deux jusqu'à un point où nous avons atteint une maturité globale de plus de quatre. »

    L'enthousiasme de son équipe pour cet outil est évident. « Je ne peux exprimer l'importance que cela représente pour mon équipe d'avoir une visibilité sur ce qui se trouve dans notre environnement et d'avoir tout cela en un seul endroit » , a déclaré Loomis. « Je recommanderais Axonius à toute personne qui souhaite maîtriser son inventaire d'un point de vue spécifique à la cybersécurité. »

    Axonius est la plateforme de gestion des actifs de cybersécurité qui permet aux équipes informatiques et de sécurité de visualiser les appareils sous leur véritable aspect afin de les gérer et de les sécuriser. Vous souhaitez voir ce qu'Axonius peut faire pour votre organisation ?

    Découvrez par vous-même.

    Book Your Demo