Vismaはいかにしてセキュリティインテリジェンスの限界を押し広げるのか
Key Takeaways
ノルウェーのオスロに拠点を置くITおよびビジネス向けクラウドサービスマネージドサービスプロバイダー(MSP)であるVismaは、Recorded Futureの実用的なセキュリティインテリジェンス、カスタマイズされた監視リスト、継続的な監視、および自動アラートを使用して、以下のことを実現しています。
- 約350の個々の製品提供チーム全体で効率化と自動化を推進する
- 分析し、優先順位を付ける、脅威に迅速に対応するとともに、リスクベースのセキュリティ戦略を形成するための分析的洞察を得る
- 自立したチームがワークフローにセキュリティを組み込み、自信を持ってセキュリティに関する意思決定を行えるように支援する
- 組織の積極的な成長戦略を支援するため、M&Aプロセスを合理化および改善する。
セキュリティの中核をなすインテリジェンス
ヨーロッパを代表するソフトウェア企業の一つであるVismaは、数十年にわたるイノベーションの歴史を持ち、買収を戦略の核としています。しかし、新たなチームや技術が加わるにつれて、複雑さが増していく。現在、同社は145社以上の個別企業、350の製品チーム、5,000人の開発者、そして11,000人の従業員からなる連合体となっている。
集中管理された製品セキュリティ チームは、すべてのVisma製品にわたって最高のセキュリティ標準を維持し、この多様なグローバル チームの組み合わせを監督して標的型攻撃から防御します。 そのチームはまた、各製品チームがすべての製品にわたるセキュリティを自己管理するために必要なツールとプロセスを提供することも任務としている。
中央チームはプロダクトセキュリティディレクターのエスペン・ヨハンセンが率いています。彼は元倫理的ハッカーであり、軍歴があり、データサイエンス愛好家であり、実験とリサーチに長けた経験豊富なセキュリティ実践者でもあります。彼はセキュリティにおいてはインテリジェンスこそが最重要だと信じています。
実践的なセキュリティインテリジェンス
この新しいケーススタディでは、 Recorded Futureのセキュリティインテリジェンスがどのように Vismaを限界を押し広げ、機敏性を促進し、セキュリティデータを実用化し、さらには楽しくするのかを発見しましょう。あなたは以下のことを探求します:
- なぜVismaが社内にサイバー脅威インテリジェンスを構築しようとしているのか(https://www.recordedfuture.com/threat-intelligence)プラットフォームはRecorded Futureの発見後に変わりました
- Visma高度に標的を絞った攻撃に対処した方法は、迅速な対応、業界連携、透明性、そして情報成熟度のための手引書となった。
- Visma内の何百ものチームがRecorded Futureを使って関連する脅威を監視し優先順位を付ける様子
- セキュリティ インテリジェンスのための柔軟なユースケース —タイポスクワッティングクワッティング ドメインなどのセキュリティ リスクの表面化から、M&A デュー デリジェンスの合理化、そして脅威アクターの動機と行動に関するより深い洞察の獲得まで
「Recorded Futureは、報告すべき真のリスクが存在する場合に、正確で実用的な情報を提供することで、チームを支援します。」「そして同じくらい重要なのは、報告すべきことがないときは沈黙しているということです」とヨハンセンは言う。
セキュリティインテリジェンスを主導するということは、まさに権限委譲を意味する。「私たちは従来のセキュリティの概念を根本から覆しました」とヨハンセンは説明する。「ボトムアップのアプローチを採用し、統合された実用的な情報をチームのワークフローに組み込むことで、セキュリティへの意識がチーム文化に根付く。」
VismaのRecorded Futureとのセキュリティインテリジェンスの歩みについて、ケーススタディをぜひご覧ください。