Panoramica

  • Parte 1

    Sfida

    Il team aziendale della banca, responsabile della gestione e del controllo delle patch e delle vulnerabilità, era fortemente oberato da processi manuali e reportistica che utilizzavano oltre 65 diversi strumenti di gestione degli endpoint.

  • Parte 2

    Soluzione

    AIS ha guidato il team nell'implementazione di processi efficaci di identificazione e convalida delle patch integrando BigFix Patch e BigFix Inventory con il sistema di gestione delle patch sviluppato dalla banca, automatizzando i processi manuali.

  • Parte 3

    Risultati

    La banca ha ottenuto report consolidati e accurati sui KRI/KPI delle patch ed ha eliminato le laboriose operazioni manuali di identificazione delle patch rilevanti per oltre 260 titoli software, risparmiando centinaia di ore di lavoro del personale, riducendo i tempi di risoluzione delle vulnerabilità e i rischi per la sicurezza.

La sfida

Storia della trasformazione

Alle prese con la governance e la supervisione delle patch e delle vulnerabilità aziendali, la banca dipendeva fortemente da processi manuali e da oltre 65 strumenti di gestione degli endpoint e applicazioni personalizzate. Dopo aver esplorato varie alternative, BigFix è stato scelto per l'identificazione e la convalida delle patch, individuando il 95% delle patch dei server rilevanti e la posizione esatta di tutte le istanze software.

La soluzione

Sfida aziendale

Con oltre 100.000 server a supporto dei suoi 250.000 dipendenti, le operazioni di identificazione delle patch e di correzione delle vulnerabilità rappresentavano un'impresa enorme e costosa. Per alimentare il sistema di gestione delle patch venivano utilizzati fogli di calcolo per raccogliere e consolidare le informazioni provenienti da vari strumenti. I team addetti alle patch lavoravano continuamente per identificare le patch disponibili per 260 titoli software. Le patch per ogni titolo venivano controllate circa una volta al mese, creando una significativa finestra di vulnerabilità e rischio per la banca. .

Dopo aver trascorso due anni cercando di integrare i dati provenienti da oltre 65 diversi strumenti di gestione degli endpoint con il proprio sistema di gestione delle patch, la banca aveva bisogno di un modo migliore e automatizzato per convalidare e identificare le patch.

Soluzione

In quel momento, la banca venne a sapere che il proprio contratto ELA IBM avrebbe consentito di aggiornare le licenze IMLT installate su BigFix senza costi aggiuntivi. Di conseguenza, la banca è stata in grado di raccogliere informazioni dettagliate sull'hardware e sul software installato utilizzando BigFix Inventory e ha ottenuto l'accesso alle patch disponibili per tutti i titoli software supportati dal catalogo software di BigFix. Grazie alle nuove informazioni, la banca è rimasta colpita nell'apprendere che BigFix disponeva di informazioni sulle patch per oltre 80 applicazioni non Windows, mentre Tanium ne supportava solo otto. BigFix supportava anche più sistemi operativi e piattaforme di database rispetto a Tanium. Di conseguenza, la banca ha implementato BigFix su oltre 100.000 server in tutto il mondo. BigFix Patch e BigFix Inventory sono stati integrati con il sistema di gestione delle patch sviluppato internamente dalla banca.

 

I risultati

Risultati

Utilizzando BigFix e integrandolo con il sistema di gestione delle patch della banca, quest'ultima è stata in grado di consolidare e produrre report KRI/KPI accurati sulle patch, ottenendo una maggiore visibilità sulle operazioni di patch e correzione. Altrettanto importante è il fatto che la banca ha eliminato le laboriose operazioni manuali di identificazione delle patch rilevanti per oltre 260 titoli software, risparmiando migliaia di ore di lavoro del personale ogni anno, riducendo significativamente i tempi di risoluzione delle vulnerabilità.

Fasi successive

La soluzione integrata ha consentito alla banca di identificare il 95% delle patch rilevanti per i server, nonché la posizione esatta di tutte le istanze software. Nel 2021, la banca intende espandere la copertura delle patch a un numero ancora maggiore di titoli. Inoltre, AIS propone alla banca di sfruttare la nuova soluzione Insights for Vulnerability Remediation (IVR) di HCL per ridurre il tempo che intercorre tra l'individuazione delle vulnerabilità e la loro correzione.

 

AIS offre ora questa soluzione integrata di convalida e identificazione delle patch, EPIC Patch V1, ad altre organizzazioni e sta lavorando per fornire l'implementazione delle patch con la prossima versione di EPIC Patch. Maggiori informazioni sono disponibili all'indirizzo http://www.epicpatch.com

Informazioni sull'azienda

Founded in 1995, Advanced Integrated Solutions (AIS) is a national IT services company with headquarters in Orange County, California, and offices in S. Carolina, Florida, and N. California. AIS is a high-quality provider of IT services including architecture, implementation, integration, and training for IT Security, Digital Intelligence, Asset and Service Management solutions.

Funzionalità correlate