AFA保険はイルミオでラテラルムーブメントを防ぎますAFA保険はイルミオでラテラルムーブメントを防ぎます
このストーリーを共有する

主な利点

AFA保険はイルミオでラテラルムーブメントを防ぎます
AFA保険はイルミオでラテラルムーブメントを防ぎます
AFA保険はイルミオでラテラルムーブメントを防ぎます
AFA保険はイルミオでラテラルムーブメントを防ぎます

概要と課題

人口のほぼ半分にあたる480万人以上のスウェーデン国民が、労働関連保険をAFA Försäkring(AFA)に頼っています。民間および公共部門の従業員に健康保険と生命保険を提供し、同社は約1,950億ドル(4.8B米ドル)の資産。

豊富な機密情報やサービスが危険にさらされているため、AFAのような保険会社は攻撃の主要な標的です。

そこで、システムを効果的に保護し、侵害の影響を最小限に抑えるために、より優れたセグメンテーションが必要になりました。VLANとファイアウォールの使用は複雑すぎて時間がかかり、ラテラルムーブメントを止めるには不十分であることが判明しました。GDPRのような規制を遵守する必要性は、リスクを高めるだけでした。

ITインフラストラクチャ部門の責任者であるMikael Karlsson氏は次のように説明しています。マイクロセグメンテーションソリューションを見つけることは、ラテラルムーブメントと高まる規制上の要求の両方に対処するために重要でした。」

イルミオがどのように役立ったか

AFAがイルミオコアを発見して展開するまでに時間はかかりませんでした。最初のデモの後、カールソンはそれが正しい解決策であると判断し、パイロットを追求することに熱心でした。

「これは私たちがテストしたいものだとすぐに決めました」とカールソン氏は語った。「シンプルかつ強力なグラフィカルマップは、これまでにない可視性を提供しました。ネットワーク内で何が起こっているかを簡単に理解し、制御することは非常に貴重であることはわかっていました。」

VLANとファイアウォールでセグメント化に費やした時間を補い、チームはわずか2か月で価値の高いアプリケーションを特定し、戦略を設定し、Illumio Coreをインストールしました。

大きな使命を抱えた小規模なコアチームにとって、リアルタイムのアプリケーション依存関係マップであるイルミネーションは非常に貴重でした。データセンターのワークロードとアプリケーション間の東西トラフィックを簡単に監視できるようになりました。これは、GDPR要件の視覚化と接続性の理解にとって重要です。

プロトコルのパスに至るまで、ワークロード間のフローをライブで可視化することで、すぐに価値が得られました。Stefan Löfqvistネットワークセキュリティエンジニア AFA保険

ファイアウォールの運用とIllumio Coreを担当するネットワークセキュリティエンジニアのStefan Löfqvistにとって、時間は重要ですので、製品から得られる効率性は不可欠です。

「プロトコルのパスに至るまで、ワークロード間のフローをライブで可視化することで、すぐに価値が得られました」と Löfqvist 氏は述べています。「マップを使用してトラフィックを簡単に許可リストに登録し、必要なレベルのセグメンテーションを実現できれば、ファイアウォールルールを手動でプログラミングするよりも大幅に時間を節約できます。」

このマップでは、AFAはセグメンテーションポリシーが施行される前にテストすることもできます。生産環境と非生産環境を分離する場合でも、アプリケーションを制限する場合でも、ダウンタイムや事業中断のリスクが発生しないことを知っているので、セグメンテーション戦略を自信を持って実行できるようになりました。

結果と利点

  • 継続的な可視性
    チームは、Illumio Coreのアプリケーションコンポーネント、通信、依存関係に関する常時利用可能な包括的なマップから実用的な洞察を引き出すことができます。
  • 持続可能で簡素化された運用
    直感的なインターフェイスにより、Stefanの生活は楽になり、VLANやファイアウォールを使用するよりもはるかに効率的にマイクロセグメンテーションの取り組みに取り組むことができます。

関連記事

QBE Insuranceはイルミオでゼロトラストセキュリティを強化します
保険

QBE Insuranceはイルミオでゼロトラストセキュリティを強化します

QBEの場合、マイクロセグメンテーションは、グローバルに分散されたインフラストラクチャ全体の複雑さとリスクを軽減します。

フランクフルターフォルクスバンクがコンプライアンスの成功のためにイルミオに投資
銀行と金融

フランクフルターフォルクスバンクがコンプライアンスの成功のためにイルミオに投資

Frankfurter Volksbankは、マイクロセグメンテーション制御とアプリケーション トラフィックのリアルタイム可視性により、主要な規制要件を満たしました。

イルミオはモンディグループに3時間で比類のない可視性を提供します
Manufacturing

イルミオはモンディグループに3時間で比類のない可視性を提供します

Mondi Groupは、長年にわたって求めてきた洞察を得て、グローバルに分散したネットワークでミッションクリティカルなセキュリティと透明性を実現しました。

違反を想定します。
影響を最小限に抑えます。
レジリエンスを高めます。

ゼロトラストセグメンテーションについて詳しく知る準備はできていますか?