
.png)
Como uma escola australiana criou uma segurança de nível empresarial para proteção contra ransomware


Centro de dados local com servidores Linux e Windows; plataforma de nuvem; hipervisores; implementado na AWS
Construa a segmentação de confiança zero de forma econômica com recursos e equipe limitados
Canberra, Território da Capital Australiana, Austrália
Principais benefícios
Implantação rápida com equipe limitada
A pequena organização de TI da escola implementou o Illumio em apenas três semanas e começou a criar regras de segmentação imediatamente.
Descoberta e remediação críticas
O mapa de dependência de aplicativos ajudou a equipe a descobrir — e proteger — aplicativos não criptografados e configurar servidores incorretamente.
Segurança de nível A
A segmentação de confiança zero ajuda a melhorar a segurança digital dos alunos e de suas famílias, contribuindo para o aumento do número de matrículas.
Implantado na AWS
A oferta de SaaS da Illumio é baseada na AWS, aproveitando vários serviços, como EC2, S3, EKS e RDS, simplificando a experiência de implementação do cliente e melhorando o desempenho.
Objetivos de negócios
Os pais querem saber se os registros escolares de seus filhos estão seguros e protegidos. No entanto, os cibercriminosos consideram as escolas alvos fáceis.
Mas o St. Mary MacKillop College está mudando isso. Com a parceria com a Illumio, a escola está oferecendo segurança de confiança zero de última geração para sua organização, seus alunos e seus pais.
A St. Mary MacKillop College é uma escola católica particular no sudeste da Austrália que oferece aulas da 7ª à 12ª série. Fundada em 1998 e nomeada em homenagem ao primeiro santo da Austrália, a escola opera sob a governança do Escritório de Educação Católica local.
Proteger os estudantes — e seus registros digitais — é uma questão importante para o St. Mary MacKillop College. Isso porque é uma escola particular, o que significa que seus pais pagam mensalidades anuais e outras taxas. Se uma escola não conseguir proteger seus dados, os pais podem optar por matricular seus filhos em outro lugar.
Desafios tecnológicos
Luke Bell, engenheiro de rede e segurança da faculdade, sabia que a segmentação de confiança zero era uma necessidade para sua organização, o que ele chama de "o caminho óbvio a seguir".
Para implementar os mecanismos básicos de controle de acesso exigidos pela segurança de confiança zero, Bell considerou as soluções de hipervisor. Mas ele os achou muito complexos e limitados.
A complexidade, em particular, foi uma consideração fundamental. O departamento de TI da St. Mary MacKillop — apenas quatro pessoas no total — oferece suporte a cerca de 70 servidores virtuais e aproximadamente 4.000 usuários, incluindo funcionários, estudantes e pais.
Além disso, a escola administra três ambientes de TI: no local, na nuvem (AWS) e dois hipervisores.
Bell percebeu que uma abordagem tradicional de microsegmentação seria muito complexa para a pequena equipe de TI. Ele buscou uma abordagem de confiança zero que fosse viável para sua pequena organização.
Como a Illumio ajudou
Bell descobriu Illumio em uma conferência. “Com a primeira demonstração, fiquei impressionado”, diz ele. “O Illumio parecia tão elegante e simples.”
Essa primeira impressão levou Bell a fazer mais pesquisas. E ele gostou do que encontrou.
Ao contrário das soluções de hipervisor que usam firewalls em nível de rede, o Illumio usa os firewalls nativos em cargas de trabalho ou dispositivos. Essa é uma solução leve que não interfere nas operações em andamento nem diminui o tráfego.
O uso inteligente do sistema operacional e dos firewalls de rede existentes pela Illumio também torna a Illumio altamente escalável.
“Ele pode ser pelo menos 100 vezes maior do que a nossa instalação”, diz Bell. “Quer tenhamos 65 servidores ou 65.000, o Illumio é totalmente capaz.”
Além disso, a Bell descobriu que os preços da Illumio eram competitivos com os das soluções de hipervisor. E, diferentemente dessas opções, a Illumio pode lidar com a combinação de servidores locais, ambientes de infraestrutura como serviço (IaaS) e hipervisor da escola.
"Caso contrário", diz Bell, "precisaríamos de três soluções de microsegmentação".
O mapa de dependência de aplicativos em tempo real da Illumio visualiza as conexões entre os servidores locais e as nuvens AWS e Azure, revelando como os aplicativos se comunicam. Agora, a equipe pode entender o que precisa de proteção e pode tomar medidas imediatas para bloquear ou autorizar fluxos de trabalho.
O fato de sermos pequenos fez pouca diferença para a Illumio como produto. Quer tenhamos 65 servidores ou 65.000, o Illumio é totalmente capaz. LukeBellEngenheirode redee segurança
St. Mary MacKillop College
Resultados e benefícios
O St. Mary MacKillop College lançou o Illumio em cerca de três semanas. Então, a Bell começou a criar regras para alguns aplicativos não essenciais. Depois de testá-los e ter uma ideia de como o Illumio funcionava, ele passou a expandir metodicamente a proteção de microsegmentação para os principais aplicativos da escola que abrigam os registros dos alunos e as informações financeiras.
Agora que ele usa o Illumio há vários meses, ele diz que seu mapa de dependência de aplicativos foi uma revelação. Com ele, ele e sua equipe também obtiveram visibilidade total dos ativos de TI da escola.
Isso ajudou a Bell a descobrir - e corrigir - aplicativos não criptografados (incluindo um banco de dados), vários servidores configurados incorretamente e portas perigosamente abertas em endpoints não gerenciados, como impressoras, copiadoras e dispositivos de IoT.
É importante ressaltar que a Illumio agora está pronta para interromper o movimento lateral de qualquer ataque de ransomware.
“Eu durmo melhor agora”, diz Bell. "E podemos dizer aos nossos pais que somos uma das poucas escolas com segurança de confiança zero em vigor. Algumas pessoas realmente matricularam seus filhos aqui porque sabem que levamos a segurança mais a sério do que outras escolas."
Com o Illumio, passamos do nada para basicamente a fiscalização total em toda a nossa infraestrutura de servidores em apenas três semanas. LukeBellEngenheirode redee segurança
St. Mary MacKillop College
Histórias relacionadas
_Top_Healthcare_Education_Institution_Thumbnail.webp)
A principal instituição de ensino da área de saúde protege as informações de identificação pessoal contra violação de dados com o Illumio
Descubra como uma importante escola de carreiras na área de saúde protegeu as informações de identificação pessoal de 15.000 usuários com a segmentação Zero Trust de grau de conformidade da Illumio.
.webp)
QBE Insurance reforça sua segurança de confiança zero com a Illumio
Para a QBE, a microsegmentação reduz a complexidade e o risco em uma infraestrutura distribuída globalmente.

Como a Illumio reduz o risco cibernético do Grupo ACH — com quase zero de sobrecarga
Um prestador de cuidados a idosos australiano constrói sua resiliência cibernética com a segmentação Illumio Zero Trust
Suponha que a violação seja feita.
Minimize o impacto.
Aumente a resiliência.
Pronto para saber mais sobre a segmentação Zero Trust?