除了最大限度地减少警报疲劳之外,BlackBerry 还能让我们专注于我们最擅长的工作,而他们则专注于阻止攻击。BlackBerry我们的专家分析师就像我的团队的延伸,他们将各设备的遥测数据关联起来,并提供可操作的情报,在我们的混合环境中预防威胁。我相信,随着制造商拥抱工业 4.0 并拆除两者之间的隔离墙,IT 和 OT 最终将融合为一个生态系统。
Anthony Pua,Sunningdale Tech 首席信息官(全球 IT
新宁代尔总部设在新加坡,管理着全球各地的生产业务
Pua 和他的团队负责全球超过 4,000,000 平方英尺的生产面积和 8,000 多名员工。由于新宁代尔的发展主要涉及并购,因此多年来,公司已经采用了多种运营环境,每种环境都有自己的技术和流程。因此,其基础设施不仅遍布全球,而且远非千篇一律。
"Pua 说:"起初,我们的内部团队规模较小,能够有效运作,但我们一直知道,随着公司规模的扩大,我们的人数终究会不够。"不幸的是,新加坡的网络安全劳动力市场竞争异常激烈。雇用足够的人员来组建一支庞大的团队并不总是可行的。
信息超载
对于规模较小的安全团队来说,通知疲劳往往是 Pua 的心头之痛。他和他的同事们每天都会收到大约 20,000 个安全警报。他们不能忽视哪怕一个警报,因为如果在错误的时间忽视了错误的通知,结果可能是灾难性的。
Pua 说:"对于 Sunningdale 来说,哪怕是短暂停工的代价也是巨大的。""因为我们与医疗保健和航空航天等行业的公司合作,所以我们拥有宝贵的知识产权,如设计和蓝图。我们的研发部门也是一个极具吸引力的网络间谍目标,因为我们拥有宝贵的设计文件和原型。
应对各种安全挑战
借助BlackBerry的托管检测和响应 (MDR) 解决方案,该制造商现在可以确保即使在离线或空气封闭的环境中也能持续提供保护。通过基于订阅的模式,CylanceMDR™还为Sunningdale提供了全天候访问训练有素的威胁防御专家的机会。 它还包括 CylanceENDPOINT®,这是一个以预防为先的人工智能驱动解决方案,无需人工干预即可提供增强的可视性和安全性,所有这一切都通过一个不会妨碍系统性能的轻量级客户端实现。
在 Sunningdale 的生态系统中部署CylanceMDR 后,效果立竿见影,每天的安全警报从 20,000 次减少到不到 10 次。
"Pua 说:"除了最大限度地减少警报疲劳,BlackBerry 还能让我们专注于我们最擅长的工作,而他们则专注于阻止攻击。"他们的分析师是我的团队的延伸,负责关联各设备的遥测数据,并为威胁防范提供可操作的情报。
"CylanceGUARD* 改变了我们公司的游戏规则"。
通过BlackBerry ,Sunningdale 不仅能保护其扩展的工厂车间免受现有威胁,还能防范未来的潜在威胁。这包括通过主动缓解措施大大降低未来并购的安全风险。
"Pua 总结说:"对于保卫单个组织的内部安全人员来说,通常很难应对高度复杂的入侵企图。"BlackBerry 可以定期阻止这类威胁。让他们成为我们自己团队的延伸是非常宝贵的,他们保护了我们员工的安全,因为这是他们最擅长的。
*CylanceGUARD 现称为CylanceMDR