Témoignage client

Maintien des normes de sécurité les plus élevées avec les solutions Trellix

SMS Group adopte une stratégie de cybersécurité basée sur le XDR

SMS Group

À propos de SMS Group

SMS Group, un fabricant mondial de métaux d'origine allemande, est réputé dans le monde entier pour ses technologies d'avenir et son service exceptionnel. L'entreprise ouvre la voie à une industrie des métaux neutre en carbone et durable. Elle met à profit ses 150 ans d'expérience et son expertise unique dans la métallurgie, les processus industriels et la numérisation pour offrir de nouvelles perspectives à l'industrie grâce à une innovation continue.

Solutions et services
Avantages
  • Réduction du temps moyen de réponse
  • Gain de temps grâce aux stratégies automatisées
  • Complexité réduite grâce à une seule console de gestion regroupant plusieurs solutions

Nécessité d'une stratégie de sécurité complète

La cybersécurité dans le secteur de la fabrication est devenue de plus en plus importante avec la convergence de l'OT et de l'IT, mais aussi les risques inhérents à la connexion à Internet des systèmes et d'une main-d'œuvre dispersée. Dès lors, des entreprises comme SMS Group, un fabricant mondial de métaux, ont besoin d'une stratégie de sécurité robuste.

« SMS Group entreprend des projets dans le monde entier et ses collaborateurs travaillent sur de nombreux chantiers de construction, ce qui signifie que les travailleurs ont accès à de nombreux réseaux différents », explique Karsten L., DSSI de SMS Group.

En outre, SMS Group rachète de temps à autre des sociétés qui doivent être intégrées à l'environnement informatique de SMS Group et respecter les normes de sécurité de l'entreprise. « Il s'agit d'une tâche facile dans certains cas et problématique dans d'autres », poursuit Karsten L. « L'industrie manufacturière utilise souvent des systèmes d'exploitation hérités et vulnérables dans sa pile technologique de base. »

« Nous devons gérer notre sécurité informatique de manière très efficace, compte tenu de la pénurie de compétences qui affecte les équipes IT du monde entier. »

Karsten L., RSSI de SMS Group

L'équipe informatique de base de SMS Group est composée de cinq personnes, auxquelles s'ajoutent quatre responsables de la sécurité dans les différentes régions, donc neuf personnes au total. Il est essentiel que l'entreprise observe les normes de sécurité les plus strictes, avec une équipe informatique réduite.

Choix de Trellix

Bien que l'entreprise ait envisagé d'autres solutions de sécurité, SMS Group a finalement retenu la plate-forme SecOps Trellix XDR. « Nous sommes un client de longue date de Trellix, ce qui signifie que nous disposons de presque toutes les solutions Trellix nécessaires en matière de sécurité des terminaux et du cloud », fait remarquer Dennis W., responsable de la sécurité informatique chez SMS Group.

SMS Group utilise les solutions Trellix Application Control, Trellix EDR et Trellix Endpoint Protection Platform pour assurer la protection de ses terminaux. « Trellix Endpoint Protection Platform bloque les menaces avant qu'elles ne surviennent et Trellix EDR nous permet d'améliorer la visibilité et de répondre aux questions après coup », explique Dennis W. Quant à « Trellix Application Control, il protège les anciens systèmes.  »

Trellix ePolicy Orchestrator (ePO) est une plate-forme de gestion centralisée qui permet à SMS Group d'orchestrer et de gérer tous ses terminaux à partir d'une console unique et d'intégrer ses récentes acquisitions.

« Comme nous possédons une équipe réduite, nous comptons beaucoup sur les intégrations, bien plus simples lorsque toutes les solutions proviennent d'un seul fournisseur », explique Karsten L. « Trellix ePO est extrêmement utile lorsque nous intégrons des entreprises après un rachat, car il est indépendant d'Active Directory. De plus, comme il s'agit d'un produit installé sur site, nous avons simplement besoin d'une connexion aux systèmes sur lesquels nous devons déployer la solution Trellix. »

SMS Group

SMS Group s'appuie également sur Trellix Insights, Trellix SIEM et Trellix Threat Intelligence Exchange pour les SecOps et les analyses. La sécurité du réseau est renforcée par Trellix Intelligent Sandbox et Trellix Intrusion Prevention System.

Flexible, la plate-forme Trellix connecte plusieurs technologies Trellix et d'autres outils afin d'offrir une expérience SecOps fluide et de préparer la mise en place d'une stratégie de cybersécurité basée sur le XDR qui permettra d'améliorer l'efficacité opérationnelle.

« Grâce à Trellix Insights, nous pouvons répondre en toute confiance aux préoccupations de la haute direction quant à la protection dont nous disposons contre les menaces. » Cela nous aide à nous concentrer sur les prochaines étapes et à prendre des décisions plus éclairées concernant notre stratégie de cybersécurité. »

Karsten L., RSSI de SMS Group

Identification, blocage et protection contre les menaces

L'orchestration automatisée de la sécurité améliore l'efficacité des analystes et du SOC, et réduit le temps moyen de réponse. « Trellix ePO facilite le déploiement de nouvelles technologies et la gestion de toutes les solutions à partir d'une console centrale nous permet de gagner du temps et de pouvoir nous consacrer à d'autres projets. »

En ce qui concerne l'acquisition de nouvelles technologies, Dennis W. déclare : « Notre prochain projet consistera à incorporer Trellix DLP Endpoint et Trellix Device Control pour empêcher la perte de données et sensibiliser les utilisateurs à la protection des données. » DLP est intégré et géré par ePO, de sorte que le déploiement technique de cette nouvelle solution est très simple.

« Nous considérons la protection des données comme un élément essentiel de notre stratégie de sécurité globale. C'est pourquoi Trellix DLP et Trellix Device Control en sont des composants essentiels », poursuit Dennis W..

Highlighted Case Studies

Finance

Arab National Bank: Transforming for the future

Always forward-looking, anb embraced change and launched an ambitious digital transformation strategy.

Legal

Law firm adopts XDR-based cyber strategy

Law firms are often privy to highly sensitive information about their clients. Security is paramount.

Manufacturing

Chemicals manufacturer secures with Trellix

Architecting security continuity across IT/OT infrastructure with Trellix solutions.

Become our next cybersecurity customer success story.