SMS Group, produttore globale di metalli di origine tedesca, è rinomato in tutto il mondo per le sue tecnologie orientate al futuro e per l'eccezionale servizio. L'azienda sta aprendo la strada a un'industria dei metalli carbonio-neutrale e sostenibile. L'azienda utilizza i suoi 150 anni di esperienza e le competenze uniche in metallurgia, processi industriali e digitalizzazione, per creare nuove prospettive per il settore attraverso l'innovazione continua.
La sicurezza informatica nel settore manifatturiero è diventata sempre più importante con la convergenza di OT e IT, nonché con i rischi intrinseci della connessione a Internet degli impianti e di una forza lavoro distribuita. Ciò significa che aziende come SMS Group, un produttore globale di metalli, necessitano di una solida strategia di sicurezza.
“SMS Group ha progetti in tutto il mondo e dipendenti in molti cantieri, il che significa che i lavoratori hanno accesso a molte reti diverse”, afferma Karsten L., Chief Information Security Officer di SMS Group.
Inoltre, SMS Group acquisisce di volta in volta delle società che deve integrare nel proprio ambiente IT e che devono seguire le norme di sicurezza aziendali. “A volte si tratta di un'attività facile, a volte no”, continua Karsten L. “Nel settore manifatturiero, spesso i vulnerabili sistemi operativi legacy fanno parte della tecnologia di base”.
"Dobbiamo gestire la sicurezza IT in modo molto efficiente, data la carenza di competenze che colpisce i reparti IT ovunque".
Karsten L., CISO presso SMS Group
Il team IT principale di SMS Group è composto da cinque persone, mentre altre quattro persone sono responsabili della sicurezza in diverse aree geografiche, per un totale di nove. È essenziale che l'azienda mantenga gli standard di sicurezza più elevati con un team IT snello.
Sebbene l'azienda abbia esaminato altre soluzioni di sicurezza, SMS Group ha scelto la piattaforma per le operazioni di sicurezza Trellix XDR. “Siamo un cliente Trellix principale, il che significa che abbiamo quasi tutto per quanto riguarda la sicurezza di endpoint e cloud offerta da Trellix”", conferma Dennis W., IT Security Manager di SMS Group.
SMS Group utilizza Trellix Application Control, Trellix EDR e Trellix Endpoint Protection Platform per proteggere in modo completo i propri endpoint. “Trellix Endpoint Protection Platform ferma le minacce prima che si verifichino, mentre Trellix EDR ci aiuta a ottenere maggiore visibilità e a rispondere alle domande dopo un evento”, spiega Dennis W. “Trellix Application Control protegge i sistemi legacy”.
Trellix ePolicy Orchestrator (ePO) è una piattaforma di gestione centralizzata che consente a SMS Group di orchestrare e gestire tutti i propri endpoint da un'unica console, nonché di integrare le società di nuova acquisizione.
“Con un team piccolo dobbiamo fare affidamento sulle integrazioni, il che è più semplice quando tutto proviene da un unico fornitore”, afferma Karsten L. “Trellix ePO ci aiuta molto quando aggiungiamo le società acquisite perché è indipendente da Active Directory e poiché si tratta di un prodotto in loco, è sufficiente una connessione ai sistemi nei quali è necessario distribuire la soluzione Trellix”.
SMS Group conta inoltre su Trellix Insights, Trellix SIEM e Trellix Threat Intelligence Exchange per le operazioni di sicurezza e le analisi. La sicurezza di rete è rafforzata da Trellix Intelligent Sandbox e Trellix Intrusion Prevention System.
La flessibile piattaforma Trellix connette molteplici tecnologie Trellix e altri strumenti per supportare la fluidità delle operazioni di sicurezza e per gettare le basi di una strategia di sicurezza informatica basata su XDR, che offra maggiori efficienze operative.
"Grazie a Trellix Insights, siamo in grado di rispondere in modo affidabile alle domande dei vertici aziendali, ad esempio ‘Siamo protetti da questa situazione?’ Ci aiuta a concentrarci sulle azioni successive e informa la nostra strategia di sicurezza informatica".
Karsten L., CISO presso SMS Group
L'orchestrazione automatica della sicurezza migliora l'efficienza di analisti e SOC e riduce il tempo medio di risposta. “Trellix ePO facilita la distribuzione delle nuove tecnologie e, grazie alla gestione di tutto da un'unica console centrale, fa risparmiare tempo che possiamo dedicare ad altri progetti”.
Considerando le nuove tecnologie Dennis W. afferma: “Il nostro prossimo progetto consiste nell'incorporare Trellix DLP Endpoint e Trellix Device Control per prevenire la perdita di dati e aumentare la consapevolezza degli utenti in merito alla protezione dei dati”. DLP è integrato e gestito da ePO, pertanto la distribuzione tecnica della nuova soluzione è semplice.
“Riteniamo che la protezione dei dati sia una parte essenziale della nostra strategia di sicurezza complessiva, pertanto Trellix DLP e Trellix Device Control sono componenti essenziali”, continua Dennis W.
Always forward-looking, anb embraced change and launched an ambitious digital transformation strategy.
Law firms are often privy to highly sensitive information about their clients. Security is paramount.
Architecting security continuity across IT/OT infrastructure with Trellix solutions.