Passer au contenu principal
Comment Zurich améliore la cyber-résilience sur 100 000 endpoints
Zoom client

Comment Zurich améliore la cyber-résilience sur 100 000 endpoints

Vénérable leader dans le domaine de l’assurance-vie et des biens, Zurich explique comment elle lutte contre la cybercriminalité avec l’aide de Tanium

La vulnérabilité Log4J est la menace de cybersécurité qui empêche les responsables de la sécurité informatique de dormir. Lorsqu’elle est apparue pour la première fois, elle était indétectable et sujette à l’auto-ensemencement, car la vulnérabilité s’enfouissait dans des bibliothèques de journaux open source qui existent dans chaque système et application.

Paige Adams, directrice de la sécurité mondiale de Zurich Insurance Group, a demandé à son équipe ce qu’ils avaient dans leur arsenal pour y mettre fin. La réponse était Tanium. « Dans les heures qui ont suivi les nouvelles, nous avons pu développer une capacité de détection, évaluer l’environnement et démarrer le processus de remédiation. C’est exactement la raison pour laquelle nous avons besoin de Tanium. »

En savoir plus sur Adams dans cet entretien de questions-réponses. 

https://youtu.be/BmEtT3JmR_E

Zurich est en activité depuis 150 ans, avec une présence mondiale dans 210 pays et territoires et des marques connues comme Farmers Insurance. Elle fournit des produits et services d’assurance-vie et de biens et victimes (P&C) aux particuliers, aux petites et moyennes entreprises et aux multinationales.

Avec sa large portée, elle doit sécuriser 100 000 endpoints numériques dans un environnement géographiquement distribué et hautement hétérogène.

« Nous luttons contre les cyber-malfaiteurs au quotidien », déclare Paige. « Notre mesure clé pour réussir est : protégeons-nous Zurich, nos clients et nos données clients ? C’est une question simple, oui ou non. »

Zurich utilise Tanium pour :

  • Comblez le fossé entre les équipes chargées de la sécurité et des opérations informatiques et résolvez des problèmes tels que les mauvaises configurations internes ou lancez un effort de réponse pour gérer un incident informatique grave.
  • Alimentez le nouveau Centre de commande d’entreprise, une unité des opérations informatiques qui gère les incidents, analyse les performances et la surveillance. L’ECC collabore avec le Cyber Fusion Center pour fournir une approche plus robuste et interfonctionnelle.
  • Enrichissez le système d’alerte haute fidélité au sein de la plateforme SIM de l’entreprise.

« Notre responsable de l’ingénierie et de l’automatisation de la détection déclare que Tanium fournit l’ensemble le plus riche de sources de données parmi tous les outils et capacités de détection dont nous disposons », déclare Paige. « Tanium Signals nous a aidés à éviter ce qui aurait pu être des événements dignes d’actualité. Et rester à l’écoute des actualités est toujours l’un de nos premiers objectifs. »

Trouver une solution à double usage

Paige a découvert Tanium il y a huit ans lorsqu’il a rejoint Zurich en tant que leader nord-américain de la réponse aux incidents. Sa nouvelle équipe avait déjà vérifié le produit, c’est pourquoi Paige a commencé à rencontrer les clients de Tanium. Ils l’ont aidé à comprendre ses capacités, ses avantages réels et, en particulier, le rôle des solutions Tanium dans la sécurité et les opérations. Il a rapidement vu que, pour la première fois, l’équipe disposerait d’une visibilité complète sur leurs endpoints, ainsi que d’un tableau de bord centralisé et d’un ensemble d’outils.

Tout comme Paige a été intrigué par le potentiel de Tanium lorsqu’il a rejoint Zurich pour la première fois, ses homologues des opérations informatiques ont rapidement voulu en savoir plus. « C’est toujours un bon endroit où vous pouvez trouver un ensemble de capacités que plusieurs équipes trouvent utiles. Nous avons obtenu une bonne saturation de l’utilisation de Tanium, à la fois du côté cyber de la maison et du côté des opérations informatiques de la maison. C’est un ensemble de capacités que tout le monde aime. »

« Cela nous a fourni des capacités que vous n’avez pas avec d’autres ensembles d’outils », déclare Paige. « À cet égard. Tanium a changé la donne. »

Cela aide également l’entreprise à gagner du temps. Paige estime que la capacité d’application automatisée de correctifs basée sur l’outil d’application de correctifs de Tanium permet d’économiser environ 100 heures de ressources par mois.

En fin de compte, Tanium aide Zurich à devenir cyber-résilient.

« L’environnement cybernétique est en constante évolution. C’est toujours dynamique. Cela devient de plus en plus difficile chaque jour, ce qui est formidable parce que c’est un bon défi pour nous de rester au fait », déclare Paige. « Je pense que c’est épanouissant et gratifiant parce que nous avons l’impression de faire du bien dans le monde. Nous luttons tous les jours contre les cyberpirates, et qui ne voudrait pas faire quelque chose comme ça ? »

Lisez l’étude de cas complète pour en savoir plus sur la manière dont Zurich lutte contre la cybercriminalité avec Tanium.