Compañía: ESM
País: USA
Industria: IT
Productos: HCL BigFix

Introduction

La empresa de procesamiento de transacciones aprovechó BigFix para aprobar
y mantener la seguridad y el cumplimiento de PCI garantizando la
la capacidad de la empresa para mantener segura la información financiera confidencial.

Desafío de negocio:

La información de los activos de la empresa se mantuvo en hojas de cálculo distribuidas en diferentes computadoras de la red. La información se mantuvo manualmente, pero no hubo un proceso específico que dictaminara las actualizaciones. El objetivo era implementar una solución que pudiera proporcionarles un 100 por ciento de visibilidad de lo que estaba conectado a sus redes y podría decirles si esos sistemas cumplían o no. Esta solución tuvo que implementarse en menos de tres meses y este fue un plazo extremadamente desafiante dada la complejidad del entorno y la sensibilidad de la información que se administra.

Los principales desafíos fueron los siguientes:

  • Proporcione visibilidad a todos los puntos finales conectados a la red y muestre detalles de configuración actualizados.
  • Elimine semanas de trabajo manual de recopilación de inventario de endpoints almacenado en varias hojas de cálculo para prepararse para una auditoría.
  • Mejore la precisión y la velocidad del parcheo. Connie Lamicela, CTO de ESM Technology, explicó: “Algunas herramientas, en comparación con BigFix, implementarán parches en las estaciones de trabajo de destino y, a veces, informarán información antigua o no informarán en absoluto. Eso resulta en mucho esfuerzo manual. Por el contrario, BigFix simplemente funciona y también es preciso y más rápido ".
  • Cumplimiento de informes precisos. Una vez que la empresa pudo descubrir y rastrear puntos finales automáticamente, el siguiente objetivo a lograr fue demostrar el cumplimiento de PCI y parches a los reguladores a tiempo para la fecha límite.a

 

Transformación:

ESM Technology ayudó a la empresa a implementar BigFix y cumplir con el mandato de tres meses. Con BigFix, la empresa pudo tener una única solución de gestión de puntos finales que abarcaba múltiples plataformas para rastrear, informar y remediar puntos finales en tiempo real en lugar de depender de una combinación de diferentes soluciones basadas en plataformas.

Un analista de aplicaciones senior comentó sobre la rapidez con la que BigFix pudo ofrecer resultados. Dijo: "Descubrimos cientos de puntos finales en solo unas pocas horas, y teníamos datos de activos, parches y cumplimiento en informes fáciles de leer en solo unos días". La tecnología ESM creó listas de verificación personalizadas de PCI y CIS utilizando las listas de verificación entregadas por BigFix. Como resultado, fue fácil demostrar el cumplimiento de PCI y aprobar auditorías de seguridad. El analista senior de la empresa dijo: “BigFix nos permitió eliminar semanas de trabajo manual y procesos para prepararnos para una auditoría. Podemos entregar los informes de BigFix directamente a los auditores, por lo que cuando les decimos que cumplimos, la prueba y la validación son fáciles de producir y fáciles de entender para ellos ".

 

Beneficios:

Con la asistencia de ESM Technology, el cliente tiene:

  • Visibilidad de todos los puntos finales conectados a su red y capacidad para realizar un seguimiento del cumplimiento y solucionar rápidamente los puntos finales que no cumplían. Además, BigFix ayudó a la empresa a descubrir rápidamente y administrar nuevos puntos finales a medida que nuevos puntos finales se unían a la red.
  • Operaciones de parcheo sustancialmente mejoradas, logrando una tasa de éxito del parche de primer paso de más del 95%. Dado que el personal de parches dedicó mucho menos tiempo a reparar los terminales fallidos y a solucionar problemas de los terminales que no informaban, la empresa pudo reasignar al personal a otros proyectos de TI.
  • Proporcionó datos de cumplimiento casi en tiempo real. La Sra. Lamicela señaló: “BigFix proporciona información casi en tiempo real porque el agente evalúa continuamente el endpoint cada 15 minutos. El agente también puede remediar automáticamente el incumplimiento si así lo deseamos ".
  • Se eliminaron semanas de trabajo manual y procesos para prepararse para una auditoría. Más importante aún, la compañía pudo satisfacer a los reguladores proporcionándoles informes directamente de BigFix, reduciendo el tiempo de valoración y la exposición de incumplimiento.

Sobre la empresa

ESM Technology es un proveedor de soluciones de seguridad y administración de terminales de TI que ofrece soluciones de administración de terminales, servicios de integración, soporte técnico avanzado y capacitación sobre productos. Obtenga más información en www.esm-technology.com

Componentes de la solución utilizados: BigFix Lifecycle, Compliance e Inventory.

Para obtener más información sobre las soluciones de HCL BigFix, comuníquese con su representante de HCL o socio comercial de HCL.