下载PDF
Open Raven > 实例探究 > Apiture 利用 Open Raven 将数据安全集成到 SecOps 中
Open Raven Logo

Apiture Integrates Data Security into SecOps with Open Raven

技术
  • 网络安全和隐私 - 云安全
  • 基础设施即服务 (IaaS) - 云计算
  • 基础设施即服务 (IaaS) - 云存储服务
适用行业
  • 金融与保险
适用功能
  • 商业运营
用例
  • 网络安全
服务
  • 云规划/设计/实施服务
  • 网络安全服务
挑战
Apiture 迁移到云是为了提高服务交付速度和质量,但这一举措给 CISO Sean Darragh 带来了挑战。他需要保持保护数据免受攻击和合规风险的能力。然而,云中基础设施 (IaC) 和数据变化的速度和种类意味着传统的、非原生的、DLP 和治理工具无法跟上步伐。这种可见性的降低影响了整个 SecOps,降低了他们对整体安全态势的信心。云造成并加剧的安全漏洞让 Sean 开始寻找一种自动化的、以数据为中心的安全方法来解决三个问题:通过自动资产发现和数据分类恢复可见性、简化风险评估、检测和响应,以及使用数据洞察来定义和推动对主动防御强化的支持。
关于客户
Apiture 是领先的数字银行解决方案提供商。它为金融机构提供银行和信用合作社过去无法获得的集成、功能和资源。Apiture 提供两个差异化的数字体验平台 Apiture Xpress 和 Apiture Open,开发可供任何规模的金融机构使用的创新解决方案。Apiture 为美国市场上的数百家金融机构提供服务。该公司总部位于北卡罗来纳州威尔明顿,在德克萨斯州奥斯汀设有办事处。Apiture 在金融技术行业运营,并使用 Amazon Web Services (AWS)、S3 作为其云服务提供商。它遵守互联网安全中心 (CIS) 框架,并符合 SSAE 18、SOC2 Type II (CIS) 标准。其审查机构包括 FFIEC。
解决方案
Apiture 采用了 Open Raven 数据安全平台,以全面、自动化的方式了解数据类型和位置。这些信息使他们能够通过精确警报和加速事件响应来更好地管理攻击面和合规性要求。Open Raven 通过在整个 AWS 组织中自动发现、映射和数据分类,简化了 Apiture 回答基本问题的方式。Open Raven 使 Apiture 团队能够将策略应用于特定数据类型,而不管其位置如何,而不是特定服务或存储池。这些以数据为中心的策略会自动发现风险,例如恶意资产和控制不当而放错位置的数据。内置的基于 Splunk 的搜索、报告和分析使团队能够将 Open Raven 的数据发现纳入 SPL 查询、报告和仪表板。
运营影响
  • Automated discovery and data classification restored visibility into data types and locations, allowing better management of the attack surface and compliance requirements.
  • Data-centric policies automated the discovery of risks like rogue assets and misplaced data with improper controls.
  • The built-in Splunk-based search, reporting, and analysis allowed teams to incorporate data findings from Open Raven into SPL queries, reports, and dashboards.

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.