Heidelberger Druckmaschinen apuesta por la seguridad con CrowdStrike
El objetivo: crear una mayor transparencia
"El mayor reto para nuestra seguridad de TI es que nuestra empresa ha crecido exponencialmente con el paso del tiempo y, por lo tanto, tiene un panorama de TI muy complejo, lo cual se traduce en una falta de visibilidad en todos los procesos", dice el Dr. André Loske, Chief Information Security Officer (CISO) de Heidelberger Druckmaschinen AG, cuando recuerda cómo se implementó este ambicioso proyecto de seguridad de TI a finales de 2019. El objetivo principal era mejorar la transparencia con la ayuda de un sistema de seguridad holístico para poder actuar rápidamente. El Dr. Loske explica que este objetivo implicaba no solo establecer la capacidad de respuesta, sino también, entre otras cosas, "avanzar hacia la digitalización con capacidad de colaboración, estilos de trabajo móviles y computación en la nube". "Crear un nuevo concepto de seguridad para un total de 12 000 clientes aproximadamente y unos 2000 servidores no fue un trabajo sencillo", afirma el Dr. Loske. "Uno de los motivos que nos llevaron a crear este nuevo concepto era que los sistemas de la empresa no podían gestionarse de forma centralizada en ese momento. Además, había que abordar cuestiones legales a la hora de implementar una nueva estrategia de seguridad integral, por ejemplo, el cumplimiento del Reglamento General de Protección de Datos (RGPD) y las leyes sobre la protección de datos sensibles de la empresa".
Una seguridad revolucionaria
"Antes teníamos una solución antivirus tradicional", explica el Dr. Loske. "Sin embargo, uno de los principales problemas estaba relacionado con nuestro heterogéneo panorama de TI: la falta de visibilidad". Por ejemplo, según el responsable de seguridad de TI, faltaba la capacidad técnica necesaria para reconocer a tiempo las amenazas a la seguridad y reaccionar con la suficiente rapidez ante diferentes amenazas. "No se puede combatir lo que no se ve". Eso fue motivo suficiente para que el Dr. Loske y su equipo de TI comenzaran una evaluación y encontraran una solución para reemplazar el producto antivirus que habían estado utilizando hasta ese momento. "Evaluamos muchas soluciones y finalmente decidimos comprar CrowdStrike Falcon®, aunque está en el rango de precios más alto". El Dr. Loske explica que el motivo principal de su elección fue la protección de endpoints basada en la nube que proporciona CrowdStrike, un proveedor de ciberseguridad líder en el mercado, y añade que la inclusión de inteligencia sobre amenazas compartida fue especialmente convincente. "Formar parte de una red de inteligencia sobre amenazas junto a otras empresas aporta un valor añadido real a la seguridad. En cuanto se produce un ataque en cualquier lugar del sistema de una empresa que forma parte de la red, nuestros sistemas ya son inmunes a él. "Esto supone una verdadera revolución en materia de seguridad, y es lo que nos hizo decantarnos por CrowdStrike". Para estar completamente seguros de la elección que habían hecho, los responsables de TI de la empresa llevaron a cabo una fase piloto con 200 usuarios como parte de una prueba de concepto (POC), y pusieron a prueba CrowdStrike® Falcon. "Teníamos ciertas reservas porque en el pasado se habían producido uno o dos falsos positivos con otras soluciones de seguridad", admite el Dr. Loske. "Pero no hubo ningún problema en absoluto". Dado que las experiencias siempre eran positivas, los profesionales de TI de la empresa pronto comenzaron a poner en funcionamiento el agente de Falcon en otros 9700 dispositivos más. "Incluso en entornos complicados, como nuestro entorno de investigación y desarrollo, que tiene muchos programas de software especiales y soluciones patentadas, la integración de CrowdStrike Falcon funcionó increíblemente bien", dice el Dr. Loske. "Si hubiéramos sabido que todo iba a ir tan bien, nos habríamos ahorrado el proceso de pruebas".