Caso real

Fábricas de todo el mundo protegen sus operaciones críticas con el modelo Zero Trust

Resumen

Cliente

Fabricante de bebidas de la lista Fortune 500

Sector

Alimentación y bebidas

País

Global

Retos

Después de migrar a la nube, la organización:

  • sufría más de doce incidentes de ransomware graves al año;
  • debía proteger a más de 25 000 empleados repartidos por todo el mundo;
  • tenía que gestionar seis proveedores de seguridad diferentes, con la diversidad de políticas, planos de gestión, etc., que eso conlleva.

Solución

  • Cortafuegos de nueva generación (NGFW)
    Serie PA-Series
    Serie VM-Series
  • Prisma® SD-WAN
  • Prisma® Cloud
  • Prisma® Access y ADEM
  • Servicios de seguridad en la nube
    GlobalProtect®
    Advanced Threat Protection
    Advanced WildFire®
    Advanced URL Filtering

Resultados

  • Ningún incidente de ransomware al año (antes, más de doce).
  • Reducción del 75 % de los incidentes relacionados con endpoints en riesgo de teletrabajadores.
  • Reducción del 90 % de la carga de gestión.
  • Millones de dólares ahorrados en el futuro gracias a la consolidación de varios proveedores.
Introducción

Tras completar con éxito su migración a la nube, este fabricante global de bebidas de la lista Fortune 500, con más de 200 plantas en más de 100 países distintos, necesitaba una solución que le permitiese garantizar y proteger la integridad de su cadena de suministro, así como optimizar las operaciones y reducir los costes. La empresa inició la transición al modelo Zero Trust y contó con la ayuda de Palo Alto Networks en cada paso del proceso. Con este cambio, buscaban seguir siendo competitivos en el mercado mediante la eliminación de las lagunas de seguridad del entorno en la nube, las oficinas y las plantas de fabricación de todo el mundo.

RETO

Una mayor complejidad también conlleva un mayor riesgo

Después de migrar a la nube, la organización:

  • sufría más de doce incidentes de ransomware graves al año;
  • debía proteger a más de 25 000 empleados repartidos por todo el mundo;
  • tenía que gestionar seis proveedores de seguridad diferentes, con la diversidad de políticas, planos de gestión, etc., que eso conlleva.
SOLUCIÓN

Hacer realidad los principios Zero Trust

A principios de 2017, el fabricante de bebidas confió en Palo Alto Networks y sus soluciones de seguridad de la red para modernizar la empresa. El objetivo era adoptar un marco de seguridad Zero Trust para eliminar la confianza implícita en el entorno mediante la validación continua de cada una de las fases de las interacciones digitales.

El punto de partida fue adoptar cortafuegos virtualizados para proteger las redes en la nube, y enseguida siguieron avanzando en el proyecto con la incorporación de cortafuegos de hardware para proteger las plantas de fabricación y con la implementación de dispositivos SD-WAN para conectarlas rápidamente. Después, la empresa recurrió a una solución SASE para reforzar su estrategia de seguridad en la nube y proteger mejor a los teletrabajadores, ya estuvieran en Ámsterdam, Adelaida o Atlanta. Por último, se implementó GlobalProtect en 55 000 máquinas de bebidas con una solución personalizada que permite enviar datos cruciales sobre el inventario en tiempo real y de forma segura.

Tras asociarse con Palo Alto Networks, la empresa ha obtenido estos resultados:

  • Reducción a cero de los incidentes de ransomware al año (antes, más de doce).
  • Reducción del 75 % de los incidentes relacionados con endpoints en riesgo de teletrabajadores.
  • Reducción del 90 % de la carga de gestión.
  • Millones de dólares ahorrados en el futuro gracias a la consolidación de varios proveedores.

Zero Trust Journey

«La seguridad tiene que ser un elemento central en todas nuestras operaciones. Da igual lo que hagamos, siempre seremos un objetivo muy jugoso para los atacantes. Por ello, tenemos que estar a la vanguardia en términos de ciberseguridad y aplicar los principios del modelo Zero Trust. No debemos olvidar que la solidez de una estrategia de seguridad —desde la protección de los dispositivos de los usuarios finales hasta la red y las aplicaciones— viene dada por la solidez de su eslabón más débil».

Responsable de Infraestructura

Operaciones y Entorno Laboral Digital