テストツールのパイオニアであるTRICENTIS社がBarracuda Sentinelを採用し、役員へのスピアフィッシングや詐欺攻撃を防御
テストツールのパイオニアであるTRICENTIS社がBarracuda Sentinelを採用し、役員へのスピアフィッシングや詐欺攻撃を防御
Tricentis社は、アジャイルソフトウェア開発およびDevOps向けのテストツールの世界市場をリードするプロバイダであり、テクノロジを統合する世界有数の大企業を含む顧客を抱えています。攻撃が成功した場合は、機密性の高い重要な顧客データが攻撃者に漏洩する可能性があるため、損害は計り知れません。Grossは同社のメールセキュリティを強化するための対策が必要であることを認識していました。
Tricentis社は、クラウドに多額の投資を行っており、Office 365に早くから移行しています。IT担当VPであるAndreas Gross氏(以下、Gross氏)は「もちろん、Office 365には独自のネイティブセキュリティ機能が実装されていますが、十分ではありません。弊社では、さらに高度なセキュリティが必要でした。Tricentis社はリスクを許容しない成熟した企業に変化することに注力していました。」と述べています。
お客様の情報
- 本社:オーストリア、ウィーン
- オフィス:EMEA(ヨーロッパ、中東、およびアフリカ)、APAC(アジア太平洋地域)、および北米
- アジャイルソフトウェア開発およびDevOps(開発と運用)向けのテストツールの世界市場をリード
導入前の課題
- 経営幹部への頻繁なスピアフィッシング攻撃
- Office 365へ移行後のネイティブセキュリティ機能強化
採用ソリューション
採用効果
- ATO(アカウント乗っ取り)、スピアフィッシング/ホエーリングによる経営幹部と従業員へのリスク軽減
- ドメインスプーフィング対策の導入
- スパム検出が200%増加
- 改ざん防止メールアーカイブによるコンプライアンスの強化
導入当時のエピソード
真夜中の電話
Gross氏は、真夜中を少し過ぎた時間に、もうろうとしながら、枕元で鳴り響く電話を取ろうと手を伸ばしました。Gross氏は、自社の役員からであることに気づきましたが、驚きませんでした。役員はセキュリティ上疑わしいメールを受信していました。また、メールを開いて、間違ったことをしたかもしれないと心配していました。
このような電話は初めてではなかったため、Gross氏は再度このような電話を受けるだろうと思っていました。Gross氏がIT担当のVPを務めるTricentis社は、高度なスピアフィッシング攻撃に頻繁に襲われており、そのほとんどが経営幹部を狙ったものでした。いずれの攻撃も成功していませんが、Grossはそれが時間の問題であることを知っていました。
非常に手厚い対応
偶然にも、Gross氏と彼のチームの一部は、出張でサンフランシスコに向かっていました。そこでバラクーダは、カリフォルニア州キャンベルにあるバラクーダ本社で商談の機会を設けしました。
Gross氏 「バラクーダが非常に迅速に対応しようとしていることに感銘を受けました。シニアエンジニアとプロダクトマネージャに会いましたが、バラクーダがTricentis社の特定のニーズに非常に注力していることは明らかでした。このような人に寄り添った対応をいただけたことは弊社にとって重要でした。」
バラクーダは、Barracuda Essentials for Office 365によるPOC(概念実証)を迅速に設定し、Grossのチームが設定を調整するのを支援しました。スピアフィッシングはTricentis社にとって非常に顕著な問題だったため、バラクーダは悪意のあるコミュニケーションをAIによって検出するBarracuda Sentinelも提案しました。
まず、バラクーダは無料公開しているサービスのBarracuda Email Threat Scannerを実行しました。Barracuda Email Threat Scannerは、Barracuda Sentinelのテクノロジによって、Office 365のメールボックスをスキャンして、悪意のあるすべてのメールを検出します。
Gross氏「驚きました。損害の可能性がある非常に多くの脅威が、まったく検出されずに、メールボックスに存在するとは思いも寄りませんでした。Barracuda Sentinelが弊社に必要なフィッシング対策ソリューションであるとすぐに確信しました。」
結果と教訓
Gross氏「Tricentis社はBarracuda EssentialsとBarracuda Sentinelをテストしました。この組み合わせは非常に効果的でした。実稼働環境への移行は非常に迅速でした。特に、Barracuda Sentinelのセットアップには2時間しかかからず、バラクーダのプロダクトエキスパートから優れたサポートを受けました。また、Barracuda Message Archiverを採用して、規制上の義務に順守したフェールセーフなメール監査と電子情報開示のプロセスを導入しました。」
バラクーダソリューションの導入による効果は直ぐに現れました。フィッシング、詐欺、およびATOのインシデントが大幅に削減し、メールセキュリティ全体を大幅に改善しました。また、IT部門は、スパムメールの検出件数が200%増加したことも報告しています。
Gross氏「現在は、経営幹部から攻撃に関する問い合わせを受けないため、ぐっすり眠ることができます。Barracuda Sentinelは、企業全体のドメイン設定を新たに可視化できるため、メールコミュニケーションの整合性を確保するために役立ちます。」
Gross氏および彼のチームはバラクーダから受けた人間的な対応に非常に感銘を受けたそうです。
Gross氏「バラクーダのソリューションは最初から最後まで最高の買い物でした。」