Lineas stapt over op endpoint-bescherming van SentinelOne

9 juni 2020

Lineas is Europa’s grootste vracht­ver­voerder per spoor. Hun diensten vormen een cruciale schakel in de supply chain van uiteen­lo­pende bedrijven en sectoren. Daarbij is veel data gemoeid. Om die data en de daarbij gebruikte endpoints te beschermen is onlangs gekozen voor het endpoint-security platform van SentinelOne.

Toen de licentie voor Symantec afliep ging Lineas op zoek naar een alter­na­tief. Chris­tophe Rome, Chief Infor­ma­tion Security Officer bij Lineas: “We geloofden steeds minder in de effec­ti­vi­teit van signature-based antivirus. Aanval­lers laten zich niet afschrikken door tradi­ti­o­nele antivirus-middelen. Ze vinden makkelijk een manier om dat te omzeilen.”

Nu kwaad­aar­dige code veel beter verstopt is of in geheu­gen­func­ties draait, is het steeds lastiger te achter­halen. Nieuwe tech­no­lo­gieën en metho­do­lo­gieën moeten hier een oplossing voor bieden, bijvoor­beeld met gedrags­ana­lyse. Bovendien wilde Lineas meer moge­lijk­heden om het gehele netwerk inclusief endpoints beter te monitoren, en aanvallen te analy­seren. Rome: “We wilden ons richten op threat hunting en andere taken waar onze speci­a­listen toe zijn opgeleid, in plaats van elke wille­keu­rige alert nalopen. Het geheel moest slimmer worden ingericht.”

Security op basis van gedragsanalyse

Lineas ging daarom op zoek naar een bevei­li­gings­plat­form dat werkt op basis van gedrags­ana­lyse, om zo te beschermen tegen bekende en onbekende drei­gingen. Hierbij werd een verge­lij­king gemaakt tussen Senti­ne­lOne en Crowd­Strike. De keuze viel op de eerste; een platform dat geken­merkt wordt door een grote mate van auto­ma­ti­se­ring voor de bescher­ming van endpoints dankzij de inzet van AI en machine learning. Naast de effec­tieve bescher­ming is de keuze op Senti­ne­lOne gevallen vanwege verschil­lende kenmerken van het platform. Rome: “We waren vooral gechar­meerd van de Remote Shell Capacity, waarbij we inci­denten kunnen onder­zoeken zonder volledige toegangs­rechten tot een server weg te geven, of verhoogde privi­leges te geven aan een engineer die het onderzoek doet. Daarnaast gooide het vulne­ra­bi­lity mana­ge­ment hoge ogen, omdat we daardoor een enorme stap konden zetten in patch mana­ge­ment zonder extra producten aan te moeten schaffen.”

Rome: “De eigen­schappen van het platform zorgen ervoor dat onze gekwa­li­fi­ceerde mensen, ook daad­wer­ke­lijk gekwa­li­fi­ceerd werk kunnen doen. Het verve­lende, tijd­ro­vende handwerk is juist uit handen genomen door Senti­ne­lOne. Het vormt zo een prima partner, een partner in crime-fighting.”

Pin It on Pinterest

Share This