CSOC @HSD

Come la Hochschule Düsseldorf (HSD) porta security ed efficienza a un nuovo livello con i Managed SOC Services di glueckkanja

HSD Casestudy
I fatti principali
  • Managed SOC dedicato per la massima IT security e la massima flessibilità
  • Integrazione con l'infrastruttura IT esistente, senza complessità superflua
  • Rilevamento proattivo delle minacce e risposta in tempo reale con Microsoft Defender XDR e Sentinel
  • Processi di security standardizzati per una protezione duratura e più efficiente

Come la Hochschule Düsseldorf (HSD) porta security ed efficienza a un nuovo livello con i Managed SOC Services di glueckkanja.

Con la standardizzazione, ben oltre lo standard

La digitalizzazione mette le università davanti a sfide sempre nuove. Soprattutto negli ultimi 5 anni, i requisiti di IT security, disponibilità ed efficienza sono cresciuti sensibilmente, anche sul fronte del mobile learning. Per rendere la HSD pronta a queste sfide, Hennig Mohren, CIO della Hochschule Düsseldorf, insieme al suo team aveva una strategia tanto chiara quanto semplice: standardizzazione coerente. Nel nostro nuovo case ti raccontiamo come, in stretta collaborazione con noi, ha gettato le fondamenta per una IT security duratura alla HSD.

Insegnamento e apprendimento sono sempre stati soggetti a un cambiamento costante. Negli ultimi tempi, però, la velocità del cambiamento è aumentata in modo tangibile. Ciò che fino a pochi anni fa avveniva quasi esclusivamente in aule magne e uffici dentro le mura dell'ateneo, oggi si svolge anche fuori dall'università: online, direttamente dai salotti di professori e studenti. Questa didattica ibrida richiede sistemi IT disponibili 24 ore su 24 e con un livello elevato di security informativa, perché il numero degli attacchi è cresciuto in modo evidente.

SOC dedicato per la massima flessibilità

Per soddisfare questi requisiti, le università della Renania Settentrionale-Vestfalia si affidano a un Security Operations Center (SOC) del Land. Anche la HSD ha valutato questa soluzione. È emerso che, per i requisiti specifici dell'ateneo, servivano una flessibilità e una velocità di reazione maggiori. In particolare la gestione proattiva e il supporto reattivo sono stati fattori decisivi nella scelta di un partner Managed SOC, e glueckkanja ha saputo rispondere a questi requisiti in modo ottimale.

A convincerlo sono state soprattutto le tecnologie Microsoft che utilizziamo, Defender XDR e Sentinel, e la strategia del nostro Managed SOC Service. A differenza del SOC del Land, con la nostra soluzione tutti i dati restano nel tenant della HSD, e il team di glueckkanja lavora direttamente nell'ambiente esistente dell'ateneo. Questo approccio si inserisce nell'architettura di security dell'università senza attriti, perché rinuncia alla creazione di VPN nel cloud, una pratica spesso usata dalle soluzioni di security più tradizionali per consentire accessi esterni tramite protocolli di rete. Inoltre, per il team IT della HSD sono stati punti a favore decisivi la gestione proattiva, il supporto reattivo, l'alta disponibilità del nostro SOC e il focus sul Continuous Improvement.

Proprio in quest'area il nostro servizio ha saputo fare la differenza. I problemi ricorrenti possono essere affrontati in anticipo con una modifica di configurazione, così che gli incident nemmeno si presentino. Sicuro, pratico e soprattutto molto comodo, e anche il tempo di reazione convince. «A volte ci accorgiamo prima delle persone interessate che sui loro computer sta succedendo qualcosa», racconta Henning Mohren. Ma non è l'unico motivo di soddisfazione.

Semplicità: 1. Caos: 0.

Tanto fluido quanto il sistema stesso è stato anche il suo rollout e l'intero processo di onboarding. Dalla pianificazione all'operatività di base sono trascorse poche settimane. All'inizio c'è stato un Managed-XDR Workshop supportato da Microsoft, in cui sono stati presentati i singoli tool e le loro numerose possibilità. Sono poi seguiti confronti intensi con gli specialisti di security della HSD e il loro coinvolgimento attivo nel processo. Grazie a questa mossa, tutti i flussi sono stati rapidamente standardizzati e migliorati in modo netto. Il motto era: addio processi non strutturati, benvenuto tracking basato su Sentinel.

Il successo dà ragione a questa strategia. Dall'implementazione del nostro SOC Service, la HSD non ha subito né un attacco andato a segno né un fermo di sistema, nonostante l'aumento generalizzato degli attacchi cyber. Inoltre è cresciuta la security di endpoint e rete, e anche la consapevolezza in tema security di tutto il team IT si è alzata in modo evidente. Adesso è molto più chiaro a tutti cosa fare, quando farlo e dove conviene guardare due volte.

Cercare da soli è out,
farsi trovare le cose è in.

Il CSOC della HSD firmato glueckkanja permette anche, tramite un vulnerability management proattivo, di individuare e affrontare le vulnerabilità per tempo. Gli errori non devono più essere scoperti da soli: il team IT della HSD viene avvisato in modo attivo e beneficia così di tempi di gestione nettamente più corti. In questo modo il nostro CSOC alleggerisce i responsabili e dà loro la possibilità di dedicare più attenzione ai temi strategici.

Uno di questi temi strategici è attualmente la preparazione alla certificazione BSI Grundschutz prevista per il 2026. Qui l'attenzione è tutta sullo sviluppo di una documentazione standardizzata per gli audit. In prospettiva, il nostro CSOC dovrà anche aiutare a implementare ulteriori misure di security e, allo stesso tempo, mantenere in equilibrio la libertà di ricerca e insegnamento con l'importante IT compliance.

Consigli per un'implementazione SOC di successo

Tre consigli te li lasciano comunque Henning Mohren e Moritz Löbmann, nel caso in cui l'introduzione di un SOC sia ancora tutta da fare.

Consiglio numero 1: prima dell'implementazione, sviluppa assolutamente una strategia di cybersecurity completa. È essenziale ridurre la complessità legata ai vari vendor tramite una standardizzazione mirata. I vantaggi di questo approccio sono evidenti. Un approccio standardizzato e mirato mette in equilibrio efficienza e security, permette un'integrazione profonda dei diversi tool di security, una raccolta uniforme tramite un sistema SIEM centrale e una superficie centrale chiara.

Consiglio numero 2: scegli tecnologie affidabili, che si sposino perfettamente con la tua infrastruttura.

Consiglio numero 3: porta a bordo un partner di security che abbia in portfolio sia misure proattive sia reattive. Questa combinazione garantisce una protezione ampia e la massima efficacia sul fronte IT security.

«Se tieni conto di tutto questo, non solo guadagni molta più security, ma crei anche le basi per un successo duraturo», riflette Henning Mohren sulla collaborazione fruttuosa con noi. Una collaborazione che ha mostrato come, con la standardizzazione e servizi SOC specializzati, la IT security possa essere portata a un livello del tutto nuovo.

Su HSD

La Hochschule Düsseldorf (HSD) è un'università moderna e orientata alla pratica, con circa 10.000 studentesse e studenti. Offre un'ampia gamma di discipline nei settori architettura, design, ingegneria, scienze sociali ed economiche, cultura e scienze dei media. Da segnalare in particolare la sua stretta rete di contatti con il mondo economico e il suo focus sulla ricerca applicata. Il campus moderno nel quartiere di Derendorf offre un ambiente di apprendimento stimolante con dotazioni eccellenti.