Aikido

Wie Loctax Aikido Security nutzt, um irrelevante Sicherheitswarnungen und False Positives zu beseitigen

Verfasst von
Bart Jonckheere

Es ist immer eine großartige Nachricht, wenn wir von der Begeisterung eines Kunden bei der Nutzung von Aikido Security hören. Aber wir wollen all die guten Dinge nicht für uns behalten! Konzentrieren wir uns auf Loctax, die erste kollaborative Plattform für Tax Governance für globale interne Steuerteams.

Loctax bietet seine Steuerdienstleistungen Unternehmen wie Wise, PedidosYa, Iba, Luxottica und Trainline an. Für Loctax ist es von entscheidender Bedeutung, alles zu tun, um die Sicherheit und Compliance ihrer Umgebung und Kundendaten zu gewährleisten.

Gemeinsam haben wir ihre Triage-Geschwindigkeit verbessert, indem wir False Positives und irrelevante Sicherheitswarnungen reduziert haben. Aber wir haben nicht aufgehört. Wir haben auch die Security Posture von Loctax verbessert, während die Produktentwicklung beschleunigt wurde. Insgesamt hat dies zu einer erheblichen Zeit- und Kostenersparnis geführt. So wie Loctax seinen Kunden den Aufwand für Steuerrisiken reduziert, reduziert Aikido die Sicherheitsrisiken für Loctax.

Die Herausforderung: ein Gleichgewicht zwischen Geschwindigkeit und Sicherheit finden

Loctax stand vor einem gängigen Dilemma: Wie konnte das Unternehmen schnelle Produktentwicklung mit kompromissloser Sicherheit in Einklang bringen? Der Druck war hoch, erstklassige Lösungen für seine Kunden zu liefern. Gleichzeitig musste Loctax sensible Steuerdaten schützen und die höchsten Sicherheitsstandards einhalten. Zudem musste dies mit einem kleinen Team und gleichzeitig kostenoptimiert geschehen.

Loctax stieß jedoch auf Hindernisse mit seiner bestehenden Sicherheitslösung. False Positives waren häufiger als Schnee in Alaska und verbrauchten wertvolle Zeit bei der Triage und Analysearbeit.

Das überrascht uns nicht. In unseren jüngsten Konsultationen mit SaaS-CTOs wurden Fehlalarme als zweitgrößter Sicherheitsmangel bei ihren aktuellen Sicherheitssoftware-Lösungen eingestuft. Diese CTOs stuften die Eliminierung von Fehlalarmen auch als zweitwichtigste Aktivität ein, um strategische Geschäftsziele zu erreichen. Es stellt sich also heraus, dass die Bedürfnisse von Loctax genau zu dem passen, was uns SaaS-CTOs berichten. Und seien wir ehrlich, Fehlalarme desensibilisieren auch dafür, die Dinge zu betrachten, die wirklich wichtig sind.

Gleichzeitig schufen überlappende Ergebnisse aus verschiedenen Tools ein weiteres Hindernis auf ihrem Weg zur Sicherheit. Die fehlende Tool-Integration machte es schwierig, einen zentralen Überblick über die tatsächlichen Sicherheitsprioritäten zu erhalten.

Zu allem Überfluss stiegen die Abonnementkosten der bereits genutzten Sicherheitslösungen aufgrund des schnellen Teamwachstums stark an. Diese Pro-Kopf-Preisgestaltung belastete ihr Sicherheitsbudget.

All dies zusammen genommen, wurde Loctax’ CTO und Mitbegründer, Bart Van Remortele, klar, dass er den Ansatz des Unternehmens ändern musste. Er beschloss, neue Tools zu finden, um diesen Herausforderungen zu begegnen, und entdeckte Aikido Security.

Aikido Security liefert Ergebnisse für Loctax

Der Wechsel zum Produkt von Aikido Security war eine bahnbrechende Entscheidung für Loctax und hat viele positive Ergebnisse gebracht.

Auto-Triage: die Kraft der Effizienz

Unsere Auto-Triage-Funktion erwies sich als wahrer Meister! Sie filterte das Rauschen und die False Positives heraus, die abgelenkt hatten. Darüber hinaus bieten wir eine Benutzerdefinierte Engine zur Überprüfung der Erreichbarkeit von Schwachstellen. Diese prüft, ob eine anfällige Funktion tatsächlich erreichbar ist.

Die Auto-Triage-Funktion von Aikido Security zeigt ignorierte Probleme, Gründe für die Ignorierung und gesparte Stunden.
Beispiel für die Auto-Triage-Funktion und ignorierte Gründe

Nachdem dieser lästige Ballast beseitigt und echte Schwachstellen klar identifiziert und priorisiert wurden, konnte das Entwicklungsteam von Loctax effizienter und produktiver werden. Sie steigerten die Produktivität, indem sie wertvolle Zeit sparten, die zuvor durch unnötige Untersuchungen verloren ging.

Einheitliches Dashboard: Harmonisierung des Sicherheits-Workflows

Aikido, die Kampfkunst, vermittelt Fähigkeiten, sich effektiv mit dem geringsten Aufwand zu verteidigen. Aikido Security wendet dieses Prinzip an. Für Loctax haben wir ein einziges Dashboard bereitgestellt, das zum Zentrum der Sicherheitsoperationen wurde.

Die Integration in den bestehenden Tech-Stack von Loctax verlief reibungslos. Aikido bietet eine umfassende Übersicht über alle Sicherheitsprobleme, ohne die Kopfschmerzen durch überlappende Benachrichtigungen. Wenn kritische Sicherheitsereignisse auftraten, erschienen rechtzeitige Warnmeldungen in ihren relevanten Slack-Kanälen. Durch die mühellose Integration in Projektmanagement-Tools vereinfachte Aikido das Management von Sicherheitsaufgaben.

Kosteneinsparungen: 50 %

Die Konsolidierung des Security-Toolsets erwies sich als Geniestreich. Folglich waren die Auswirkungen von Aikido Security auf die Finanzen von Loctax erheblich. Das Ergebnis? Eine bemerkenswerte Reduzierung der Kosten für Sicherheitsoperationen um 50 %. Ja, Sie haben richtig gelesen – 50 %! Während das Team von Loctax weiter wuchs, verursachten seine Sicherheitsausgaben keine Budgetprobleme mehr. Dies ließ mehr Ressourcen für die Kernaufgabe von Loctax: internen Steuerteams einen neuen Standard für Steuermanagement und -operationen zu bieten.

Aikido Security hilft, Ihr SaaS zu verteidigen

Seien wir klar: Es gibt Druck auf SaaS-Unternehmen, erstklassige Sicherheit zu gewährleisten, und Loctax ist da keine Ausnahme. Aber es ist extrem schwierig für ein Team, das sich auf die Produktentwicklung konzentriert, auch die Komplexität seiner gesamten Security Posture intern zu managen. Unsere Partnerschaft mit Loctax veranschaulicht die transformative Kraft von Aikido Security für Unternehmen in dieser Situation. Loctax kann sich voll auf das kollaborative Steuermanagement für interne Steuerteams konzentrieren, und Aikido hält es sicher.

Wir haben unsere vorherige Lösung durch Aikido ersetzt, aufgrund ihrer überlegenen Leistung und Effektivität. - Bart Van Remortele, CTO und Mitbegründer von Loctax

Durch die Nutzung der Lösungen von Aikido optimierte Loctax seine Security Posture und eliminierte False Positives. Dies sparte wertvolle Zeit und erzielte bemerkenswerte Kosteneffizienzen. Die Geschwindigkeit ihres Entwicklungsteams blieb unerschüttert, und ihre Sicherheit wurde stärker als je zuvor.

Aikido Security hilft, Ihr SaaS zu verteidigen

Machen Sie Ihr erstes Tai-Sabaki mit Aikido, indem Sie Ihre Repos kostenlos scannen. In weniger als 2 Minuten erhalten Sie wertvolle Einblicke in Ihre Security Posture. Stärken Sie Ihre Organisation, fördern Sie die Entwicklung und genießen Sie die Gewissheit, die eine solide Sicherheitsverteidigung mit sich bringt.

Laden Sie unsere Loctax-Kundenfallstudie herunter.


Teilen:

https://www.aikido.dev/blog/loctax-eliminates-false-positives

Abonnieren Sie Bedrohungs-News.

Starten Sie noch heute, kostenlos.

Kostenlos starten
Ohne Kreditkarte

Sicherheit jetzt implementieren

Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.

Keine Kreditkarte erforderlich | Scan-Ergebnisse in 32 Sek.