Aikido

Weniger Tools, schnellere Fehlerbehebung: Die Entwicklerteams von Tellent reduzieren Sicherheitslärm mit Aikido

Migriert von -

Hallo Daan! Kannst du uns etwas über Tellent und deine Rolle dort erzählen?

Mein Name ist Daan Goumans, und ich bin Information Security Officer und Team Lead IT bei Tellent. Ich bin seit etwa 3,5 Jahren im Unternehmen. Mein Hauptaugenmerk liegt auf dem Risikomanagement und der strategischen Seite der Sicherheitskontrollen, während mein Team den täglichen Betrieb unserer zentralen Geschäftstools wie E-Mail, interne Kommunikation und Benutzer-Endpunkte verwaltet. 

Unser Entwicklungsteam besteht aus rund 90-100 Personen, einschließlich Produktmanagern. Gemeinsam entwickeln und pflegen wir die HR-Plattform von Tellent, die Recruiting (ATS), Core HR (HRIS) sowie Performance- & Wachstumstools in einem System vereint. Was uns auszeichnet, ist die Flexibilität, mit dem zu beginnen, was man braucht, und im Laufe der Zeit zu wachsen, zusammen mit über 200 Integrationen und einer umfassenden Workflow-Anpassung.

„Sicherheit und Compliance sind zentrale Säulen unserer Produktstrategie. Unsere Kunden verlassen sich darauf, dass wir sensible Einstellungs- und Mitarbeiterdaten schützen.“

Wie haben Sicherheit und Compliance Ihre Produktstrategie geprägt?

Die Verarbeitung sensibler Daten bedeutet, dass wir strenge Sicherheits- und Compliance-Standards erfüllen müssen. Wir werden regelmäßig nach ISO 27001, SOC 2 Typ 2 auditiert und führen im Rahmen unserer Strategie Penetrationstests durch. Wir möchten auch, dass unsere Kunden ihre eigenen Anforderungen erfüllen, daher haben wir Funktionen wie rollenbasierte Zugriffskontrolle, konfigurierbare Datenaufbewahrung und automatisierte Workflows integriert, um sie zu unterstützen.

Was hat Sie dazu veranlasst, sich mit Aikido zu beschäftigen?

Es gab keinen bestimmten Vorfall, der uns dazu veranlasst hat, Aikido zu evaluieren. Wir haben immer versucht, proaktiv an der Verbesserung der Sicherheit zu arbeiten. Ein Partner aus dem Sicherheitsbereich erzählte uns, dass er seine Lösungen in Aikido konsolidiert habe Aikido mit den Ergebnissen sehr zufrieden sei. Wir haben uns selbst damit befasst und erkannt, dass es uns helfen könnte, einen besseren Überblick über alle Assets an einem Ort zu erhalten. 

Vor Aikido deckten unsere Tools entweder bestimmte Programmiersprachen nicht ab (wir verwendeten Dependabot) oder lösten nur einen Teil des Problems. Einige erzeugten nur Lärm statt umsetzbarer Ratschläge, während andere keine gute Kapitalrendite erzielten.

„Wir brauchten etwas, das uns volle Abdeckung, weniger Rauschen und mehr umsetzbare Erkenntnisse an einem Ort bietet.“

Welchen Herausforderungen standen Sie zu dieser Zeit gegenüber?

Während unserer Fusion mussten wir neue Codebasen, Cloud-Umgebungen und Integrationen von Drittanbietern integrieren. Unsere bestehenden Tools konnten mit dem Tempo und dem Umfang nicht Schritt halten. Hinzu kam, dass mit dem Wachstum unseres Kundenstamms auch die compliance zunahmen. Um zu beweisen, dass wir die Kontrolle hatten, implementierten wir ein nach ISO 27001 zertifiziertes Informationssicherheits-Managementsystem. Aikido es uns, compliance der Geschäftsleitung, Auditoren, Kunden und Interessenten nachzuweisen, da es alle technischen Aspekte von einer einzigen Plattform aus abdeckte.

Was ist Aikido der Bewertung besonders an Aikido aufgefallen?

Drei Dinge stachen während der Evaluierung hervor: breite Abdeckung über Clouds, Programmiersprachen und Registries hinweg in einer einzigen Oberfläche; vorverarbeitete Schwachstellen, sodass wir uns auf die kritischen Ergebnisse mit umsetzbaren Ratschlägen statt auf Rauschen konzentrieren konnten; sowie Reporting- und Überwachungsfunktionen, die es einfach machten, den Wert gegenüber der C-Level-Führungsebene zu demonstrieren.

„Die Trends im Zeitverlauf-Berichte erleichtern es, der Führungsebene Fortschritte aufzuzeigen und die Arbeit des Engineerings hervorzuheben.“
Bericht über die Entwicklungstendenzen Aikido im Laufe der Zeit

Wie war der Onboarding-Prozess?

Vom Vertragsabschluss bis zur vollständigen Implementierung dauerte es etwa einen Monat. Unser CTO leitete die Einführung, sodass der operative Aufwand für den Rest des Teams minimal war. 

Das Aikido reagierte stets schnell und erklärte uns bei allen Entscheidungen, bei denen Vor- und Nachteile abzuwägen waren, klar und deutlich unsere Optionen. Meistens kamen wir mit der verfügbaren Dokumentation zurecht, und wenn wir Hilfe brauchten, war der Support nur eine Slack-Nachricht entfernt.

Wie hat sich Aikido in Ihre Arbeitsabläufe Aikido ?

Sehr reibungslos. Wir brauchten keine technischen Änderungen an unserem Produkt. Es integriert sich mit ClickUp, sodass neue Probleme mit hoher und kritischer Schwere automatisch auf unserem Security-Projekt-Backlog-Board erscheinen. Unser technischer Direktor kann sie dann den richtigen Teams zuweisen, was die Prioritäten klar hält und den Aufwand für Entwickelnde reduziert. 

„Mit Slack- und ClickUp-Integrationen sind wir von wöchentlichen Alert-Zusammenfassungen zu Echtzeit-Alerts übergegangen.“

Wir verwenden die Berichte Aikidoauch in unseren monatlichen Sicherheitsbesprechungen mit der Geschäftsleitung und den Führungskräften. Die Möglichkeit, neue und gelöste Probleme Monat für Monat zu verfolgen, hilft uns dabei, unsere Strategie zu steuern und Ressourcen dort einzusetzen, wo sie benötigt werden.

Welche konkreten Ergebnisse haben Sie seit Beginn Aikido erzielt?

Aikido hat die Vorbereitungszeit für Audits Aikido eliminiert. Jetzt öffnen wir bei jedem Audit einfach die Plattform und zeigen, wie die Integrationen konfiguriert sind, wodurch wir sofort die Gewissheit haben, dass wir die Kontrolle haben. Das automatisierte Ticketing hat zwar nicht die Gesamtzeit reduziert, die für Sicherheitsprobleme aufgewendet wird, aber es hat die Art und Weise verändert, wie die Zeit genutzt wird. Dank besserer Filterung und Priorisierung konzentrieren sich die Entwickler nur noch auf das Wesentliche, und die Führungskräfte erhalten Echtzeit-Transparenz, anstatt auf manuelle Berichte warten zu müssen.

„Vor Aikido war das Sammeln aller Sicherheitsinformationen mühsam. Jetzt sind die Überwachung, die Berichterstattung und die strategische Entscheidungsfindung viel einfacher.“

Wie würden Sie den Einfluss Aikidoauf Tellent zusammenfassen?

Aikido uns Aikido , unsere Sicherheitsscanner zu konsolidieren, die Zusammenarbeit mit der Unternehmensleitung zu verbessern und einen besseren Überblick über alle Systeme zu gewinnen. Es hat uns das Selbstvertrauen gegeben, zu experimentieren und schneller voranzukommen, da wir wissen, dass wir eine zusätzliche Sicherheitsebene haben, die uns schützt.

Aikido uns, proaktiv statt reaktiv zu handeln, mit einer zentralen Stelle für Überwachung, Berichterstattung und Maßnahmen.“

Überschrift 1

Überschrift 2

Überschrift 3

Überschrift 4

Überschrift 5
Überschrift 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Blockzitat

Geordnete Liste

  1. Punkt 1
  2. Punkt 2
  3. Punkt 3

Ungeordnete Liste

  • Punkt A
  • Punkt B
  • Punkt C

Textlink

Fettgedruckter Text

Betonung

Hochgestellt

Tiefgestellt

Werden Sie jetzt sicher.

Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.

Keine Kreditkarte erforderlich | Scan-Ergebnisse in 32 Sek.