Entelgy Innotec Security es un socio de Amazon Web Services que ofrece servicios de seguridad gestionados a organizaciones, como Admiral en Europa ("Admiral"), que tienen infraestructuras en la nube de AWS. Durante los últimos tres años, la empresa de ciberseguridad ha estado adaptándose a las necesidades de la compañía y ha proporcionado servicios de seguridad gestionados, monitoreo, detección y respuesta a incidentes cibernéticos, así como otros servicios relacionados con la integración, implementación y mantenimiento de soluciones tecnológicas y la implementación de conexiones remotas seguras.
El desafío: mejorar la seguridad en la nube y la gestión de riesgos
Admiral, con gran parte de su infraestructura desplegada en la nube de Amazon Web Services, buscaba un socio tecnológico con amplio conocimiento en la nube y una extensa experiencia en servicios de ciberseguridad gestionados en una arquitectura híbrida.
La empresa opera en un mercado altamente regulado y debía considerar las directrices de EIOPA y la recientemente aprobada regulación europea DORA al buscar un socio que cumpliera con sus requisitos.
Entelgy Innotec Security, como socio de AWS, cumplía con estas condiciones. Tenía las características necesarias para manejar servicios distribuidos tanto en AWS como en un Centro de Procesamiento de Datos (DPC) privado. También tuvo que implementar varias soluciones de seguridad en la infraestructura de Admiral, pero manteniendo el núcleo del proyecto al 100 por ciento en la nube, según lo requerido por el cliente.
Admiral deseaba un servicio de detección y respuesta de incidentes a través de un Centro de Operaciones de Seguridad para monitorear toda su infraestructura (AWS y en las instalaciones) y contar con soporte para mejorar la capa de correlación de datos de la actividad que sucedía en la nube.
Admiral también necesitaba un socio que tuviera la capacidad de mantener e implementar soluciones de ciberseguridad para su red y usuarios finales. Específicamente, tenía otras necesidades, como permitir a los compañeros conectarse de forma remota y segura a medida que la empresa se movía hacia un modelo de trabajo híbrido.

Admiral Europe Insurance Company ("AECS") y Admiral Intermediary Services ("AIS") son dos empresas que forman parte de Admiral Group, una organización que lleva 30 años prestando servicios financieros a sus clientes.
Abordando el desafío: evolución y retorno de inversión
Enfrentar el desafío ha significado una mejora objetiva en la protección de los sistemas y activos del Grupo en Europa. Esto se ha logrado trabajando en alineación con la estrategia de nube de AWS y con un proveedor que comprende cómo funcionan los servicios e infraestructuras de la nube de AWS. La evolución se ha evidenciado mediante la mejora de la postura de seguridad en la nube, la implementación de nuevas soluciones de seguridad y su gestión, una mayor cobertura de monitoreo de seguridad y otros indicadores.
Las soluciones: servicios nativos de AWS y plan de ciberseguridad
Se han utilizado varios servicios nativos de AWS para cumplir con las diversas necesidades de Admiral, incluyendo AWS KMS, AWS Certificate Manager, AWS Secret Store y AWS CloudHSM. Además de estos servicios, Entelgy Innotec Security ha implementado otras soluciones de terceros y su servicio de monitoreo en la nube de AWS.
La empresa de ciberseguridad ha brindado apoyo a Admiral al colaborar en el diseño de un plan de ciberseguridad de tres años y acompañar su implementación, que debía cumplir con ciertos requisitos mínimos. Entre ellos: una solución de conexión remota segura y otra para filtrar el tráfico de internet, garantizando la seguridad del acceso tanto dentro como fuera de la organización. Todo esto se logró utilizando consolas de la nube, con implementaciones automatizadas, y certificando la seguridad de las máquinas en la plataforma de AWS.
Más soluciones: conexión VPN + EDR
Se logró una conexión remota segura para los compañeros mediante la implementación de una VPN en la infraestructura de AWS. Esto se complementó con la implementación de un sistema de Detección y Respuesta de Endpoints (EDR), un sistema de protección que combina monitoreo en tiempo real y análisis de datos con respuestas automatizadas. Los profesionales de la empresa de ciberseguridad se comprometieron a asegurar la conexión, el acceso y también los equipos y servidores del cliente en AWS.
Se utilizó una solución durante todo el proceso de implementación, soporte, mantenimiento y administración de EDR para automatizar estos procesos. Esta solución permite una implementación rápida en la infraestructura en la nube.
Además, Entelgy Innotec Security también ha implementado una infraestructura de clave pública (PKI) y una solución de certificados digitales dentro de AWS, así como servicios de gestión de identidades, etc.
La evaluación de seguridad se llevó a cabo utilizando el marco de trabajo NIST, un marco que ayuda a las empresas a comprender, gestionar y mitigar sus riesgos para proteger su infraestructura a través de un lenguaje común y un conjunto de mejores prácticas en ciberseguridad.
El resultado: beneficios intangibles y reducción de costes
A lo largo de varios años de trabajo conjunto, Entelgy Innotec Security se ha convertido en el socio estratégico de Admiral para su seguridad en la nube. También es el aval de su ciberseguridad y de los firewalls de Admiral (herramientas para controlar el acceso a la red y sus elementos) y Endpoints en la infraestructura de AWS.
Admiral ha obtenido una solución de conectividad remota segura y ha podido monitorear el estado de sus endpoints. También ha ganado un control más efectivo sobre toda la comunicación por Internet en su infraestructura, así como una mayor eficiencia de la solución de conectividad remota y una mejora en la seguridad al centralizar la solución en la nube de AWS. Su principal DPC ahora es la nube de AWS.
Admiral opera desde diferentes países, por lo que está cambiando su tecnología e infraestructura para tener servicios más unificados e integrados. Con este fin, el soporte de ciberseguridad proporcionado por Entelgy Innotec Security ha sido muy útil. En el proceso, ha obtenido otros beneficios intangibles, como proximidad, respuesta rápida, flexibilidad, así como un socio en el que puede confiar y que actúa con agilidad y con el que puede mantener una comunicación fluida.
Sobre Entelgy Innotec Security
Entelgy Innotec Security es una empresa líder en servicios de ciberseguridad en España y América Latina. Proporciona servicios a importantes compañías del IBEX 35 y a organizaciones como la OTAN, las Naciones Unidas, la OEA, CCN/CNI e INCIBE. Es socio nivel Advanced de Amazon Web Services y está autorizado para el Sector Público.
