
KM.ON Anwendungsfall

Herausforderung
KM.ON bietet digitale Services für Textilfabriken an, die mit Maschinen von KARL MAYER arbeiten. Sie gewährleisten eine weltweite Vernetzung der Maschinen, um Produktionsdaten in Echtzeit für Analysen und vorausschauende Wartung zu erfassen. KM.ON’s Dienste sind weltweit verteilt, auch in China; daher erleichtert die Einführung einer Cloud-nativen Multi-Cloud-Strategie dieses Bereitstellungsmodell. Die Sicherheit und Compliance der zugrunde liegenden Cloud-nativen Infrastruktur sind daher unverhandelbar.
Lösung
KM.ON nutzte die Mitigant Cloud Security Platform, um die für ihre Cloud-native Infrastruktur definierten Sicherheits- und Compliance-Anforderungen umzusetzen. KM.ON betreibt eine komplexe Cloud-native Infrastruktur, die aus AWS- und Alibaba Cloud-Konten sowie Kubernetes-Umgebungen besteht. Die Gewährleistung einer kompromisslosen Sicherheit und Compliance für diese Infrastruktur ist eine unverzichtbare Voraussetzung. Dementsprechend entschied sich KM.ON für Mitigant KSPM und CSPM, um diese Sicherheitsanforderungen zu erfüllen. Der Onboarding-Prozess verlief nahtlos und schnell; innerhalb von fünf Minuten waren die Kubernetes-Cluster eingebunden und die ersten Berichte wurden bereits auf der Benutzeroberfläche angezeigt. Wesentliche Sicherheitskennzahlen, wie die kritischsten Schwachstellen in den Container-Paketen, wurden aufgezeigt. Der Compliance-Status der Cluster wurde anhand verschiedener Benchmarks (CIS, NSA usw.) dargestellt. Ebenso wurden die AWS-Umgebungen schnell eingebunden, automatisch analysiert und die Berichte angezeigt, die den umfassenden Cloud-Sicherheitsstatus aufzeigten.
Ergebnis
KM.ON überwacht kontinuierlich seine gesamte AWS-Cloud-Infrastruktur und die Kubernetes-Workloads mit der Mitigant Cloud Security Platform. Mithilfe der bereitgestellten Berichte werden Compliance-Verstöße und anfällige Pakete kontinuierlich anhand der Empfehlungen von Mitigant priorisiert und anschließend behoben. Dieser Ansatz bietet eine klare Sichtbarkeit der Cloud-nativen Infrastruktur, die die hochentwickelte digitale Textilfertigung von KM.ON antreibt. In der nächsten Phase der Sicherheitsreife von KM.ON wird die Mitigant Cloud Attack Emulation eingesetzt, um die Cloud-native Infrastruktur weiter zu härten und die Widerstandsfähigkeit gegen Cyberangriffe zu stärken.




