Podsumowanie
Kluczowe efekty
Uzgodnione czasy wykrywania i reakcji osiągane w każdym miesiącu
Setki incydentów wstępnie analizowanych i klasyfikowanych każdego miesiąca
Całodobowy nadzór nad bezpieczeństwem w odpowiedzi na wymagania regulacyjne
Klient z sektora ubezpieczeniowego potrzebował wzmocnić ochronę danych klientów i ciągłość działania poprzez stałe wykrywanie zagrożeń oraz sprawną obsługę incydentów. Dotychczasowy model nie zapewniał skutecznych operacji Security Operations Center w trybie 24/7, co ograniczało możliwość bieżącego monitorowania środowiska, oceny zdarzeń i podejmowania działań o każdej porze.
Presja regulacyjna dodatkowo zwiększyła znaczenie całodobowej ochrony. W związku z przygotowaniami do Digital Operational Resilience Act organizacja potrzebowała uporządkowanego i mierzalnego modelu operacji bezpieczeństwa, opartego na ciągłym nadzorze, udokumentowanych procedurach, jasno określonych poziomach usług w zakresie wykrywania i reakcji oraz regularnym raportowaniu.
Zakres usługi musiał obejmować zarówno środowiska chmurowe, jak i infrastrukturę on-premises. Klient wybrał Sii Polska ze względu na doświadczenie zespołu cyberbezpieczeństwa w realizacji złożonych projektów dla sektora finansowego.
Od wdrożenia Microsoft Sentinel do całodobowej obsługi bezpieczeństwa
Sii Polska zrealizowała projekt w 2 etapach. Pierwszy obejmował 2-miesięczne przygotowanie i uruchomienie rozwiązania, po którym usługa przeszła w tryb pracy 24/7. Na etapie wdrożeniowym zespół skonfigurował środowisko do monitorowania zagrożeń i obsługi incydentów, podłączył źródła danych z infrastruktury chmurowej i on-premises oraz opracował procedury niezbędne do prowadzenia całodobowych działań operacyjnych.
Zakres prac obejmował:
- Zaprojektowanie procesu reagowania na incydenty i opracowanie procedur operacyjnych
- Konfigurację Microsoft Sentinel jako platformy SIEM
- Integrację źródeł danych ze środowisk chmurowych i on-premises, w tym infrastruktury działającej poza Microsoft Azure
- Opracowanie kluczowych reguł korelacji i detekcji
- Przygotowanie manualnych scenariuszy działania oraz zautomatyzowanych playbooków wspierających reakcję na incydenty i ograniczanie ich skutków z wykorzystaniem Microsoft Sentinel i Azure Logic Apps
- Połączenie Microsoft Sentinel z Jira, aby zintegrować obsługę zdarzeń bezpieczeństwa z procesem IT Service Management klienta
- Uruchomienie całodobowego monitorowania, triage’u, reagowania i ograniczania skutków incydentów
- Wprowadzenie comiesięcznego raportowania realizacji usługi
Po zakończeniu etapu wdrożeniowego rozwiązanie przeszło w tryb stałej obsługi. Za realizację usługi odpowiadają analitycy Level 1 i Level 2, wspierani przez inżyniera oraz architekta.
Stały nadzór nad bezpieczeństwem i sprawniejsza obsługa incydentów
Klient zyskał całodobowy nadzór nad incydentami cyberbezpieczeństwa w środowiskach chmurowych i on-premises. Uporządkowany proces prowadzi każde zgłoszenie od triage’u i oceny zdarzenia, przez reakcję, aż po działania ograniczające jego skutki, eliminując wcześniejszą lukę w dostępności usług bezpieczeństwa poza standardowymi godzinami pracy.
Sii Polska analizuje i klasyfikuje setki incydentów miesięcznie, jednocześnie regularnie realizując uzgodnione poziomy usług w zakresie wykrywania i reakcji. Zautomatyzowane playbooki zwiększają spójność podejmowanych działań, a integracja Microsoft Sentinel z Jira łączy operacje cyberbezpieczeństwa z procesem IT Service Management klienta.
Udokumentowane procedury oraz comiesięczne raporty zapewniają organizacji bieżący wgląd w sposób realizacji usługi i osiągane wyniki. Całość wzmacnia odporność operacyjną klienta, porządkuje zarządzanie incydentami i wspiera przygotowania do spełnienia wymogów Digital Operational Resilience Act.
KLUCZOWE REZULTATY
- Całodobowy monitoring, triage, reagowanie i ograniczanie skutków powierzonych incydentów
- Uzgodnione poziomy usług w zakresie wykrywania i reakcji osiągane w każdym miesiącu
- Setki incydentów analizowanych i klasyfikowanych miesięcznie
- Nadzór obejmujący środowiska chmurowe i on-premises
- Zautomatyzowane playbooki oraz integracja Microsoft Sentinel z Jira usprawniające obsługę zdarzeń
- Regularne, comiesięczne raportowanie realizacji usługi