Podsumowanie
Kluczowe efekty
100% środowiska IT klienta objęte monitoringiem bezpieczeństwa
Około 50% mniej fałszywie dodatnich alertów
Potrzeba spójnego nadzoru nad bezpieczeństwem
Rozproszona, globalna infrastruktura IT wymagała od klienta skutecznego nadzoru nad bezpieczeństwem oraz jednolitych zasad reagowania na incydenty w całej organizacji. Dotychczasowe podejście nie zapewniało jednak wystarczającej efektywności monitorowania, a wykorzystywane narzędzia wymagały lepszego dostrojenia.
Jednym z głównych celów było usprawnienie identyfikowania podejrzanych aktywności i dalszej analizy tych zdarzeń. Klient potrzebował również kompleksowej oceny aktualnego poziomu ochrony – zarówno w obszarze ładu organizacyjnego, jak i zabezpieczeń technicznych – wraz ze wskazaniem luk oraz elementów wymagających usprawnienia.
Współpraca miała objąć całe środowisko IT, ze szczególnym uwzględnieniem systemów i infrastruktury centrali. Sii Polska została wybrana do określenia punktu wyjścia dla dalszych działań oraz wzmocnienia mechanizmów wykrywania zagrożeń i reagowania na incydenty.
Od oceny poziomu bezpieczeństwa do stałego monitoringu i reagowania
Sii Polska przeprowadziła ocenę cyberbezpieczeństwa klienta w odniesieniu do wymagań ISO 27001 oraz zweryfikowała stosowane zabezpieczenia techniczne, identyfikując luki i obszary wymagające usprawnień. Zespół wsparł również wdrożenie wybranych zaleceń wynikających z analizy. Po dwumiesięcznej fazie przejściowej usługa została uruchomiona w modelu 8/5.
Zakres działań obejmował:
- Objęcie monitoringiem całego środowiska IT, ze szczególnym uwzględnieniem systemów i infrastruktury centrali
- Integrację narzędzi do monitorowania, orkiestracji i automatyzacji bezpieczeństwa z procesem IT Service Management klienta
- Wdrożenie zautomatyzowanych playbooków, analizę podejrzanej aktywności, wstępną kwalifikację alertów oraz analizę incydentów
- Koordynację działań ograniczających skutki zdarzeń, izolowanie zagrożeń oraz komunikację z interesariuszami, gdy wymagała tego sytuacja
- Weryfikację i zamykanie fałszywie dodatnich alertów oraz przygotowywanie comiesięcznych raportów z realizacji usługi
Lepsza widoczność zagrożeń
Usługa SOC działająca w modelu 8/5 objęła monitoringiem całe środowisko IT klienta, zapewniając lepszy wgląd w potencjalne zagrożenia oraz bardziej konsekwentną ocenę incydentów pod kątem ich znaczenia i możliwego wpływu na organizację.
Liczba fałszywie dodatnich alertów zmniejszyła się o około 50%, co pozwoliło ograniczyć szum informacyjny i liczbę zgłoszeń niewymagających dalszych działań.
Zautomatyzowane playbooki oraz integracja z procesem IT Service Management usprawniły obsługę incydentów i nadały jej bardziej uporządkowany przebieg. Model działania obejmował wstępną kwalifikację i analizę zdarzeń, a w razie potrzeby także ograniczanie skutków incydentu, izolowanie zagrożeń oraz komunikację z interesariuszami.
Przeprowadzona ocena bezpieczeństwa dała klientowi również przejrzysty obraz obszarów wymagających usprawnień w zakresie ładu organizacyjnego i zabezpieczeń technicznych. Wdrożenie wybranych zaleceń przy wsparciu Sii Polska pomogło zaadresować zidentyfikowane luki i dodatkowo wzmocnić poziom ochrony organizacji.
KLUCZOWE REZULTATY
- 100% środowiska IT klienta objęte monitoringiem bezpieczeństwa
- Około 50% mniej fałszywie dodatnich alertów
- Skuteczniejsze wykrywanie zagrożeń i bardziej spójna obsługa incydentów
- Uporządkowany proces reagowania wspierany przez zautomatyzowane playbooki i integrację z IT Service Management
- Wdrożenie wybranych zaleceń wynikających z oceny bezpieczeństwa