Sii Polska

SII UKRAINE

SII SWEDEN

  • Szkolenia
  • Kariera
Dołącz do nas Kontakt
Wstecz

Sii Polska

SII UKRAINE

SII SWEDEN

Wstecz
logo

Całodobowy nadzór nad bezpieczeństwem i sprawniejsza obsługa incydentów w przygotowaniach do DORA

Całodobowy nadzór nad bezpieczeństwem w odpowiedzi na wymagania regulacyjne

Klient z sektora ubezpieczeniowego potrzebował wzmocnić ochronę danych klientów i ciągłość działania poprzez stałe wykrywanie zagrożeń oraz sprawną obsługę incydentów. Dotychczasowy model nie zapewniał skutecznych operacji Security Operations Center w trybie 24/7, co ograniczało możliwość bieżącego monitorowania środowiska, oceny zdarzeń i podejmowania działań o każdej porze.

Presja regulacyjna dodatkowo zwiększyła znaczenie całodobowej ochrony. W związku z przygotowaniami do Digital Operational Resilience Act organizacja potrzebowała uporządkowanego i mierzalnego modelu operacji bezpieczeństwa, opartego na ciągłym nadzorze, udokumentowanych procedurach, jasno określonych poziomach usług w zakresie wykrywania i reakcji oraz regularnym raportowaniu.

Zakres usługi musiał obejmować zarówno środowiska chmurowe, jak i infrastrukturę on-premises. Klient wybrał Sii Polska ze względu na doświadczenie zespołu cyberbezpieczeństwa w realizacji złożonych projektów dla sektora finansowego.

Od wdrożenia Microsoft Sentinel do całodobowej obsługi bezpieczeństwa

Sii Polska zrealizowała projekt w 2 etapach. Pierwszy obejmował 2-miesięczne przygotowanie i uruchomienie rozwiązania, po którym usługa przeszła w tryb pracy 24/7. Na etapie wdrożeniowym zespół skonfigurował środowisko do monitorowania zagrożeń i obsługi incydentów, podłączył źródła danych z infrastruktury chmurowej i on-premises oraz opracował procedury niezbędne do prowadzenia całodobowych działań operacyjnych.

Zakres prac obejmował:

  • Zaprojektowanie procesu reagowania na incydenty i opracowanie procedur operacyjnych
  • Konfigurację Microsoft Sentinel jako platformy SIEM
  • Integrację źródeł danych ze środowisk chmurowych i on-premises, w tym infrastruktury działającej poza Microsoft Azure
  • Opracowanie kluczowych reguł korelacji i detekcji
  • Przygotowanie manualnych scenariuszy działania oraz zautomatyzowanych playbooków wspierających reakcję na incydenty i ograniczanie ich skutków z wykorzystaniem Microsoft Sentinel i Azure Logic Apps
  • Połączenie Microsoft Sentinel z Jira, aby zintegrować obsługę zdarzeń bezpieczeństwa z procesem IT Service Management klienta
  • Uruchomienie całodobowego monitorowania, triage’u, reagowania i ograniczania skutków incydentów
  • Wprowadzenie comiesięcznego raportowania realizacji usługi

Po zakończeniu etapu wdrożeniowego rozwiązanie przeszło w tryb stałej obsługi. Za realizację usługi odpowiadają analitycy Level 1 i Level 2, wspierani przez inżyniera oraz architekta.

Stały nadzór nad bezpieczeństwem i sprawniejsza obsługa incydentów

Klient zyskał całodobowy nadzór nad incydentami cyberbezpieczeństwa w środowiskach chmurowych i on-premises. Uporządkowany proces prowadzi każde zgłoszenie od triage’u i oceny zdarzenia, przez reakcję, aż po działania ograniczające jego skutki, eliminując wcześniejszą lukę w dostępności usług bezpieczeństwa poza standardowymi godzinami pracy.

Sii Polska analizuje i klasyfikuje setki incydentów miesięcznie, jednocześnie regularnie realizując uzgodnione poziomy usług w zakresie wykrywania i reakcji. Zautomatyzowane playbooki zwiększają spójność podejmowanych działań, a integracja Microsoft Sentinel z Jira łączy operacje cyberbezpieczeństwa z procesem IT Service Management klienta.

Udokumentowane procedury oraz comiesięczne raporty zapewniają organizacji bieżący wgląd w sposób realizacji usługi i osiągane wyniki. Całość wzmacnia odporność operacyjną klienta, porządkuje zarządzanie incydentami i wspiera przygotowania do spełnienia wymogów Digital Operational Resilience Act.

KLUCZOWE REZULTATY

  • Całodobowy monitoring, triage, reagowanie i ograniczanie skutków powierzonych incydentów
  • Uzgodnione poziomy usług w zakresie wykrywania i reakcji osiągane w każdym miesiącu
  • Setki incydentów analizowanych i klasyfikowanych miesięcznie
  • Nadzór obejmujący środowiska chmurowe i on-premises
  • Zautomatyzowane playbooki oraz integracja Microsoft Sentinel z Jira usprawniające obsługę zdarzeń
  • Regularne, comiesięczne raportowanie realizacji usługi

SKONTAKTUJ SIĘ Z NAMI

Chętnie odpowiemy na Twoje pytania

Twój plik

Załączony plik:
  • file_icon Created with Sketch.

Dopuszczalne pliki: doc, docx, pdf. (maks. 5MB)
Prześlij plik w formacie DOC, DOCX lub PDF
Maksymalny rozmiar przesłanego pliku to 5 MB
Plik jest pusty
Załącznik nie został dodany

W dowolnym momencie możesz wycofać zgodę na przetwarzanie danych osobowych, ale nie wpłynie to na zgodność z prawem wszelkich przypadków przetwarzania danych, które miały miejsce przed wycofaniem zgody. Szczegółowe informacje na temat przetwarzania danych osobowych znajdują się w Polityce Prywatności Grupy Sii Polska.

Twoja wiadomość została wysłana

Zapoznamy się z treścią Twojej wiadomości i skontaktujemy się z Tobą tak szybko, jak będzie to możliwe

Przepraszamy, coś poszło nie tak i Twoja wiadomość nie została dostarczona

Odśwież stronę i spróbuj ponownie. Skontaktuj się z nami, jeśli problem się powtórzy

Przepraszamy, ale wybrany plik wygląda na uszkodzony i nie możemy go przetworzyć.

Spróbuj przesłać inną kopię lub nową wersję pliku. Skontaktuj się z nami, jeśli problem wystąpi ponownie.

Przetwarzanie...

Änderungen im Gange

Wir aktualisieren unsere deutsche Website. Wenn Sie die Sprache wechseln, wird Ihnen die vorherige Version angezeigt.

This content is available only in one language version.
You will be redirected to home page.

Are you sure you want to leave this page?

Einige Inhalte sind nicht in deutscher Sprache verfügbar.
Sie werden zur englischen Version der ausgewählten Seite weitergeleitet.

Möchten Sie fortfahren?

Einige Inhalte sind nicht in deutscher Sprache verfügbar.
Sie werden auf die deutsche Homepage weitergeleitet.

Möchten Sie fortsetzen?