Podsumowanie
Kluczowe efekty
Spełnienie wymagań bezpieczeństwa związanych ze współpracą z instytucjami finansowymi
Monitoring w modelu 8/5 i obsługa powierzonych incydentów zgodnie z uzgodnionymi poziomami SLA
Wyższy poziom ochrony wymagany przy współpracy z sektorem finansowym
Współpraca z instytucjami finansowymi oznaczała dla 10x Psychology konieczność spełnienia bardziej rygorystycznych wymagań w zakresie cyberbezpieczeństwa, zwłaszcza w środowisku chmurowym. Firma potrzebowała więc partnera, który nie tylko oceni aktualny poziom zabezpieczeń, lecz także pomoże wdrożyć odpowiednie mechanizmy i zadba o ich dalsze funkcjonowanie.
Zakres potrzeb wykraczał poza jednorazowe usprawnienia. Równie istotne było zapewnienie ciągłości ochrony w dłuższej perspektywie, dlatego klient oczekiwał stałego wsparcia operacyjnego i bieżącego nadzoru nad środowiskiem.
10x Psychology powierzyła to zadanie Sii Polska, korzystając z doświadczenia zespołu w obszarze cyberbezpieczeństwa oraz kompleksowego podejścia obejmującego zarówno wdrożenie zabezpieczeń, jak i ich późniejsze utrzymanie.
Od oceny środowiska po obsługę SOC w modelu 8/5
Eksperci Sii połączyli weryfikację stanu wyjściowego z wzmocnieniem ochrony chmury i bieżącym wsparciem operacyjnym. Po przeprowadzeniu przeglądu infrastruktury IT klienta zespół wdrożył odpowiednie zmiany w Microsoft Azure oraz uruchomił Microsoft Sentinel jako platformę do monitorowania zdarzeń i analizy incydentów bezpieczeństwa.
Zakres prac obejmował:
- Ocenę aktualnego środowiska IT klienta
- Wprowadzenie zmian zwiększających poziom ochrony w Microsoft Azure
- Wdrożenie i utrzymanie Microsoft Sentinel jako platformy SIEM
- Opracowanie reguł korelacji w Microsoft Sentinel
- Świadczenie usługi Security Operations Center w modelu 8/5
- Bieżący monitoring i analizę incydentów cyberbezpieczeństwa oraz obsługę powierzonych zdarzeń w terminach określonych w SLA
Skuteczniejsza ochrona chmury dzięki stałemu nadzorowi
10x Psychology osiągnęła poziom zabezpieczeń wymagany przy współpracy z instytucjami finansowymi. Usprawnienia wdrożone w Microsoft Azure wzmocniły ochronę infrastruktury chmurowej i podniosły ogólny poziom cyberbezpieczeństwa organizacji.
Usługa SOC w modelu 8/5 zapewniła ciągłość wsparcia również po zakończeniu początkowej oceny i wdrożeniu zmian. Z wykorzystaniem Microsoft Sentinel Sii Polska prowadziła bieżący nadzór nad powierzonymi incydentami, analizowała zdarzenia bezpieczeństwa, utrzymywała środowisko monitoringu i realizowała obsługę zgodnie z terminami określonymi w SLA.
Połączenie wdrożonych mechanizmów ochrony z ich dalszym utrzymaniem i wsparciem operacyjnym pozwoliło odpowiedzieć zarówno na bieżące wymagania dotyczące bezpieczeństwa chmury, jak i na potrzebę zachowania odpowiedniego poziomu zabezpieczeń w dłuższej perspektywie.
KLUCZOWE REZULTATY
- Osiągnięcie poziomu zabezpieczeń wymaganego przy współpracy z instytucjami finansowymi
- Wzmocnienie ochrony środowiska Microsoft Azure
- Monitoring i analiza incydentów cyberbezpieczeństwa w modelu 8/5
- Obsługa powierzonych incydentów zgodnie z terminami określonymi w SLA
- Bieżące utrzymanie środowiska Microsoft Sentinel w ramach świadczonej usługi