Кейс

Почему CTC выбрала Log360 вместо Splunk: опыт модернизации системы киберзащиты

clock 5 хв.
calendar 01.10.2025
Ілюстрація Log360 — аналітика безпеки та моніторинг подій
Клиент: Concurrent Technologies Corporation (CTC)
Сфера: Оборонная промышленность, научные исследования, IT и кибербезопасность
Целевая аудитория: IT-директора, руководители по кибербезопасности, SOC-аналитики, администраторы безопасности предприятий
Регион: США
Решение: SIEM-платформа ManageEngine Log360 — мониторинг безопасности, аналитика событий, аудит соответствия CMMC/NIST

О проекте

Concurrent Technologies Corporation (CTC) — американская некоммерческая организация, выполняющая прикладные научные исследования, инженерные разработки и IT-проекты для оборонного сектора США.

В ходе модернизации своей системы киберзащиты компания решила отказаться от сложного в поддержке Splunk и перейти на решение ManageEngine Log360. Цель заключалась в повышении прозрачности мониторинга инцидентов, упрощении аудита безопасности и снижении затрат на администрирование SIEM-системы.

Благодаря Log360 CTC получила централизованную платформу для сбора журналов событий, аналитики и реагирования на угрозы. Новое решение ManageEngine обеспечило масштабируемость, стабильную производительность и единую среду управления всеми аспектами корпоративной безопасности.

Скріншот панелі Log360 із графіками активності користувачів

Вызов

Усилить безопасность и сократить расходы.

Как часть оборонно-промышленной базы США, команда IT-безопасности CTC ежедневно работает с большими объёмами конфиденциальных данных и придерживается строгих стандартов, таких как NIST SP 800-171 и CMMC 2.0.

С расширением цифровых операций количество событий и угроз увеличилось, а обработка инцидентов требовала больше времени и ресурсов.

Команда искала SIEM-решение, которое позволило бы эффективно автоматизировать мониторинг событий и угроз, снизить нагрузку на IT-специалистов и при этом сохранить высокий уровень аналитики и соответствие отраслевым требованиям.

Сложность:

CTC работает с большими объёмами конфиденциальных данных и строгими требованиями безопасности (CMMC, NIST). Команда должна была найти гибкое SIEM-решение, которое обеспечит соответствие стандартам и снизит расходы без потери функциональности.

Инструменты:

ManageEngine Log360, модули SIEM, UEBA, аудит безопасности, мониторинг сети, контроль доступа, киберразведка (Threat Intelligence).

Решение

Переход со Splunk на Log360

До внедрения Log360 CTC использовала Splunk, однако система требовала значительных расходов и сложной поддержки. Команда решила перейти на ManageEngine Log360, который объединил мощные возможности корреляции, гибкость и простоту использования.

“Управляемость Log360 и встроенные функции — это именно то, чего не хватало в Splunk. Это стало ключевым аргументом для перехода,” — отметил Джим Эрб, старший технический специалист по кибербезопасности, CTC.

Інтерфейс SIEM-системи Log360 для управління журналами подій
Діаграма результатів впровадження Log360 у компанії CTC

Log360 предложил:

  • Иконка удобный интерфейс для администраторов с разными уровнями доступа;
  • Иконка готовые правила корреляции и поиска событий;
  • Иконка локальное (on-premises) развертывание;
  • Иконка полноценную SIEM-аналитику без необходимости привлекать сторонние инструменты.

Ключевые результаты внедрения Log360

Заказать консультацию arrow
-40%

снижение затрат на лицензирование и техническое обслуживание;

+35%

ускорение поиска инцидентов благодаря автоматическим корреляциям

  • icon Снижение нагрузки на аналитиков — больше времени на анализ данных, меньше на конфигурацию.
  • icon Повышенная прозрачность аудита и отчётности.
Отзыв клиента
С ManageEngine Log360 мы получили инструмент, который позволяет видеть полную картину безопасности нашей инфраструктуры. Простота управления, прозрачность и надёжность — это именно то, чего нам не хватало.
Даниэль Герко
Руководитель по кибербезопасности

Вывод

Опыт Concurrent Technologies Corporation показывает, что даже в наиболее требовательных отраслях, таких как оборонная промышленность США, эффективность киберзащиты зависит не только от масштаба инфраструктуры, но и от гибкости выбранного решения.

Переход на ManageEngine Log360 позволил CTC:

  • оптимизировать процессы мониторинга безопасности;
  • снизить расходы на поддержку и лицензирование;
  • обеспечить соответствие международным стандартам безопасности (CMMC, NIST);
  • сосредоточиться на аналитике и реагировании, вместо рутинного администрирования.

Благодаря этому CTC получила надёжный, понятный и масштабируемый SIEM-инструмент, который полностью соответствует потребностям организаций оборонного сектора и предприятий с повышенными требованиями к защите данных.

Візуалізація кіберзахисту ManageEngine Log360 для бізнесу

О Log360

ManageEngine Log360 — это комплексная SIEM-платформа, которая помогает организациям предотвращать атаки, отслеживать события безопасности и соответствовать международным стандартам.

Решение объединяет:

icon

удобный интерфейс для администраторов с разным уровнем опыта;

icon

готовые правила корреляции и поиска событий;

icon

локальное (on-premises) развертывание;

icon

перпетуальную лицензию без регулярных дополнительных затрат.

Связаться с нами

ООО “СОФТИКО”

Мы подберём оптимальные решения для вашего бизнеса и обеспечим поддержку на каждом этапе.

Адрес
Контакты
Email

Отдел продаж SOFTICO:

info@softico.ua
Email

По вопросам рекламы и сотрудничества:

marketing@softico.ua
Оставайтесь с нами