Почему CTC выбрала Log360 вместо Splunk: опыт модернизации системы киберзащиты
О проекте
Concurrent Technologies Corporation (CTC) — американская некоммерческая организация, выполняющая прикладные научные исследования, инженерные разработки и IT-проекты для оборонного сектора США.
В ходе модернизации своей системы киберзащиты компания решила отказаться от сложного в поддержке Splunk и перейти на решение ManageEngine Log360. Цель заключалась в повышении прозрачности мониторинга инцидентов, упрощении аудита безопасности и снижении затрат на администрирование SIEM-системы.
Благодаря Log360 CTC получила централизованную платформу для сбора журналов событий, аналитики и реагирования на угрозы. Новое решение ManageEngine обеспечило масштабируемость, стабильную производительность и единую среду управления всеми аспектами корпоративной безопасности.
Вызов
Как часть оборонно-промышленной базы США, команда IT-безопасности CTC ежедневно работает с большими объёмами конфиденциальных данных и придерживается строгих стандартов, таких как NIST SP 800-171 и CMMC 2.0.
С расширением цифровых операций количество событий и угроз увеличилось, а обработка инцидентов требовала больше времени и ресурсов.
Команда искала SIEM-решение, которое позволило бы эффективно автоматизировать мониторинг событий и угроз, снизить нагрузку на IT-специалистов и при этом сохранить высокий уровень аналитики и соответствие отраслевым требованиям.
Сложность:
CTC работает с большими объёмами конфиденциальных данных и строгими требованиями безопасности (CMMC, NIST). Команда должна была найти гибкое SIEM-решение, которое обеспечит соответствие стандартам и снизит расходы без потери функциональности.
Инструменты:
ManageEngine Log360, модули SIEM, UEBA, аудит безопасности, мониторинг сети, контроль доступа, киберразведка (Threat Intelligence).
Решение
До внедрения Log360 CTC использовала Splunk, однако система требовала значительных расходов и сложной поддержки. Команда решила перейти на ManageEngine Log360, который объединил мощные возможности корреляции, гибкость и простоту использования.
“Управляемость Log360 и встроенные функции — это именно то, чего не хватало в Splunk. Это стало ключевым аргументом для перехода,” — отметил Джим Эрб, старший технический специалист по кибербезопасности, CTC.
Log360 предложил:
-
удобный интерфейс для администраторов с разными уровнями доступа;
-
готовые правила корреляции и поиска событий;
-
локальное (on-premises) развертывание;
-
полноценную SIEM-аналитику без необходимости привлекать сторонние инструменты.
Ключевые результаты внедрения Log360
Заказать консультациюснижение затрат на лицензирование и техническое обслуживание;
ускорение поиска инцидентов благодаря автоматическим корреляциям
-
Снижение нагрузки на аналитиков — больше времени на анализ данных, меньше на конфигурацию.
-
Повышенная прозрачность аудита и отчётности.
Вывод
Опыт Concurrent Technologies Corporation показывает, что даже в наиболее требовательных отраслях, таких как оборонная промышленность США, эффективность киберзащиты зависит не только от масштаба инфраструктуры, но и от гибкости выбранного решения.
Переход на ManageEngine Log360 позволил CTC:
- оптимизировать процессы мониторинга безопасности;
- снизить расходы на поддержку и лицензирование;
- обеспечить соответствие международным стандартам безопасности (CMMC, NIST);
- сосредоточиться на аналитике и реагировании, вместо рутинного администрирования.
Благодаря этому CTC получила надёжный, понятный и масштабируемый SIEM-инструмент, который полностью соответствует потребностям организаций оборонного сектора и предприятий с повышенными требованиями к защите данных.
О Log360
ManageEngine Log360 — это комплексная SIEM-платформа, которая помогает организациям предотвращать атаки, отслеживать события безопасности и соответствовать международным стандартам.
Решение объединяет:
удобный интерфейс для администраторов с разным уровнем опыта;
готовые правила корреляции и поиска событий;
локальное (on-premises) развертывание;
перпетуальную лицензию без регулярных дополнительных затрат.
Связаться с нами
ООО “СОФТИКО”
Мы подберём оптимальные решения для вашего бизнеса и обеспечим поддержку на каждом этапе.
Отдел продаж SOFTICO:
info@softico.uaПо вопросам рекламы и сотрудничества:
marketing@softico.ua