Чому CTC обрала Log360 замість Splunk: досвід модернізації системи кіберзахисту
Про проєкт
Concurrent Technologies Corporation (CTC) — американська неприбуткова організація, що виконує прикладні наукові дослідження, інженерні розробки та ІТ-проєкти для оборонного сектору США. Компанія надає комплексні рішення від досліджень до тестування й впровадження технологій, допомагаючи державним і приватним клієнтам забезпечувати безпеку, технологічну перевагу та готовність до реагування.
З понад 37 000 м² лабораторій і виробничих майданчиків, CTC створює високотехнологічні прототипи та впроваджує інноваційні рішення, зокрема системи Carriage, Stream, Tow, and Recovery System (CSTRS) та Advanced Guard for Information Security.
Виклик
Як частина оборонно-промислової бази США, команда IT-безпеки CTC щодня працює з чутливою інформацією та суворими регуляціями, такими як NIST SP 800-171 і CMMC 2.0.
CTC потребувала гнучкого, безпечного, але водночас доступного SIEM-рішення, яке б забезпечувало автоматичну кореляцію подій, спрощувало управління даними й допомагало відповідати вимогам аудиту.
Складність:
CTC працює з великою кількістю конфіденційних даних та суворими вимогами безпеки (CMMC, NIST). Команда мала знайти гнучке SIEM-рішення, яке забезпечить відповідність стандартам і знизить витрати без втрати функціональності.
Інструменти:
ManageEngine Log360, модулі SIEM, UEBA, аудит безпеки, моніторинг мережі, контроль доступу, кіберрозвідка (Threat Intelligence).
Рішення
До впровадження Log360 CTC користувалася Splunk, однак система вимагала значних витрат і складного налаштування. Команда вирішила перейти на ManageEngine Log360, який поєднав потужність кореляцій, гнучкість і простоту у використанні.
“Керованість Log360 і вбудовані можливості — це те, чого бракувало у Splunk. Це було головним аргументом для переходу,” зазначив Джим Ерб, старший технічний спеціаліст із кібербезпеки, CTC.
Log360 запропонував:
-
зручний інтерфейс для адміністраторів із різним рівнем досвіду;
-
готові правила кореляції та пошуку подій;
-
локальне (on-premises) розгортання;
-
перпетуальну ліцензію без регулярних додаткових витрат.
Ключові результати
Замовити консультаціювитрат на ліцензування та технічне обслуговування;
швидкості пошуку інцидентів завдяки автоматичним кореляціям
-
Зменшення навантаження на аналітиків — більше часу на аналіз даних, менше на конфігурацію.
-
Підвищена прозорість аудиту та звітності.