Кейс

Чому CTC обрала Log360 замість Splunk: досвід модернізації системи кіберзахисту

clock 5 хв.
calendar 01.10.2025
Клієнт: Concurrent Technologies Corporation (CTC)
Сфера: Оборонна промисловість, наукові дослідження, IT та кібербезпека
Цільова аудиторія: IT-директори, керівники з кібербезпеки, аналітики SOC, адміністратори безпеки підприємств
Регіон: США (адаптований кейс для українського ринку)
Рішення: SIEM-платформа ManageEngine Log360 — моніторинг безпеки, аналітика подій, аудит відповідності CMMC/NIST

Про проєкт

Concurrent Technologies Corporation (CTC) — американська неприбуткова організація, що виконує прикладні наукові дослідження, інженерні розробки та ІТ-проєкти для оборонного сектору США. Компанія надає комплексні рішення від досліджень до тестування й впровадження технологій, допомагаючи державним і приватним клієнтам забезпечувати безпеку, технологічну перевагу та готовність до реагування.

З понад 37 000 м² лабораторій і виробничих майданчиків, CTC створює високотехнологічні прототипи та впроваджує інноваційні рішення, зокрема системи Carriage, Stream, Tow, and Recovery System (CSTRS) та Advanced Guard for Information Security.

tableau

Виклик

Посилити безпеку й скоротити витрати.

Як частина оборонно-промислової бази США, команда IT-безпеки CTC щодня працює з чутливою інформацією та суворими регуляціями, такими як NIST SP 800-171 і CMMC 2.0.

CTC потребувала гнучкого, безпечного, але водночас доступного SIEM-рішення, яке б забезпечувало автоматичну кореляцію подій, спрощувало управління даними й допомагало відповідати вимогам аудиту.

Складність:

CTC працює з великою кількістю конфіденційних даних та суворими вимогами безпеки (CMMC, NIST). Команда мала знайти гнучке SIEM-рішення, яке забезпечить відповідність стандартам і знизить витрати без втрати функціональності.

Інструменти:

ManageEngine Log360, модулі SIEM, UEBA, аудит безпеки, моніторинг мережі, контроль доступу, кіберрозвідка (Threat Intelligence).

Рішення

Перехід із Splunk на Log360

До впровадження Log360 CTC користувалася Splunk, однак система вимагала значних витрат і складного налаштування. Команда вирішила перейти на ManageEngine Log360, який поєднав потужність кореляцій, гнучкість і простоту у використанні.

“Керованість Log360 і вбудовані можливості — це те, чого бракувало у Splunk. Це було головним аргументом для переходу,” зазначив Джим Ерб, старший технічний спеціаліст із кібербезпеки, CTC.

tableau
tableau

Log360 запропонував:

  • Іконка зручний інтерфейс для адміністраторів із різним рівнем досвіду;
  • Іконка готові правила кореляції та пошуку подій;
  • Іконка локальне (on-premises) розгортання;
  • Іконка перпетуальну ліцензію без регулярних додаткових витрат.

Ключові результати

Замовити консультацію arrow
-40%

витрат на ліцензування та технічне обслуговування;

+35%

швидкості пошуку інцидентів завдяки автоматичним кореляціям

  • icon Зменшення навантаження на аналітиків — більше часу на аналіз даних, менше на конфігурацію.
  • icon Підвищена прозорість аудиту та звітності.