Кейс

Чому CTC обрала Log360 замість Splunk: досвід модернізації системи кіберзахисту

clock 5 хв.
calendar 01.10.2025
Ілюстрація Log360 — аналітика безпеки та моніторинг подій
Клієнт: Concurrent Technologies Corporation (CTC)
Сфера: Оборонна промисловість, наукові дослідження, IT та кібербезпека
Цільова аудиторія: IT-директори, керівники з кібербезпеки, аналітики SOC, адміністратори безпеки підприємств
Регіон: США
Рішення: SIEM-платформа ManageEngine Log360 — моніторинг безпеки, аналітика подій, аудит відповідності CMMC/NIST

Про проєкт

Concurrent Technologies Corporation (CTC) — американська неприбуткова організація, що виконує прикладні наукові дослідження, інженерні розробки та ІТ-проєкти для оборонного сектору США.

У процесі модернізації своєї системи кіберзахисту компанія вирішила відмовитися від складної у підтримці Splunk і перейти на рішення ManageEngine Log360. Метою було підвищити прозорість моніторингу інцидентів, спростити аудит безпеки та скоротити витрати на адміністрування SIEM-системи.

Завдяки Log360 CTC отримала централізовану платформу для збору журналів подій, аналітики та реагування на загрози. Нове рішення ManageEngine забезпечило масштабованість, стабільну продуктивність і єдине середовище управління всіма аспектами корпоративної безпеки.

Скріншот панелі Log360 із графіками активності користувачів

Виклик

Посилити безпеку й скоротити витрати.

Як частина оборонно-промислової бази США, команда IT-безпеки CTC щодня працює з великими обсягами конфіденційних даних і дотримується суворих стандартів, таких як NIST SP 800-171 і CMMC 2.0. Із розширенням цифрових операцій кількість подій і загроз зросла, а обробка інцидентів потребувала більше часу й ресурсів.

Команда шукала SIEM-рішення, яке дозволило б ефективно автоматизувати моніторинг подій і загроз, зменшити навантаження на IT-фахівців і водночас зберегти високий рівень аналітики та відповідність галузевим вимогам.

Складність:

CTC працює з великою кількістю конфіденційних даних та суворими вимогами безпеки (CMMC, NIST). Команда мала знайти гнучке SIEM-рішення, яке забезпечить відповідність стандартам і знизить витрати без втрати функціональності.

Інструменти:

ManageEngine Log360, модулі SIEM, UEBA, аудит безпеки, моніторинг мережі, контроль доступу, кіберрозвідка (Threat Intelligence).

Рішення

Перехід із Splunk на Log360

До впровадження Log360 CTC користувалася Splunk, однак система вимагала значних витрат і складного налаштування. Команда вирішила перейти на ManageEngine Log360, який поєднав потужність кореляцій, гнучкість і простоту у використанні.

“Керованість Log360 і вбудовані можливості — це те, чого бракувало у Splunk. Це було головним аргументом для переходу” зазначив Джим Ерб, старший технічний спеціаліст із кібербезпеки, CTC.

Інтерфейс SIEM-системи Log360 для управління журналами подій
Діаграма результатів впровадження Log360 у компанії CTC

Log360 запропонував:

  • Іконка зручний інтерфейс для адміністраторів із різними рівнями доступу;
  • Іконка готові правила кореляції та пошуку подій;
  • Іконка локальне (on-premises) розгортання;
  • Іконка повноцінну SIEM-аналітику без потреби у сторонніх інструментах.

Ключові результати впровадження Log360

Замовити консультацію arrow
-40%

витрат на ліцензування та технічне обслуговування

+35%

швидкості пошуку інцидентів завдяки автоматичним кореляціям

  • icon Зменшення навантаження на аналітиків — більше часу на аналіз даних, менше на конфігурацію.
  • icon Підвищена прозорість аудиту та звітності.
Відгук клієнта
З ManageEngine Log360 ми отримали інструмент, який дозволяє бачити повну картину безпеки нашої інфраструктури. Простота керування, прозорість і надійність — це те, чого нам бракувало.
Даніель Герко
Керівниця з кібербезпеки

Висновок

Досвід Concurrent Technologies Corporation показує, що навіть у найбільш вимогливих галузях, як-от оборонна промисловість США, ефективність кіберзахисту залежить не лише від масштабів інфраструктури, а й від гнучкості обраного рішення.

Перехід на ManageEngine Log360 дозволив CTC:

  • оптимізувати процеси моніторингу безпеки;
  • знизити витрати на підтримку та ліцензування;
  • забезпечити відповідність міжнародним стандартам безпеки (CMMC, NIST);
  • зосередитися на аналітиці та реагуванні замість рутинного адміністрування.

Завдяки цьому CTC отримала надійний, зрозумілий і масштабований SIEM-інструмент, який повністю відповідає потребам організацій оборонного сектору та підприємств із підвищеними вимогами до захисту даних.

Візуалізація кіберзахисту ManageEngine Log360 для бізнесу

Про Log360

ManageEngine Log360 — це комплексна SIEM-платформа, яка допомагає організаціям запобігати атакам, відстежувати події безпеки та відповідати міжнародним стандартам.

Рішення поєднує:

icon

зручний інтерфейс для адміністраторів із різним рівнем досвіду;

icon

готові правила кореляції та пошуку подій;

icon

локальне (on-premises) розгортання;

icon

перпетуальну ліцензію без регулярних додаткових витрат.

Зв’язатися з нами

ТОВ “СОФТІКО”

Ми підберемо оптимальні рішення для вашого бізнесу та забезпечимо підтримку на кожному етапі.

Адреса
Контакти
Email

Відділ продажів SOFTICO:

info@softico.ua
Email

З питань реклами та співпраці:

marketing@softico.ua
Залишаймося в контакті