Чому CTC обрала Log360 замість Splunk: досвід модернізації системи кіберзахисту
Про проєкт
Concurrent Technologies Corporation (CTC) — американська неприбуткова організація, що виконує прикладні наукові дослідження, інженерні розробки та ІТ-проєкти для оборонного сектору США.
У процесі модернізації своєї системи кіберзахисту компанія вирішила відмовитися від складної у підтримці Splunk і перейти на рішення ManageEngine Log360. Метою було підвищити прозорість моніторингу інцидентів, спростити аудит безпеки та скоротити витрати на адміністрування SIEM-системи.
Завдяки Log360 CTC отримала централізовану платформу для збору журналів подій, аналітики та реагування на загрози. Нове рішення ManageEngine забезпечило масштабованість, стабільну продуктивність і єдине середовище управління всіма аспектами корпоративної безпеки.
Виклик
Як частина оборонно-промислової бази США, команда IT-безпеки CTC щодня працює з великими обсягами конфіденційних даних і дотримується суворих стандартів, таких як NIST SP 800-171 і CMMC 2.0. Із розширенням цифрових операцій кількість подій і загроз зросла, а обробка інцидентів потребувала більше часу й ресурсів.
Команда шукала SIEM-рішення, яке дозволило б ефективно автоматизувати моніторинг подій і загроз, зменшити навантаження на IT-фахівців і водночас зберегти високий рівень аналітики та відповідність галузевим вимогам.
Складність:
CTC працює з великою кількістю конфіденційних даних та суворими вимогами безпеки (CMMC, NIST). Команда мала знайти гнучке SIEM-рішення, яке забезпечить відповідність стандартам і знизить витрати без втрати функціональності.
Інструменти:
ManageEngine Log360, модулі SIEM, UEBA, аудит безпеки, моніторинг мережі, контроль доступу, кіберрозвідка (Threat Intelligence).
Рішення
До впровадження Log360 CTC користувалася Splunk, однак система вимагала значних витрат і складного налаштування. Команда вирішила перейти на ManageEngine Log360, який поєднав потужність кореляцій, гнучкість і простоту у використанні.
“Керованість Log360 і вбудовані можливості — це те, чого бракувало у Splunk. Це було головним аргументом для переходу” зазначив Джим Ерб, старший технічний спеціаліст із кібербезпеки, CTC.
Log360 запропонував:
-
зручний інтерфейс для адміністраторів із різними рівнями доступу;
-
готові правила кореляції та пошуку подій;
-
локальне (on-premises) розгортання;
-
повноцінну SIEM-аналітику без потреби у сторонніх інструментах.
Ключові результати впровадження Log360
Замовити консультаціювитрат на ліцензування та технічне обслуговування
швидкості пошуку інцидентів завдяки автоматичним кореляціям
-
Зменшення навантаження на аналітиків — більше часу на аналіз даних, менше на конфігурацію.
-
Підвищена прозорість аудиту та звітності.
Висновок
Досвід Concurrent Technologies Corporation показує, що навіть у найбільш вимогливих галузях, як-от оборонна промисловість США, ефективність кіберзахисту залежить не лише від масштабів інфраструктури, а й від гнучкості обраного рішення.
Перехід на ManageEngine Log360 дозволив CTC:
- оптимізувати процеси моніторингу безпеки;
- знизити витрати на підтримку та ліцензування;
- забезпечити відповідність міжнародним стандартам безпеки (CMMC, NIST);
- зосередитися на аналітиці та реагуванні замість рутинного адміністрування.
Завдяки цьому CTC отримала надійний, зрозумілий і масштабований SIEM-інструмент, який повністю відповідає потребам організацій оборонного сектору та підприємств із підвищеними вимогами до захисту даних.
Про Log360
ManageEngine Log360 — це комплексна SIEM-платформа, яка допомагає організаціям запобігати атакам, відстежувати події безпеки та відповідати міжнародним стандартам.
Рішення поєднує:
зручний інтерфейс для адміністраторів із різним рівнем досвіду;
готові правила кореляції та пошуку подій;
локальне (on-premises) розгортання;
перпетуальну ліцензію без регулярних додаткових витрат.
Зв’язатися з нами
ТОВ “СОФТІКО”
Ми підберемо оптимальні рішення для вашого бізнесу та забезпечимо підтримку на кожному етапі.
Відділ продажів SOFTICO:
info@softico.uaЗ питань реклами та співпраці:
marketing@softico.ua