Seeky

Ako spoločnosť Navertica a.s. získala proaktívny dohľad nad prostredím Microsoft

Zaujíma vás popísaná téma?

kontaktujte nás
Ako spoločnosť Navertica a.s. získala proaktívny dohľad nad prostredím Microsoft

Navertica je softvérová a konzultačná spoločnosť zameraná na podnikové riešenia postavené na platforme Microsoft. Sama využíva Microsoft 365, plány E3, Microsoft Intune a princípy Zero Trust. Bezpečnosť preto pre ňu nebola novou témou ani zanedbávanou oblasťou.

Práve naopak. Spoločnosť Navertica má vlastný IT/bezpečnostný tím a dobre vie, že ani správne nastavené prostredie Microsoftu nie je možné raz a navždy zabezpečiť tak, aby bolo nepriestrelné. Účastníci, identity, zariadenia, oprávnenia aj cloudové služby sa neustále menia. A spolu s nimi sa menia aj riziká.

SecuRadar preto nebol zavedený ako náhrada existujúcich nástrojov. Spoločnosť Navertica ich naďalej používa. Jeho úlohou bolo doplniť ich o proaktívny dohľad, ktorý pomáha včas zachytiť relevantné bezpečnostné udalosti a premeniť ich na incidenty.

Keď bezpečnostný tím nechce strácať čas prehľadávaním protokolov

Spoločnosť Navertica rozumie týmto incidentom a vie ich riešiť interne. Problémom nebol nedostatok odbornosti, ale efektívnosť.

Ručná kontrola protokolov, prepínanie medzi rôznymi nástrojmi a hľadanie súvislostí medzi udalosťami zaberá čas. A práve čas je pre softvérovú firmu dôležitý. Interný tím by sa mal sústrediť na vývoj, podporu zákazníkov a hlavnú činnosť, a nie na neustále prehľadávanie záznamov s cieľom zistiť, či sa v prostredí nedeje niečo podozrivé.

Spoločnosť Navertica preto hľadala spôsob, ako mať nad prostredím neustály dohľad bez nutnosti budovať vlastné SOC. Cieľom bolo, aby relevantné udalosti nezostávali skryté v protokoloch, ale aby z nich vznikali upozornenia a incidenty, s ktorými môže tím ihneď pracovať.

K útoku došlo práve v okamihu, keď sa riešil SecuRadar

V tom istom čase, keď spoločnosť Navertica so spoločnosťou System4u diskutovala o SecuRadare, sa sama stala obeťou útoku. Táto skúsenosť potvrdila, že proaktívne monitorovanie nie je len „bezpečnostným doplnkom“, ale praktickou súčasťou kontinuity podnikania.

Hoci má firma vlastné bezpečnostné oddelenie, nemôže sa spoliehať na to, že niekto vždy včas zaznamená správny signál v správnom nástroji. Moderný útok sa môže prejaviť v identitách, zariadeniach, e-maile, cloudových službách alebo kombináciou viacerých slabších signálov naraz.

Práve v takejto situácii sa SecuRadar osvedčuje. Nespolieha sa len na to, že sa niekto pôjde pozrieť do protokolov. Proaktívne monitoruje prostredie, vyhodnocuje relevantné udalosti a upozorňuje na incidenty, ktoré si zaslúžia pozornosť.

Prečo si spoločnosť Navertica zvolila SecuRadar Complete

Spolupráca začala posúdením SecuRadar Assessment. Do úvodného posúdenia sa zapojilo vedenie aj IT/bezpečnostný tím spoločnosti Navertica. Cieľom bolo overiť počiatočný stav prostredia, identifikovať slabé miesta a získať konkrétne podklady pre ďalšie rozhodnutia.

Po vyhodnotení správy bolo jasné, že spoločnosť Navertica nechce len ďalší dashboard. Potrebovala službu, ktorá z bezpečnostných signálov vytvára incidenty. Preto bol najvhodnejší SecuRadar Complete.

Complete nadväzuje na existujúce prostredie Microsoft a dopĺňa ho o riadený dohľad. Pomáha zachytiť podozrivé udalosti, vyhodnotiť ich v kontexte a odovzdať informácie tímu vo forme, s ktorou sa dá ďalej pracovať. Nejde teda o ďalšie miesto, kam by sa niekto musel chodiť pozerať. Ide o službu, ktorá aktívne upozorňuje na dôležité situácie.

Skúšobná prevádzka pomohla nastaviť správnu citlivosť

Po rozhodnutí pre systém SecuRadar Complete nasledovala mesačná skúšobná prevádzka. Jej cieľom bolo nastaviť službu podľa skutočných podmienok v spoločnosti Navertica.

Pri bezpečnostnom dohľade je dôležité nájsť správnu rovnováhu. Príliš citlivé nastavenie zahlcuje tím falošnými incidentmi. Príliš voľné nastavenie môže prehliadnuť dôležitý signál. Počas skúšobnej prevádzky sa preto ladili parametre tak, aby služba upozorňovala na relevantné udalosti a zároveň nevytvárala zbytočný šum.

Výsledkom bol dohľad, ktorý sa bez problémov začlenil do prevádzky spoločnosti Navertica bez toho, aby spôsobil ďalšiu administratívnu záťaž.

Výsledok: menej ručného vyhľadávania, väčšia istota

Spoločnosť Navertica naďalej využíva svoje nástroje od spoločnosti Microsoft, Intune aj princípy Zero Trust. SecuRadar ich nenahrádza. Dopĺňa ich o vrstvu proaktívneho monitorovania, ktorá pomáha bezpečnostnému tímu rýchlejšie zistiť, kedy sa v prostredí deje niečo dôležité.

Interný tím tak nemusí strácať čas neustálym vyhľadávaním v rôznych nástrojoch a protokolových záznamoch. Namiesto toho je upozorňovaný na relevantné incidenty. Vďaka tomu sa môže venovať svojej hlavnej práci a zároveň mať väčšiu istotu, že dôležité bezpečnostné signály nezostanú bez povšimnutia.

Pre spoločnosť Navertica je to dôležité aj z hľadiska kontinuity podnikania. Bezpečnostný incident by nemal zbytočne zaťažovať kapacity interného tímu ani ohroziť dôveru zákazníkov. SecuRadar pomáha udržiavať prehľad, skrátiť čas od detekcie hrozby po reakciu a posilniť schopnosť spoločnosti bezpečne fungovať aj pri rastúcej zložitosti prostredia Microsoft.

Názor zákazníka

„Prostredie Microsoftu poznáme veľmi dobre a vieme, že ani správne nastavenie Intune alebo princípov Zero Trust neznamená, že máme navždy hotovo. SecuRadar pre nás nie je náhradou týchto nástrojov, ale proaktívnym dohľadom, vďaka ktorému nemusíme strácať čas prehľadávaním protokolov a môžeme sa sústrediť na našu hlavnú prácu.“

Martin Ingr, Navertica

 

Zhrnutie

Spoločnosť Navertica je príkladom zákazníka, ktorý už disponoval bezpečnostnými nástrojmi aj internými odbornými znalosťami. Práve preto dokázala presne určiť, kde je priestor na zlepšenie: nie v nahradení existujúceho prostredia Microsoft, ale v jeho priebežnom monitorovaní.

SecuRadar Complete doplnil existujúce nástroje o proaktívne monitorovanie, koreláciu udalostí a výstupy týkajúce sa incidentov. Spoločnosť Navertice tak pomáha znižovať manuálnu prevádzkovú záťaž, lepšie chrániť kontinuitu podnikania a zabezpečiť, aby dôležité bezpečnostné signály nezostali bez povšimnutia.