Navertica je softvérová a konzultačná spoločnosť zameraná na podnikové riešenia postavené na platforme Microsoft. Sama využíva Microsoft 365, plány E3, Microsoft Intune a princípy Zero Trust. Bezpečnosť preto pre ňu nebola novou témou ani zanedbávanou oblasťou.
Práve naopak. Spoločnosť Navertica má vlastný IT/bezpečnostný tím a dobre vie, že ani správne nastavené prostredie Microsoftu nie je možné raz a navždy zabezpečiť tak, aby bolo nepriestrelné. Účastníci, identity, zariadenia, oprávnenia aj cloudové služby sa neustále menia. A spolu s nimi sa menia aj riziká.
SecuRadar preto nebol zavedený ako náhrada existujúcich nástrojov. Spoločnosť Navertica ich naďalej používa. Jeho úlohou bolo doplniť ich o proaktívny dohľad, ktorý pomáha včas zachytiť relevantné bezpečnostné udalosti a premeniť ich na incidenty.
Keď bezpečnostný tím nechce strácať čas prehľadávaním protokolov
Spoločnosť Navertica rozumie týmto incidentom a vie ich riešiť interne. Problémom nebol nedostatok odbornosti, ale efektívnosť.
Ručná kontrola protokolov, prepínanie medzi rôznymi nástrojmi a hľadanie súvislostí medzi udalosťami zaberá čas. A práve čas je pre softvérovú firmu dôležitý. Interný tím by sa mal sústrediť na vývoj, podporu zákazníkov a hlavnú činnosť, a nie na neustále prehľadávanie záznamov s cieľom zistiť, či sa v prostredí nedeje niečo podozrivé.
Spoločnosť Navertica preto hľadala spôsob, ako mať nad prostredím neustály dohľad bez nutnosti budovať vlastné SOC. Cieľom bolo, aby relevantné udalosti nezostávali skryté v protokoloch, ale aby z nich vznikali upozornenia a incidenty, s ktorými môže tím ihneď pracovať.
K útoku došlo práve v okamihu, keď sa riešil SecuRadar
V tom istom čase, keď spoločnosť Navertica so spoločnosťou System4u diskutovala o SecuRadare, sa sama stala obeťou útoku. Táto skúsenosť potvrdila, že proaktívne monitorovanie nie je len „bezpečnostným doplnkom“, ale praktickou súčasťou kontinuity podnikania.
Hoci má firma vlastné bezpečnostné oddelenie, nemôže sa spoliehať na to, že niekto vždy včas zaznamená správny signál v správnom nástroji. Moderný útok sa môže prejaviť v identitách, zariadeniach, e-maile, cloudových službách alebo kombináciou viacerých slabších signálov naraz.
Práve v takejto situácii sa SecuRadar osvedčuje. Nespolieha sa len na to, že sa niekto pôjde pozrieť do protokolov. Proaktívne monitoruje prostredie, vyhodnocuje relevantné udalosti a upozorňuje na incidenty, ktoré si zaslúžia pozornosť.
Prečo si spoločnosť Navertica zvolila SecuRadar Complete
Spolupráca začala posúdením SecuRadar Assessment. Do úvodného posúdenia sa zapojilo vedenie aj IT/bezpečnostný tím spoločnosti Navertica. Cieľom bolo overiť počiatočný stav prostredia, identifikovať slabé miesta a získať konkrétne podklady pre ďalšie rozhodnutia.
Po vyhodnotení správy bolo jasné, že spoločnosť Navertica nechce len ďalší dashboard. Potrebovala službu, ktorá z bezpečnostných signálov vytvára incidenty. Preto bol najvhodnejší SecuRadar Complete.
Complete nadväzuje na existujúce prostredie Microsoft a dopĺňa ho o riadený dohľad. Pomáha zachytiť podozrivé udalosti, vyhodnotiť ich v kontexte a odovzdať informácie tímu vo forme, s ktorou sa dá ďalej pracovať. Nejde teda o ďalšie miesto, kam by sa niekto musel chodiť pozerať. Ide o službu, ktorá aktívne upozorňuje na dôležité situácie.
Skúšobná prevádzka pomohla nastaviť správnu citlivosť
Po rozhodnutí pre systém SecuRadar Complete nasledovala mesačná skúšobná prevádzka. Jej cieľom bolo nastaviť službu podľa skutočných podmienok v spoločnosti Navertica.
Pri bezpečnostnom dohľade je dôležité nájsť správnu rovnováhu. Príliš citlivé nastavenie zahlcuje tím falošnými incidentmi. Príliš voľné nastavenie môže prehliadnuť dôležitý signál. Počas skúšobnej prevádzky sa preto ladili parametre tak, aby služba upozorňovala na relevantné udalosti a zároveň nevytvárala zbytočný šum.
Výsledkom bol dohľad, ktorý sa bez problémov začlenil do prevádzky spoločnosti Navertica bez toho, aby spôsobil ďalšiu administratívnu záťaž.
Výsledok: menej ručného vyhľadávania, väčšia istota
Spoločnosť Navertica naďalej využíva svoje nástroje od spoločnosti Microsoft, Intune aj princípy Zero Trust. SecuRadar ich nenahrádza. Dopĺňa ich o vrstvu proaktívneho monitorovania, ktorá pomáha bezpečnostnému tímu rýchlejšie zistiť, kedy sa v prostredí deje niečo dôležité.
Interný tím tak nemusí strácať čas neustálym vyhľadávaním v rôznych nástrojoch a protokolových záznamoch. Namiesto toho je upozorňovaný na relevantné incidenty. Vďaka tomu sa môže venovať svojej hlavnej práci a zároveň mať väčšiu istotu, že dôležité bezpečnostné signály nezostanú bez povšimnutia.
Pre spoločnosť Navertica je to dôležité aj z hľadiska kontinuity podnikania. Bezpečnostný incident by nemal zbytočne zaťažovať kapacity interného tímu ani ohroziť dôveru zákazníkov. SecuRadar pomáha udržiavať prehľad, skrátiť čas od detekcie hrozby po reakciu a posilniť schopnosť spoločnosti bezpečne fungovať aj pri rastúcej zložitosti prostredia Microsoft.

































