Finans · vaka analizi

Bir finans kuruluşunda uç nokta güvenliğini SOC entegrasyonuyla yeniden yapılandırdık

Finans sektöründeki müşterimiz, artan regülasyon baskısı ve sektöründe yaşanan hedefli saldırı haberleri sonrası mevcut uç nokta korumasının yeterliliğini sorguluyordu. Kurulu antivirüs çözümü sadece bilinen tehditleri yakalıyordu; şüpheli ama henüz imzası tanımlanmamış davranışlara karşı hiçbir görünürlük yoktu.

Mevcut antivirüs altyapısını EDR (uç nokta tespit ve müdahale) yeteneğiyle destekleyerek, cihazlardaki şüpheli davranışları imza beklemeden tespit edebilen bir katman ekledik. Bununla eş zamanlı olarak, uç nokta olaylarını merkezi bir SIEM’e bağlayıp 7/24 izlemeyi mümkün kılacak bir SOC entegrasyonu kurguladık.

Kurulumu, hiçbir işlem noktasını aynı anda etkilemeyecek şekilde departman departman kademeli olarak yaptık; bu sayede günlük operasyonlarda herhangi bir aksama yaşanmadı ve ekip yeni sisteme kademeli olarak alıştı.

Bugün kurum, bir tehdidi saatler yerine dakikalar içinde tespit edip müdahale edebiliyor ve denetim süreçlerinde talep edilen güvenlik olay kayıtlarını hazır raporlar halinde sunabiliyor.

Bu konuda daha fazla bilgi almak ister misiniz?

Çözümü İncele →

Güvenilir bir IT iş ortağı mı arıyorsunuz?

E-posta adresinizi bırakın, uzmanlarımız sizinle 1 iş günü içinde iletişime geçsin.

Hata: İletişim formu bulunamadı.