Sigorta sektöründe faaliyet gösteren müşterimiz, düzenleyici denetimlerde güvenlik olaylarını nasıl tespit ettiklerini ve kayıt altına aldıklarını göstermekte zorlanıyordu; farklı sistemlerden gelen loglar hiçbir yerde birleştirilmiyordu.
Firewall, sunucu ve uç nokta sistemlerinden gelen logları merkezi bir SIEM platformunda toplayıp ilişkilendirdik; şüpheli aktiviteler için gerçek zamanlı uyarı kuralları tanımladık ve 7/24 izleme sürecini kurguladık.
Kurulum sonrası ilk ayda, ekip birlikte gerçek bir tatbikat senaryosu çalıştırarak uyarıların doğru kişilere doğru sürede ulaştığını doğruladı.
Bugün firma, bir güvenlik olayını saatler içinde tespit edip belgeleyebiliyor ve denetim süreçlerinde hazır, tarihe dayalı güvenlik raporları sunabiliyor.