NETSCOUT > 实例探究 > Omnis 网络智能提高网络可见性并改进威胁搜寻成熟度模型

Omnis 网络智能提高网络可见性并改进威胁搜寻成熟度模型

NETSCOUT Logo
公司规模
1,000+
地区
  • America
国家
  • United States
产品
  • Omnis Cyber Intelligence
  • OCI Cyber Adaptors
  • Splunk
技术栈
  • Security information and event management (SIEM)
  • Packet capture and retrieval
实施规模
  • Enterprise-wide Deployment
影响指标
  • Digital Expertise
  • Productivity Improvements
技术
  • 网络安全和隐私 - 入侵检测
  • 网络安全和隐私 - 网络安全
适用行业
  • 国家安全与国防
用例
  • 网络安全
  • 入侵检测系统
服务
  • 系统集成
  • 培训
关于客户
客户是一家拥有数千名员工的政府机构。该机构每年在多个职能部门为数百万客户提供支持。该机构正在建设其安全运营中心 (SOC),并希望利用他们现有的任何技术来实现安全目的。他们之前曾购买过一小批 OCI Cyber Adaptors,以便查看位于该国两端的两个主要数据中心。SOC 团队对 Omnis Cyber Intelligence 的主要用途是与 Splunk、安全信息和事件管理 (SIEM) 平台中发现的事件相关的数据包捕获和检索功能。
挑战
该政府机构正在建设其安全运营中心 (SOC),并希望利用他们现有的任何技术来确保安全。他们之前购买了一小批 OCI 网络适配器,以便能够查看位于该国两端的两个主要数据中心。SOC 团队对 Omnis 网络智能的主要用途是与 Splunk、安全信息和事件管理 (SIEM) 平台中发现的事件相关的数据包捕获和检索功能。在首次购买的初始产品培训期间,他们更多地了解了他们当前的基础设施和存在的可见性差距,因此他们购买了更多的网络适配器来填补这些差距。
解决方案
该解决方案涉及知识转移,以提高 SOC 分析师的威胁搜寻能力,并从原始购买中获得更多价值。NETSCOUT 团队为超过 25 名 SOC 分析师提供了额外培训,使用他们现有的 OCI 解决方案通过用户界面向他们进行了交互式演示,演示了如何调查和搜寻网络威胁。在与 SOC 分析师的现场演示中,他们发现了 Log4j 漏洞。通过对现有解决方案进行培训,该组织意识到他们在可见性方面存在更多差距,而添加更多适配器的价值将提高他们的能力并降低风险。二级分析师能够使用回溯功能并发现需要立即修复的其他 Log4j 漏洞。他们当前的工作流程从 Splunk 开始;OCI 的集成使他们能够使用 OCI,而无需对其正常工作流进行重大更改。
运营影响
  • Better visibility into their network and understanding of existing infrastructure
  • Discovered Log4j vulnerability during onboarding and applied immediate remediation
  • NETSCOUT is a trusted advisor and continuously provides key insights into their visibility and threat hunting challenges
  • OCI was able make their existing security technology stack stronger with easy integration and higher quality data

Case Study missing?

Start adding your own!

Register with your work email and create a new case study profile for your business.

Add New Record

相关案例.

联系我们

欢迎与我们交流!
* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

感谢您的信息!
我们会很快与你取得联系。