下载PDF
Expel > 实例探究 > 日光传输通过 Expel 的托管检测和响应增强网络安全
Expel Logo

Daylight Transport Enhances Cybersecurity with Expel’s Managed Detection and Response

技术
  • 网络安全和隐私 - 云安全
  • 传感器 - 温度传感器
适用行业
  • 国家安全与国防
  • 运输
适用功能
  • 物流运输
  • 产品研发
用例
  • 自主运输系统
  • 车辆到基础设施 (V2I)
服务
  • 云规划/设计/实施服务
  • 系统集成
挑战
Daylight Transport 是一家领先的运输和物流公司,多年来经历了快速增长,导致更多地向云基础设施过渡。该公司已经具有安全意识,了解该行业面临的主要风险,特别是勒索软件攻击的破坏性潜力。然而,他们认为现有的托管安全服务提供商 (MSSP) 过于被动,无法提供必要的信息和可见性。他们收到警报但没有得到答复,导致需要花费数小时来调查这些警报。有时,由三名员工组成的团队必须处理每周从 MSSP 发回的 1,000 多个警报。 MSSP 也没有提供对 Daylight Transport 环境(尤其是云端)的监控和可见性。为了获得更多的覆盖范围,他们需要从安全信息和事件管理 (SIEM) 发送额外的日志,从而增加了 MSSP 和数据传输成本。因此,该公司决定是时候进行变革,以符合其更主动的安全目标。
关于客户
Daylight Transport 是一家私营加急零担(零担)运输和物流公司。该公司在美国各地提供加急零担货运服务,保证准时服务。 Daylight Transport 以其客户服务而自豪,连续四年被评为全美入境物流 100 强汽车承运商、《洛杉矶商业杂志》100 家增长最快的公司,以及《洛杉矶商业杂志》100 家最大私营公司之一。在过去几年中,该公司经历了快速增长,导致更多地向云基础设施过渡。
解决方案
Daylight Transport 决定将其 MSSP 替换为 Expel,这是一家 24x7 托管检测和响应 (MDR) 提供商。 Expel 使用 API 轻松集成并开始监控 Daylight Transport 的现有技术堆栈,在加入后的几天内提供对其整个环境的 24x7 监控和响应。 Expel 提供了警报的答案、补救措施和弹性建议,这对团队产生了重大影响。使用 Expel 的最有价值的部分之一是能够在 Expel Workbench™ 仪表板中实时查看每个警报调查的每一步。 Daylight Transport 每月收到来自其安全技术的超过 70,000 条警报。在 Expel 的机器人对这些警报进行研究和分类后,不到 40 个警报需要 Expel 分析师进一步审查,不到 10 个警报需要 Daylight Transport 团队采取行动。 Expel 还迅速向 Daylight Transport 通报了来自位于两国边境、IP 范围跨越两国的海外服务提供商登录的详细信息和建议操作。
运营影响
  • Working with Expel has led to faster incident response times and the opportunity to focus on security priorities related to Daylight Transport’s continued growth. This includes supporting the company’s continued transition to the cloud. Expel has helped reduce the workload for alerts enough that the next hire can now take over daily responsibilities, allowing the team to do more security engineering work in the cloud. Time back in their day also enabled the Daylight Transport team to deploy new security tech and improve their reporting. Another benefit is the expertise in Expel’s SOC, which gives the team confidence to trust Expel to remediate automatically to prevent threats from spreading. Now, when the team sees something they don’t quite understand or want more context on, they check out Expel Workbench and find that Expel is already addressing it.
数量效益
  • 66% less time spent sifting through alerts
  • 24×7 monitoring, investigation, and answers from an expert Security Operations Center (SOC)
  • Full visibility across on-prem and cloud environments

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.