下载PDF
Expel > 实例探究 > Expel 的自动化解决方案增强了 BeyondTrust 的安全运营
Expel Logo

Expel's Automated Solution Enhances BeyondTrust's Security Operations

技术
  • 网络安全和隐私 - 入侵检测
  • 网络与连接 - 5G
适用行业
  • 水泥
  • 国家安全与国防
用例
  • 网络安全
  • 篡改检测
服务
  • 云规划/设计/实施服务
  • 系统集成
挑战
BeyondTrust 是智能身份和访问安全领域的全球领导者,在扩张过程中面临着重大挑战。该公司需要评估其内部和外部的安全状况,以了解其面临的风险。鉴于 BeyondTrust 产品的高风险性质,他们无法承受可能损害该品牌声誉和利润的安全漏洞。该公司认识到需要对全球资产进行额外的威胁检测和自动修复。这种方法需要补充 BeyondTrust 自己的身份和访问安全解决方案,以完全覆盖本地和云资产。 BeyondTrust 希望采用适应性强的自动化解决方案来更快地检测和修复,以保护公司,同时跟上其快速增长的步伐。该公司最初选择并加入了一家托管检测和响应 (MDR) 提供商,但很快意识到其 MDR 的响应速度慢和沟通方法不充分,危及其快速消除威胁的能力。
关于客户
BeyondTrust 是智能身份和访问安全领域的全球领导者,帮助组织保护身份、阻止威胁并提供动态访问,以增强和保护随时随地工作的世界。 BeyondTrust 提供业界最先进的特权访问管理 (PAM) 解决方案,使组织能够快速缩小传统、云和混合环境中的攻击面。该公司受到 20,000 名客户的信赖,其中包括财富 100 强中的 75 名客户。在过去五年中,BeyondTrust 的员工数量呈指数级增长,并且还获得了更广泛的第三方和内部解决方案网络,这些解决方案需要日益复杂的解决方案集成。
解决方案
BeyondTrust 决定与托管检测和响应 (MDR) 服务提供商 Expel 合作。 Expel 的即插即用功能意味着它可以通过 API 轻松直接地与 BeyondTrust 的现有技术堆栈集成。如果 Expel 不提供开箱即用的集成,Expel 团队仍然会找到一种连接方式,就像使用 BeyondTrust 的 SIEM 一样。 Expel 访问与安全相关的日志,为安全团队提供改进与特定警报相关的检测和上下文数据所需的可见性。 BeyondTrust 还对 Expel 对潜在威胁的快速响应感到兴奋,这在一定程度上是由 Expel 的机器人 Ruxie™ 实现的,它丰富了有趣的案例,并自动修复不需要分析师调查的事件。 Expel 以无行话语言进行实时、全面的沟通,使 BeyondTrust 的团队能够随时了解情况,不会因数据不完整或无法解读而造成延迟。
运营影响
  • The partnership with Expel has brought significant operational benefits to BeyondTrust. The time freed up from reviewing SIEM logs and writing rules has allowed BeyondTrust's team to focus on improving processes, migrating new technology, and advancing the company’s overall security posture. Expel’s real-time, comprehensive communication in jargon-free language keeps BeyondTrust's team in the loop without delays caused by incomplete or indecipherable data. The inconsistent communications of previous providers forced the team to waste valuable time asking follow-up questions, sometimes putting them days behind the curve. With Expel, BeyondTrust can now focus on improving their responses and focus on high-fidelity alerts. Looking ahead, BeyondTrust is planning to expand Expel into other portions of its cloud infrastructure for continued coverage and automation.
数量效益
  • Response time reduced from multiple hours to immediate action in minutes
  • Efficient alert triage promoting only necessary alerts
  • Integrations with third-party technology, such as EDR and SIEM allowing for more flexibility

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.