下载PDF
NETSCOUT > 实例探究 > 政府机构利用 Omnis 网络情报应对网络威胁
NETSCOUT Logo

Government Agency Battles Cyberthreats With Omnis Cyber Intelligence

技术
  • 分析与建模 - 实时分析
  • 网络安全和隐私 - 网络安全
适用行业
  • 国家安全与国防
用例
  • 网络安全
服务
  • 网络安全服务
  • 数据科学服务
挑战
这家大型政府机构正在与持续不断的网络攻击作斗争,但缺乏可视性。日志密集型网络攻击响应流程拖慢了安全运营 (SecOps) 的响应速度。首席信息安全官 (CISO) 的任务是增强该机构的网络安全状况,以应对不断扩大的威胁形势,而不会增加供应商工具的蔓延。
关于客户
客户是一家大型政府机构,与其他政府组织合作。该机构确保数据共享和知识转移以确保最高运营效率的方式进行。该机构面临持续的网络攻击,并且存在可见性方面的差距。安全运营 (SecOps) 团队的响应速度因日志密集型网络攻击响应流程而变慢。首席信息安全官 (CISO) 的任务是增强该机构的网络安全状况,以应对其不断扩大的威胁形势,而不会增加供应商工具的蔓延。
解决方案
该机构选择实施 NETSCOUT 的 Omnis Cyber Intelligence,这是一个企业范围的网络威胁和风险调查平台。该解决方案包括部署在两个 Equinix 共置设施的冗余 Omnis Cyber Intelligence 服务器配置,另一台服务器在其本地机构数据中心运行。Omnis Cyber Adaptors 已配置在之前部署在网络环境中关键聚合点的 ISNG 设备上,以生成 nGeniusONE 的智能数据,从而使 SecOps 能够从这些相同位置获取企业安全视图。该平台将网络数据包和 NETSCOUT 智能数据存储在 ISNG 设备上,使 Omnis Cyber Intelligence 能够采用独特的索引和压缩技术来长时间存储这些数据。然后,SecOps 使用这些数据进行回溯分析、联系人跟踪和 IP 警报以解决威胁。
运营影响
  • The agency was able to remediate Apache Log4j Vulnerability, GeoIP, and persistent cyberattacks.
  • The solution promotes SecOps/NetOps collaboration through a single smart data source for agency analytics.
  • The agency transitioned from a post-incident SecOps approach reliant on use of log files and PCAPs to a proactive program that detects, validates, investigates, and responds to threats without adding to the vendor mix in their security ecosystem.

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.