下载PDF
NETSCOUT > 实例探究 > 医院通过 NETSCOUT 与 Splunk 集成增强了安全态势并降低了运营成本
NETSCOUT Logo

Hospital Achieves Enhanced Security Posture and Reduced OPEX with NETSCOUT and Splunk Integration

技术
  • 分析与建模 - 实时分析
  • 网络安全和隐私 - 网络安全
  • 网络与连接 - 网络管理和分析软件
适用行业
  • 医疗保健和医院
适用功能
  • 维护
  • 质量保证
用例
  • 网络安全
  • 边缘计算与边缘智能
  • 预测性维护
服务
  • 数据科学服务
  • 系统集成
挑战
该地区的医疗保健组织正在努力应对来自各种安全工具的大量警报,这使得协调变得困难且容易出错。平均解决时间 (MTTR) 明显高于预期,有时甚至长达数周。安全运营中心 (SOC) 分析师不断在安全工具之间切换,花费了太多时间来回切换,而不是快速找到入侵指标 (IoC) 来阻止攻击。各种安全工具之间的协调很差,有时甚至不存在。所有这些工具都有出色的 GUI,但它们的设计仅是为了在自己的网络安全功能集内提供功能价值,而不会与上下文共享数据。需要的是一种快速关联多个工具之间数据的方法。
关于客户
客户是一家地区性医疗保健组织,拥有多家医院和办事处,每年为 50 多万名患者提供服务。他们的 IT 基础设施拥有广泛的硬件和软件系统,以支持临床和行政运营。该组织拥有复杂的混合云环境,其中包含各种软件应用程序,例如电子健康记录 (EHR) 系统、患者调度和计费系统以及临床决策支持工具。此外,该组织还投资了数百万美元来保护患者数据。
解决方案
该组织选择 Splunk Enterprise 作为收集这些不同安全工具的所有警报的中央平台和仪表板。NETSCOUT 与 Splunk 的合作将 NetOps 和 SecOps 团队通过 Splunk SIEM 门户中的 NETSCOUT Omnis Cyber Intelligence (OCI) 和 nGeniusOne® 的网络和安全事件统一视图整合在一起。NETSCOUT OCI 是一个高级网络威胁检测和响应 (NDR) 平台,可帮助安全团队轻松检测、验证、调查和应对威胁。适用于 Splunk 的 NETSCOUT Omnis Cyber Intelligence App 可帮助团队执行网络威胁、风险检测和网络安全事件调查。部署在混合云中的 Omnis™ CyberStream 网络仪器可持续捕获数据包,并实时将这些数据包转换为可靠的第 2 至第 7 层元数据来源(称为智能数据)。
运营影响
  • Alert prioritization across security tools enabled teams to focus on the most critical Indicators of Compromise (IoCs).
  • Better intelligence for faster detection, investigation, and remediation and reduced Mean-Time-to-Resolution (MTTR).
  • Improved network operations (NetOps) and Security Operations (SecOps) collaboration.
数量效益
  • Reduced MTTR in some cases from several hours to minutes.
  • Increased productivity through faster detection, investigation, and remediation.

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.