下载PDF
IBM > 实例探究 > 区域银行 重新分类误报安全事件会触发服务提供商变更
IBM Logo

Regional bank Reclassifying a false positive security event triggers a service provider change

技术
  • 网络安全和隐私 - 网络安全
适用行业
  • 金融与保险
适用功能
  • 商业运营
用例
  • 网络安全
服务
  • 系统集成
  • 网络安全服务
挑战
这家地区银行面临着现有托管安全服务提供商的挑战,该提供商错误地将一次攻击识别为高外部网络威胁。这一错误识别表明,该银行需要一种能够检测内部威胁的高级解决方案。最初的调查耗时 3 个小时,发出了 300 条警报、100 封电子邮件、打了 3 通电话,但并未得到解决。该银行需要一种能够准确识别并及时解决安全威胁的解决方案。
关于客户
客户是一家位于美国的区域性银行。该银行拥有 60 家分行,由一支小型内部团队和托管安全服务团队负责安全管理。该银行正在使用托管安全服务提供商来满足其安全需求。然而,提供商错误地将攻击识别为高外部网络威胁,这表明该银行需要一种能够检测内部威胁的高级解决方案。
解决方案
该银行决定改用 IBM 业务合作伙伴 CarbonHelix 托管安全服务提供的 IBM QRadar SIEM。IBM QRadar SIEM 是一种先进的解决方案,可提供网络内部和外部的 360 度视图。它能够及时准确地识别和解决安全威胁。在本例中,IBM QRadar SIEM 能够在短短 5 分钟内识别出安全攻击的原因。结果发现,该原因不是威胁,而是由于计划外的网络更改导致的常见网络配置问题造成的。
运营影响
  • The bank now has an improved security posture with a more advanced managed SIEM solution.
  • The bank can now resolve the cause of a security attack in just 5 minutes, compared to the previous 3 hours.
  • The bank now has a 360-degree view of its network, both internally and externally, with IBM QRadar and CarbonHelix.
数量效益
  • Reduced time to resolve security attack from 3 hours to 5 minutes.
  • Reduced number of alerts from 300 to a manageable number.

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.