A boxxe usou uma versão anterior do QRadar por vários anos. Quando a equipe buscou continuar aprimorando seus recursos de segurança, avaliou outras soluções de detecção e resposta de ameaças e decidiu que o IBM Security QRadar SIEM na nuvem, combinado com o IBM Security QRadar SOAR, oferecia as melhores vantagens para os desafios de segurança atuais.
Segundo Kemp, "não é que a IBM seja a única que oferece determinados recursos - é a maneira como isso tem sido feito. Não é incomum que outras ferramentas tenham análise de dados de comportamento do usuário (UBA), mas o aprendizado de máquina e a IA por trás da solução da IBM foram bem desenvolvidos. Isso torna muito mais fácil para nós usarmos". Kemp diz que o mesmo vale para os recursos de orquestração, automação e resposta de segurança (SOAR) e experiência unificada de analistas (UAX) do QRadar. "Eles não são necessariamente novos, mas estão muito à frente de outras ofertas. Agora, somos capazes de mitigar ameaças avançadas que talvez não teríamos conseguido detectar anteriormente."
Kemp relata uma história do UBA do QRadar superando uma regra de detecção aplicada manualmente para hacks de força bruta. A equipe estava usando o UBA há apenas uma semana quando uma tentativa de força bruta teve como alvo uma ID de usuário da boxxe. Em cinco minutos, a UBA detectou logins anormais e começou a aumentar a pontuação de risco da atividade, permitindo que a equipe do SOC respondesse e evitasse qualquer dano. A regra feita manualmente acionou um alerta cerca de 10 minutos depois.
Agora, a boxxe está aproveitando essa eficiência em escala. A equipe implementou o UBA em uma arquitetura em vários locais e ativou mais de 1.500 regras, e obteve apenas um falso positivo. "Ele fica em segundo plano fazendo todo o aprendizado por si só", diz Kemp. "Não precisa de nenhum input nosso, exceto para determinar quem estamos monitorando e qual é o limite.”
E, embora a boxxe esteja apenas começando a usar o UAX, Kemp diz que já é um grande salto. "Podemos usá-lo para integrar praticamente qualquer coisa", diz ele. "Sua pesquisa federada parece ser bastante única, pois vai para outras plataformas, lê seus dados e retorna resultados para você com filtros que você seleciona. Costumávamos operar 14 dashboards. Usamos o UAX para consolidá-los em três e planejamos chegar a apenas um. Podemos escalar no UAX, podemos lidar com alertas nele, podemos cruzar referências, fazer varreduras de reputação a partir dele, caça a ameaças, tudo em um único painel de controle."
Outro fator na decisão da boxxe de escolher a IBM foi o suporte multifacetado da IBM. Como parceira de negócios da IBM, a boxxe aproveitou o Build Fund da IBM, um programa de assistência financeira IBM Partner Plus, para receber um desconto em sua compra. O IBM Expert Labs ajudou na implementação e forneceu um especialista prontamente disponível para esclarecer dúvidas e ajudar a resolver os desafios à medida que surgiam. E a boxxe também recebeu um ótimo suporte das equipes de vendas e sucesso do cliente da IBM.