Atea Sverige AB
随着网络安全成为国家任务,人们获得了最重要的防线
日落时分的城市景观

在瑞典,网络安全法律的加强导致公共部门组织难以改善他们的 IT 安全状况。作为一家领先的 IT 基础架构提供商,Atea 使用 IBM® QRadar® 安全信息和事件管理 (SIEM) 平台构建安全运营中心 (SOC) 解决方案,这些解决方案可以在不到六个月的时间内完成部署和调整,因此将实现价值的时间缩短了一年以上。

业务挑战

随着关键基础架构遭受的网络攻击越来越多,欧盟 (EU) 提高了安全要求,导致中小型组织难以改善他们的安全状况。

变革

Atea 基于 QRadar SIEM 解决方案构建了一个平台,以帮助中小型组织满足不断增长的网络安全需求,并在本地或从经过他们认证的数据中心快速部署 SOC。

结果 在 6 个月内构建有效的 SOC,
将实现价值时间缩短了一年以上
全天候可见性
可识别威胁和漏洞
使用便捷
面向集成、用例和自动化的开箱即用功能
业务挑战案例
可保护公信力的网络安全

针对供电和供水等基本公共服务的网络攻击正在以惊人的频率增加。提供这些服务的上市公司往往是极其脆弱的。如果 IT 安全部门缺乏有效地管理威胁所需的工具、时间和安全专业知识,就可能检测不到事件,并导致社区面临重大风险。

网络犯罪分子每天都以越来越复杂的方法渗透世界各地的网络 – 事实上,去年,黑客在数据泄露事件中最常用的策略是利用泄露的凭证访问网络¹(PDF,ibm.com 外部链接),53% 的组织在过去的 12 个月内经历过内部威胁。由于 99% 以上的攻击都会在网络上留下痕迹³(PDF,ibm.com 外部链接),因此每家公司都需要能够实时检测、分析和响应威胁的高级安全工具。

作为瑞典的领先 IT 基础架构和服务提供商,Atea 发现市场需要确保中小型组织(尤其是公共部门公司)能够获得可以检测恶意攻击的安全工具。面对欧盟网络和信息安全指令提出的更高要求,能源、运输、银行、金融、医疗保健、供水和数字化基础架构领域的关键服务提供商需要通过增强 IT 安全性更好地保护人员和重要资源。

我们选择 QRadar 的主要原因之一是,使用同一个平台即可让没有任何运营安全性的客户迅速获得非常成熟的安全状况。 Gustav Rydmark 托管式安全服务工程师 Atea Sverige AB
变革案例
利用 SOC 解决方案消除风险并取得成果

Atea 选择 QRadar SIEM 解决方案作为他们的 SOC 即服务平台的基础,这是因为 QRadar 拥有用来检测事件和响应高级未知威胁的卓越工具。通过使用 QRadar SIEM 解决方案的开箱即用功能进行集成和自动化,Atea 可以为客户在本地或经过公司认证的数据中心快速部署和调整 SOC。Atea 拥有 30 名训练有素的安全专家,可以为客户提供全天候的环境监控以及能够持续改善安全状况的指导。

“我们的大多数客户一直未能执行良好的事件检测,”Atea 托管式安全服务工程师 Gustav Rydmark 说道。“我们选择 QRadar 作为 SOC 解决方案的主要原因之一是,使用同一个平台即可让没有任何运营安全性的客户获得非常成熟的安全状况。”

Atea 解决方案在 QRadar 中提供了内置的网络流量分析功能,以帮助客户实时分析网络数据,从而快速检测和响应恶意软件攻击、内部威胁和网络钓鱼活动。使用 IBM QRadar User Behavior Analytics (UBA) 解决方案,客户可以更好地了解他们的 IT 环境。UBA 工具利用机器学习分析用户行为、跟踪可疑活动以及检测潜在事件,例如用户从以前未使用的位置访问网络或者用户利用其他员工的角色履行工作职能之类的内部威胁。

Atea 预计,通过整合机器学习、认知和自然语言处理等 AI 技术,将使分析师能够以更自信、更一致、更快速的方式响应威胁。IBM QRadar Advisor with Watson 解决方案利用自动化功能执行例行 SOC 任务,并向分析师提供可行的反馈,以帮助将事件调查时间从几天和数周缩短到几分钟或几小时。

案例成果
从第一天起就能够提供卓越的安全情报

使用 QRadar SIEM 解决方案,Atea 能够在不到六个月的时间内为客户部署和调整 SOC 解决方案,因此将实现价值的时间缩短了一年以上。Atea 可以为客户提供经济高效的解决方案,并利用 QRadar SIEM 产品中开箱即用的集成和自动化功能,帮助客户清理环境并持续构建先进的检测和响应机制。

鉴于 70% 的客户来自于公共部门,因此 Atea 帮助确保提供基本服务的组织始终受到保护,从而满足了瑞典的关键需求。

“Atea 的 SOC 即服务不仅仅关乎合规性,”Atea 网络安全主管 Albin Zuccato 表示,“它还与社会责任息息相关。Atea 是一家为公共部门和私营部门提供 IT 解决方案的大型供应商,因此责任重大。我们构建了该解决方案,以使各种规模的客户都能以合理的成本获得该解决方案。”

企业徽标
Atea Sverige AB

Atea(ibm.com 外部链接)是北欧和波罗的海各国的企业和公共部门组织的 IT 基础架构市场领导者。该公司拥有 7400 名员工和 4000 名顾问,分布在瑞典、挪威、丹麦、芬兰、立陶宛、拉脱维亚和爱沙尼亚的 87 个办事处。Atea 致力于为客户和整个社区打造可持续的未来。

采取后续步骤

要详细了解本案例中介绍的 IBM 解决方案,请联系您的 IBM 代表或 IBM 合作伙伴。

查看更多客户案例 联系 IBM
法律

© Copyright IBM Corporation 2019. IBM Corporation, IBM Security, New Orchard Road, Armonk, NY 10504

2019 年 5 月在美国制作。

IBM、IBM 徽标、ibm.com、QRadar 和 Watson 是 International Business Machines Corp. 在世界各地司法辖区的注册商标。其他产品和服务名称可能是 IBM 或其他公司的商标。ibm.com/legal/copyright-trademark 网站上的“版权和商标信息”部分中提供了 IBM 商标的最新列表。

本文档为自最初公布日期起的最新版本,IBM 可能随时对其进行更改。IBM 并不一定在开展业务的所有国家或地区提供所有产品或服务。

文中引用的性能数据和客户示例仅作演示说明之用。实际性能结果可能因具体配置和操作条件而异。本文档中的信息均“按原样”提供,不涉及任何明示或暗示的保证,包括适销性、特定用途适用性的任何保证,以及不侵权的任何保证或条件。IBM 产品根据其提供时所依据的协议条款和条件获得保证。

客户负责确保遵守适用的法律和法规。IBM 不提供任何法律咨询,也不声明或保证其服务或产品经确保客户遵循任何法律或法规。

良好安全实践声明:IT 系统安全涉及通过预防、检测和响应企业内部和外部的不当访问来保护系统和信息。不正当访问可导致信息被更改、破坏、盗用或滥用,也可能导致系统被损坏或滥用,包括用于攻击他人。任何 IT 系统或产品都不应被视为完全安全,任何单一产品、服务或安全措施都不能完全有效防止不正当使用或访问。IBM 系统、产品和服务旨在成为合法、全面的安全措施的一部分,这必然涉及其他操作程序,且可能需要借助其他系统、产品或服务才能发挥最大作用。IBM 不保证任何系统、产品或服务可免于或使您的企业免于受到任何一方恶意或非法行为的影响。