Le Mohawk College a décidé d'implémenter la plateforme QRadar SIEM pour détecter et prioriser plus rapidement les menaces sur son réseau informatique diversifié et étendu. « QRadar remplissait vraiment tous les critères que nous recherchions, indique A. Frank. Il ne nous restait plus qu'à trouver quelqu'un qui pourrait nous vendre la plateforme, mais également nous fournir des services professionnels en matière d'installation. »
Le Mohawk College a donc choisi GlassHouse, un partenaire commercial IBM local, pour mettre en œuvre la solution QRadar et lui fournir une assistance continue et personnalisée.
« Dès le début, nous avons remarqué que toute l'équipe de GlassHouse était extrêmement professionnelle, raconte A. Frank. Elle ne cherchait pas simplement à nous vendre quelque chose pour ensuite nous laisser nous débrouiller.Elle a pris soin d'établir une vraie relation avec nous. »
GlassHouse a mis en oeuvre la solution QRadar, en développant l'infrastructure sur les trois campus et son centre de données principal pour aider l'université à ingérer et analyser les données provenant de plusieurs systèmes et départements. Le partenaire commercial IBM a également formé l'équipe du Mohawk College et lui a fourni toute la documentation et les schémas dont elle avait besoin.
La plateforme QRadar fournit un tableau de bord consolidé à l'établissement, qui permet à son équipe de sécurité informatique de visualiser la sécurité du réseau. Lorsqu'une violation ou une infraction survient, les analystes de sécurité peuvent utiliser le tableau de bord dédié pour savoir comment, quand et où elle a eu lieu. La solution QRadar priorise les infractions en fonction de leur pertinence, crédibilité et gravité, de sorte que l'établissement puisse se concentrer sur la réponse à apporter aux plus urgentes.
La solution offre une personnalisation approfondie en fonction des besoins des utilisateurs. Par exemple, l'établissement est sujet à un grand nombre d'attaques par hameçonnage dirigées contre le personnel enseignant, le personnel administratif et les étudiants. « Nous avons pu créer nous-mêmes un tableau de bord, dit A. Frank. Lorsqu'une attaque par hameçonnage passe notre barrière de protection, nous pouvons rapidement parcourir les données, qu'il s'agisse de la ligne d'objet, des expéditeurs, des destinataires ou du contenu du message, et repérer ces attaques pour savoir jusqu'où elles ont pénétré notre organisation, à quelle échelle et chez quels utilisateurs. »
L'équipe de sécurité peut alors contacter les utilisateurs pour les avertir qu'ils ont reçu un message d'hameçonnage et leur demander de prévenir l'équipe s'ils ont interagi avec ce message. L'équipe du Mohawk College peut également supprimer les messages du serveur de messagerie avant que d'autres utilisateurs ne se fassent avoir.
L'établissement se tournait également vers l'avenir en choisissant la solution QRadar. Bien qu'il n'exécute pas QRadar dans le cloud, il peut profiter de l'application QRadar Cloud Visibility.« Nous voulions nous assurer de choisir une solution évolutive qui soit capable d'intégrer des informations issues des clouds publics, si cela devient nécessaire, explique A. Frank. Si nous décidons de placer notre instance dans le cloud plutôt que sur site, QRadar est là pour répondre à nos besoins et c'est en quoi elle a réussi à nous convaincre. »
En outre, le Mohawk College peut établir un lac de données de sécurité dans QRadar pour la gestion des journaux et les cas d'utilisation SIEM avec QRadar Data Store. Cette solution lui permet de collecter, d'analyser et de stocker de larges volumes de données de sécurité et d'opérations informatiques de manière économique. Avec toutes les données de sécurité rassemblées en un seul et même endroit, le Mohawk College peut plus facilement produire des rapports de conformité, obtenir des résultats plus utiles et fournir à ses équipes un ensemble de données plus robuste à étudier. Elle simplifie la mise en œuvre en plus de réduire les coûts pour l'établissement, ce qui a fait encore davantage pencher la balance en faveur de la solution QRadar.
GlassHouse a travaillé avec l'équipe de sécurité pour ajuster le système de sorte qu'il élimine les alertes qui ne nécessitent pas une résolution immédiate. Jeff Wilson, directeur des ventes de services cloud et gérés chez GlassHouse, raconte : « Nous voulons atteindre les données exploitables, les 10 % sur lesquels vous voulez vous concentrer, pour lesquels vous voulez connaître la cause première et qu'il faut résoudre rapidement. »
Andrew Frank est satisfait de l'assistance pratique fournie par GlassHouse. « Nous avions besoin de services professionnels pour en arriver là, déclare-t-il.Nous avons réellement collaboré avec GlassHouse pour nous assurer que la solution soit correctement adaptée à notre environnement. Nous savons donc désormais que si un danger vient à se présenter, nous n'aurons pas à trier autant de données et nous bénéficierons d'une interface relativement simple. »