En évaluant les principales solutions de réponse aux incidents, Secure-24 a été impressionné par les capacités d'intégration de la solution IBM Security SOAR, ex-Resilient. « Nous avons examiné de nombreux outils et nous avons constaté que Resilient était la solution idéale », explique Herr. « Resilient s'intègre à nos autres plateformes IBM et aux plateformes des autres grands leaders des différents secteurs. »
En outre, la fonctionnalité de protocoles dynamiques de la plateforme IBM Security SOAR permet à Secure-24 de créer des workflows personnalisés pour la réponse aux incidents, ainsi que de les mettre à jour, de les ajuster et de les combiner facilement en fonction des besoins.
« La fonctionnalité protocoles dynamiques est la partie la plus importante de l'outil pour nous », explique Herr. « Nos enquêteurs ont été en mesure de créer une méthodologie flexible tout en garantissant la rigueur de chaque investigation. Depuis le début, nous suivons un processus étape par étape qui rassemble tout ce qui est nécessaire à un audit et à la constitution de preuves au cas où un incident serait porté à la connaissance des forces de l'ordre. »
Une équipe d'IBM Security s'est rendue sur place pour aider Secure-24 à adapter le module à ses besoins en matière d'enquête. « Nous avons fait appel à des experts IBM qui comprenaient vraiment les investigations et qui ont pris le temps de mettre au point des protocoles avec nos enquêteurs », explique M. Herr. « À partir de là, c'est devenu viral : chaque enquêteur a voulu participer à ce nouveau programme de protocoles dynamiques Resilient. »
Pour optimiser davantage son programme de réponse aux incidents, Secure-24 a évalué des outils de gestion des informations de sécurité et des événements (SIEM) à intégrer à la plateforme IBM Security SOAR, notamment la solution IBM QRadar SIEM, une plateforme intelligente conçue pour analyser rapidement de grandes quantités de données réseau.
« Nos enquêteurs ont effectué des simulations d'enquêtes en utilisant un certain nombre de solutions SIEM de pointe », explique Herr. « La plateforme qui nous a paru la plus rapide, la plus simple à utiliser et la plus cohérente était IBM QRadar. »