Cependant, pour lancer correctement ce nouveau service, Silverfern a dû procéder à quelques ajustements dans la façon dont elle surveillait les environnements clients.
« Traditionnellement, les types de services que nous utilisions pour nos clients étaient à peu près très standard en matière de surveillance de la sécurité, comme la détection des points de terminaison ou la gestion des pare-feux, précise Liong Eng. Nous disposions de tous ces outils formidables, mais chacun avait sa propre interface, son propre portail. Nous avions donc besoin d’un panneau de commande centralisé permettant à nos ingénieurs d’examiner l’ensemble de l’environnement du client et tout voir en même temps. »
Partenaire commercial de longue date d’IBM, Silverfern a rapidement choisi de déployer la technologie IBM Security QRadar pour gérer son nouveau service SOC. « Sur le marché, tous les fournisseurs de sécurité affirment que leur produit est le meilleur, note Liong Eng. Ce qui est tout à fait normal, mais nous avons regardé le Gartner Magic Quadrant et il y avait IBM. Non seulement QRadar était le produit numéro un, mais il occupait également une place de leader au cours des dernières années. Cette situation et les relations étroites que nous entretenons avec IBM depuis plus de 20 ans ont fait que cette décision s’est imposée d’elle-même.
Nommée en tant que service de détection et de réponse gérées par QRadar, la nouvelle offre SOC fournit un service unifié de bout en bout pour les besoins des cybermenaces d’une entreprise. « Nous pouvons généralement démarrer un client en trois à quatre semaines : nous n’avons qu’à apporter ses sources de journaux », explique Liong Eng.
Il poursuit : « Ensuite, nous surveillons leur environnement 7 jours sur 7 à la recherche de tout indicateur d’une attaque potentielle. À partir d’une visibilité unifiée, nous pouvons voir les sources de journaux de l’ensemble de leur entreprise, qu’il s’agisse de pare-feux, de points de terminaison, d’applications ou de bases de données. Si c’est dans le réseau, nous pouvons le voir. »
Le nouveau service SOC s’appuie sur la technologie IBM Security QRadar SIEM pour superviser la gestion des événements, en utilisant des analyses en temps réel afin de passer au crible les données contextuelles sur les menaces et adopter une posture de surveillance plus proactive. La fonctionnalité IBM Security QRadar Advisor with Watson de la solution SIEM, à son tour, exploite les capacités de l’IA pour cartographier les infractions dans une base de données d’incidents de sécurité et mieux contextualiser les incidents de sécurité individuels rapidement et avec précision.
En cas de détection de menaces, Silverfern utilise IBM Security QRadar SOAR pour gérer l’ensemble du cycle de vie des incidents de sécurité, de la détection à la résolution. La majeure partie du processus se produit automatiquement à mesure que l’entreprise aligne ses efforts de réponse sur des cas d’utilisation prédéfinis, tels que la traque des menaces ou le triage des alertes de sécurité.
Ces deux offres QRadar sont proposées sous licence IBM Cloud Pak for Security. Et dans un avenir pas trop lointain, Silverfern a l’intention de découvrir davantage les capacités offertes par IBM Cloud Pak.