Invece di affrontare autonomamente il compito di scegliere e implementare una soluzione SIEM a livello aziendale, la compagnia assicurativa si è rivolta a IBM Platinum Business Partner Sirius (link esterno a ibm.com) per ricevere assistenza. L'azienda aveva già collaborato con Sirius e Sirius era già autorizzato a lavorare all'interno del suo ambiente IT—entrambi fattori che posizionavano il fornitore di soluzioni IT in posizione privilegiata per aiutare a soddisfare l'esigenza di velocità dell'azienda.
"Il primo passo è stato quello di selezionare lo strumento SIEM che soddisfacesse le esigenze attuali di questo cliente e, cosa più importante, fornisse una piattaforma strategica per accompagnare l'azienda nel futuro", afferma Brian Reichart, Sirius Managed Services Solutions Sales Specialist, che ha gestito l'incarico. Sirius ha consigliato IBM QRadar SIEM, uno degli strumenti già in uso presso l'azienda.
"Il nuovo CISO ci ha chiesto a lungo perché pensavamo che QRadar fosse il prodotto da scegliere. Abbiamo anche discusso a lungo sul valore di un'implementazione on-premise rispetto al cloud. Dopo aver analizzato i loro imperativi strategici in materia di sicurezza e considerato la crescita prevista dell'azienda dal 10% al 15% su base annua, abbiamo davvero ritenuto che una soluzione QRadar dedicata on-premise fosse corretta per questo cliente."
Tra le caratteristiche di differenziazione che hanno contribuito alla selezione di QRadar rispetto alle altre piattaforme SIEM prese in considerazione vi sono l'ampia serie di report standard inclusi e la flessibilità della reportistica. Ciò significa che è stata necessaria una minima personalizzazione per configurare il software di sicurezza. La piattaforma di gestione dei log offre un accesso rapido ai dati per la revisione operativa e consente l'analisi delle attività in sottoinsiemi dell'ambiente.
Il CISO della compagnia assicurativa ha inoltre apprezzato l'opportunità di aggiungere funzionalità tramite IBM Security App Exchange, un ecosistema di sviluppatori che offre app e componenti aggiuntivi per QRadar e altre soluzioni di sicurezza.
Quando mancavano poco più di sei mesi alla data prevista per il "go live", Sirius si è messa al lavoro per progettare la soluzione scalabile QRadar e installare raccoglitori e console nei tre principali data center della compagnia assicurativa e in diverse sedi remote. La soluzione Sirius include regole di correlazione che filtrano i falsi positivi e sono fondamentali per l'efficienza di qualsiasi soluzione SIEM, osserva Reichart: "Oltre alle regole di correlazione raccomandate da IBM, Sirius ha sviluppato il proprio insieme di correlazioni che aggiungiamo. Questa messa a punto aiuta a ridurre significativamente il numero di avvisi generati dal sistema.”