Warum DIG sich für Swimlane zur Umgestaltung seiner Phishing-Abwehr entschieden hat

3 Leseminute

Low-Code-Sicherheitsautomatisierung hilft dem DIG, Phishing, SIEM-Warnungen und mehr zu automatisieren, um 30-40% mehr Zeit für alltägliche Aufgaben zu sparen.

Die Digital Investigative Group (DIG) ist ein Startup im Bereich Managed Security Services (MSSP), das lokale Behörden und Managed Service Provider (MSPs) in Montana betreut. Angesichts des anhaltenden Wachstums des Technologiesektors in Montana unterstützt DIG diese kleineren Unternehmen dabei, ihre Cybersicherheit durch höhere Sicherheitsstandards und Zertifizierungen zu verbessern.

Die zunehmende Bedrohungslage setzt alle Organisationen, insbesondere MSSPs, unter Druck. Das DIG suchte nach einer Automatisierungslösung, um seine Prozesse zu beschleunigen und seinen Kunden noch robustere Sicherheitsdienstleistungen anbieten zu können.

Automatisierung zur Stärkung des Sicherheitspersonals

Es gibt fast 3,5 Millionen In den USA gibt es viele unbesetzte Stellen im Bereich Cybersicherheit, doch der Druck ist in bestimmten Regionen des Landes besonders hoch. Montana gehört zu den Regionen mit den meisten unbesetzten Stellen. Durch den jüngsten Boom von Technologieunternehmen in Montana ist die Nachfrage nach Cybersicherheitsexperten rasant gestiegen. Gleichzeitig herrscht jedoch weiterhin ein großer Fachkräftemangel, da es noch immer zu wenige Ausbildungsprogramme für Cybersicherheit gibt.

Zach Tielking, leitender Cyberforensiker bei DIG, hat eine Lösung für diese Lücke im Bereich der Cybersicherheitsexperten gefunden: Sicherheitsautomatisierung. “In Montana, wie überall sonst auch, besteht ein großer Bedarf an Cybersicherheitsexperten. Es war für uns und andere Unternehmen sehr schwierig, diese Fachkräfte zu finden. Wir setzen daher verstärkt auf Automatisierung, um mit den Anforderungen Schritt halten und die Sicherheit in Montana verbessern zu können.”

Automatisierung zum Schutz von Kunden vor Phishing-Angriffen

85% Bei fast allen Sicherheitsvorfällen spielt der Mensch eine Rolle – warum? Weil Menschen der einfachste Weg sind, in die Cyberabwehr einer Organisation einzudringen. Deshalb konzentrieren sich MSSPs wie DIG auf Phishing., 3,5 Millionen in den Vereinigten Staaten.

Laut Tielking ist Phishing nach wie vor der häufigste Angriffsvektor. Der Mensch stellt die größte Schwachstelle in solchen Umgebungen dar. Lösungen zu finden, die uns helfen, Phishing-E-Mails schneller zu verarbeiten, war daher unsere wichtigste Anforderung im Bereich der Automatisierung.“

Erstklassige Sicherheitsautomatisierung

Im Rahmen des Auswahlprozesses benötigte die DIG eine Automatisierungslösung, die anpassbar und frei von Anbieterbindung war. Die Lösung musste zudem eine robuste Automatisierung über den gesamten Tool-Stack hinweg bieten und gleichzeitig benutzerfreundlich sein. Nach dem Vergleich verschiedener Anbieter von Sicherheitsautomatisierungs- und SOAR-Lösungen erwies sich Swimlane aus mehreren Gründen als die beste Wahl:

Anpassbar und vielseitig: “Bei unserer Suche nach Automatisierungslösungen stellten wir fest, dass Swimlane eines der wenigen Produkte ist, das uns tatsächlich eine vielseitigere und individuellere Integration in die Automatisierung ermöglicht.”

Sofortige Zeitersparnis: “Bereits in den ersten paar Wochen hatten wir Swimlane im Einsatz, das unsere Daten verarbeitete und unserem Unternehmen einen Mehrwert durch Zeitersparnis bot. Es ging schnell.”

Ein System zur Aufzeichnung von Sicherheitsdaten:

“Wir nutzen Swimlane als zentrales Repository für alle eingehenden Daten. Damit automatisieren wir unsere übrigen Tools und schaffen so eine Art ‘Single Pane of Glass’-System. Dadurch können die Mitarbeiter in einem einzigen Bereich arbeiten – ohne Abhängigkeit von einem einzelnen Produkt oder einer einzelnen Software. Das erleichtert Schulungen, Lernprozesse und verbessert die allgemeine Arbeitsqualität.”

5-Sterne-Support:

“Das Support-Team von Swimlane ist fantastisch… Wenn es um Unterstützung geht, ist Swimlane unübertroffen.”.

Schnelle Siege

Das DIG erlebte kurz nach der Integration von Swimlane in seinen Technologie-Stack zwei wichtige Ergebnisse:

  • Erhöhung der Anzahl der Endgeräte“von einigen Hundert auf jetzt mehrere Tausend – ohne unser Personal aufzustocken.”

  • 30 – 40% Zeitersparnis durch Automatisierung von SIEM-Warnmeldungen, “Es sind jetzt nur noch Sekunden innerhalb der Swimlane.”.

Ein Blick in die Zukunft der Sicherheitsautomatisierung

Swimlane lud die DIG zur Teilnahme am Swimlane Turbine Beta-Programm ein. Nach ersten Erfahrungen mit der neuen Plattform stellte Tielking bereits vielversprechende Ergebnisse fest:

“Es zeigt Vorgehensweisen auf, die die Einstiegshürde für die Automatisierung unserer neuen Techniker deutlich senken werden… Bei Turbine bin ich wirklich begeistert, weil es vielen unserer Mitarbeiter ermöglichen wird, die verschiedenen Prozesse, an denen wir täglich arbeiten, zu automatisieren.“.

“Die Turbinen-Playbooks werden wahrscheinlich eine weitere 2- bis 3-fache Zeitersparnis gegenüber dem DIG bringen… Es ist wirklich aufregend zu sehen, dass wir unsere Automatisierungen weiterentwickeln und auf die nächste Stufe heben können.”.

Lesen Sie mehr dazu in Unsere Fallstudie zum DIG.

Animiertes GIF, das die Swimlane Turbine Playbook-Oberfläche mit erweiterter Panelfilterung und automatisierter Logiksuche zeigt.

Swimlane-Turbine in Aktion sehen

Vereinbaren Sie eine Live-Demonstration von Swimlane Turbine mit unseren Experten! Erfahren Sie, wie unsere KI-gestützte Sicherheitsautomatisierungsplattform Ihnen helfen kann, die komplexesten Probleme in Ihrer gesamten Sicherheitsorganisation zu lösen.

Demo anfordern

Fordern Sie eine Live-Demo an