Herausforderungen
- Manuelle Phishing-Prozesse
- Untragbare Arbeitsbelastung bei der E-Mail-Triage
- Einschränkungen des vorherigen SOAR
Ergebnisse
- 5x schnellere Automatisierungsentwicklung
- Migration ohne Ausfallzeiten von SOAR
- 25 Minuten Einsparung pro Phishing-Vorfall
- 40%-Automatische Behebung von Phishing-Fällen
- Durch die Automatisierung des Bedrohungseindämmungsprozesses wurden 6-8 Stunden eingespart.
Über Bayside Solutions
Bayside Solutions Eingetragen, Bayside, ein Spezialist für Cybersicherheit und Value-Added Reseller (VAR), bietet kritische Sicherheitssoftware und -tools mit Schwerpunkt auf der Analyse von Phishing-E-Mails. Das Unternehmen steht an vorderster Front und analysiert verdächtige E-Mails, die herkömmliche Sicherheitsvorkehrungen umgehen und in den Posteingängen der Nutzer landen. Wir haben uns kürzlich mit Mike Pilcher, Senior Cyber Security Specialist bei Bayside, unterhalten, um mehr über seine Arbeit zu erfahren.
Mit einem kleinen Team hochqualifizierter Ingenieure und dem Fokus auf einen nutzerzentrierten Ansatz suchte Bayside nach einer Automatisierungsplattform, die sowohl einfache Plug-and-Play-Nutzung als auch umfassende Anpassungsmöglichkeiten bot. Ihre vorherige STEIGEN Die Lösung war zu kostspielig und wies Mängel in Bezug auf wesentliche Funktionen auf, weshalb sie nach einer Lösung suchten, die ihre Analysten wirklich befähigen und die Abläufe für ihren 24/7-Service optimieren würde.
Diese Fallstudie untersucht, wie Bayside Swimlane nutzt, um seine Phishing E-Mail-Analysedienst. Er unterstreicht ihre unglaubliche Leistung, zwei Jahre Playbook-Arbeit in den E-Mail-Analysedienst überführt zu haben. Swimlane-Turbine In nur fünf Wochen, ganz ohne Ausfallzeiten. Diese rasante Migration wurde durch die Nutzung der dedizierten Swimlane-Plattform ermöglicht. Technischer Account Manager (TAM)-Dienste.
Herausforderungen der Cybersicherheit
KI-AUTOMATISIERUNGSLÖSUNG
Beschleunigte Migration zu Turbine
Bayside musste die Automatisierungsarbeiten der letzten zwei Jahre innerhalb von nur fünf Wochen, über die Feiertage, auf Turbine migrieren. Turbines Cloud-native Architektur, kombiniert mit der Arbeit von Swimlane Technische Kundenbetreuer Das TAM-Team ermöglichte es ihnen, bestehende Arbeitsabläufe effizient zu übertragen und neu aufzubauen. Dieser optimierte Prozess stellte sicher, dass Bayside den Übergang erfolgreich und termingerecht abschloss und den Betrieb ohne Ausfallzeiten aufrechterhielt. Pilcher kommentiert: “Ich hätte nicht gedacht, dass dieser Übergang gelingen würde, aber es hat funktioniert, und wir konnten alles am Laufen halten.”
Unübertroffene Flexibilität beim Automatisierungsbau
“Einer meiner Lieblingsaspekte von Turbine ist, wie einfach man ein Playbook erstellen kann und wie weit man dabei im selben Schritt fortschreiten kann”, sagt Pilcher. Turbine Canvas Dies erleichtert Bayside die Erstellung benutzerdefinierter Automatisierungen durch die Installation vorgefertigter Lösungen und Integrationen von Swimlane-Marktplatz oder das Schreiben von benutzerdefinierten Python-Skripten für völlig einzigartige Funktionalitäten.
“Ich empfehle Swimlane meinen Kollegen aufgrund seiner unglaublichen Automatisierungsflexibilität. Man kann von der Erstellung von Playbooks mit einfachen Plug-and-Play-Bausteinen bis hin zu 100% benutzerdefinierten Python-Skripten alles innerhalb desselben Playbooks erledigen. Turbine bietet mehr Flexibilität als jedes andere SOAR-System, das ich bisher verwendet habe.‘
Herausforderungen der Cybersicherheit
ERGEBNISSE
Von 30 Minuten auf 5 Minuten
Bayside reduzierte die Zeit, die ein Analyst für jede Phishing-Nachricht aufwendet, durch Swimlane-Automatisierung von 30 Minuten auf nur noch 5 Minuten.
40% automatisierte Fallbearbeitung
Swimlane automatisiert mittlerweile vollständig rund 401.030 eingehende Phishing-E-Mails, wodurch die manuelle Überprüfung dieser Fälle durch Analysten entfällt.
TAM ermöglicht 5-mal schnelleres Bauen
Die TAMs von Swimlane bauen Automatisierungen fünfmal schneller auf und verkürzen so die Entwicklungszeit für Bayside drastisch.
Durch die Automatisierung des Bedrohungseindämmungsprozesses wurden 6-8 Stunden eingespart.
Swimlane automatisiert den entscheidenden, 6 bis 8 Stunden dauernden Prozess der E-Mail-Bedrohungsabwehr und spart so sowohl den Analysten von Bayside als auch den Sicherheitsteams der Kunden wertvolle Zeit.
Automatisierte Phishing-Voranalyse
Durch die Automatisierung der Voranalyse werden pro Phishing-Fall 3 bis 4 Minuten eingespart, indem die Daten vor der Überprüfung durch den Analysten automatisch angereichert werden.
Verbesserte Sicherheitslage
Die Automatisierung von Prozessen, die über die Sicherheit hinausgehen, in Kombination mit fortschrittlicher Bedrohungsanalyse, hat die Abwehrkräfte des Unternehmens durch einen einheitlichen Ansatz gestärkt.
Wenn ich meine TAMs mit einem Wort beschreiben müsste, würde ich sagen: zuverlässig. Sie sind immer da, ob für proaktive Beratung oder sofortige Unterstützung. Sie sind unsere strategischen Partner, die uns beim Aufbau neuer Fähigkeiten und der kontinuierlichen Verbesserung unterstützen. Letztendlich geht es darum, zu wissen, dass unser System wirklich stabil und optimiert ist.”
Mike Pilcher
Senior Cyber Security Spezialist
