• ÉTUDE DE CAS

MSSP combine la puissance de Swimlane et d'AWS pour maximiser l'efficacité et la visibilité

Découvrez comment Swimlane et AWS aident un important fournisseur de services de sécurité gérés (MSSP).

Demander une démo
Étude de cas AWS Swimlane : succès MSSP

Étude de cas

Arrière-plan

Les clients confient aux fournisseurs de services de sécurité gérés (MSSP) diverses responsabilités en matière de sécurité afin de répondre aux exigences réglementaires, garantir la préparation en matière de sécurité, surveiller les outils de sécurité, fournir des services de conseil et gérer les incidents. Cela représente un défi de taille pour les équipes CyberOps chargées de protéger les clients. Ces services exigent des analystes qu'ils effectuent des tâches répétitives, généralement manuelles, qui absorbent la majeure partie de leur temps et de leurs ressources.

Une entreprise leader en cybersécurité et conformité dans le secteur des MSSP a identifié le besoin d'une solution capable d'optimiser ces processus opérationnels de cybersécurité.

Leur besoin : un outil d'automatisation de la sécurité capable de tirer pleinement parti de leur investissement dans le cloud AWS. Il leur fallait ensuite sélectionner une solution d'automatisation offrant la flexibilité nécessaire pour répondre aux exigences spécifiques de leurs clients et la puissance requise pour assister rapidement leurs équipes existantes.

Principaux défis

Trouver un moyen d'intégrer, de faire évoluer et de s'adapter de manière fiable à une architecture technologique de sécurité diversifiée.

Ce fournisseur de services de sécurité gérés (MSSP) accompagne des clients issus de divers secteurs, notamment l'éducation, le secteur public, la santé, l'industrie, la défense et bien d'autres, dont beaucoup sont soumis à des exigences réglementaires et de conformité strictes. Afin de garantir une conformité rigoureuse et de répondre à leurs besoins spécifiques, les entreprises de ces secteurs exigent un niveau d'excellence supérieur de la part de leurs fournisseurs. Pour les MSSP, cela implique de consacrer davantage de temps à la gestion d'environnements uniques et en constante évolution pour une clientèle diversifiée. Grâce à l'approche globale d'AWS en matière d'infrastructure sécurisée et fiable, les clients du MSSP bénéficient d'une sécurité optimale.

Le directeur technique du MSSP explique : “ L’intégration et le développement manuels et sécurisés de connexions avec d’autres plateformes sont un processus long, exigeant et coûteux, ce qui peut s’avérer complexe. Swimlane résout ce problème pour notre équipe, et sa fiabilité, grâce à l’infrastructure AWS, renforce notre confiance en ce fournisseur stratégique. ”

La pénurie de main-d'œuvre en cybersécurité

Aux États-Unis, les responsables de la sécurité sont durement touchés par la pénurie généralisée de talents et de compétences. Le problème est double : d’une part, le nombre de professionnels de la sécurité qualifiés est insuffisant pour pourvoir les postes vacants, et d’autre part, les analystes moins expérimentés ne peuvent pas être formés assez rapidement. Avec plus de 600 000 postes en cybersécurité non pourvus aux États-Unis, il n’est pas surprenant que les entreprises se tournent vers les fournisseurs de services de sécurité gérés (MSSP) pour recruter des professionnels qualifiés. Mais aucune entreprise n’est à l’abri des difficultés liées à cette pénurie de compétences en cybersécurité, pas même les MSSP.

“ Les bons éléments sont difficiles à trouver, et lorsqu'on en trouve, ils coûtent cher ”, explique le directeur technique. “ On ne veut pas fournir un service de moindre qualité. Nous voulons les bons talents, les bons experts, mais à quel prix ? ”.

La qualité de l'expertise en sécurité est directement proportionnelle à l'investissement consenti. Le fournisseur de services de sécurité gérés (MSSP) estimait que ses clients méritaient la meilleure expertise en sécurité et souhaitait fidéliser ses analystes les plus recherchés ; il était donc essentiel de réduire les tâches monotones et répétitives.

Pour ce faire, le directeur technique avait besoin d'une solution permettant d'automatiser “ les tâches manuelles fastidieuses et celles qui aboutissent à des résultats similaires. Il s'agit d'un outil qui prenne en charge les recherches initiales effectuées systématiquement lors du déclenchement d'une alarme, d'un événement ou de la détection d'une menace. Nous savons ce qu'il faut faire, nous voulons donc un outil qui élimine toutes les étapes manuelles. Nous voulons un outil qui nous permette de tirer parti des technologies dans lesquelles nous avons déjà investi afin de créer une équipe plus efficace et performante. ”.

Directement de la source

Swimlane et AWS servent d'interface pour notre infrastructure de sécurité. Nous disposons d'une gamme variée d'outils individuels, mais Swimlane nous permet de les unifier et de générer des alertes de meilleure qualité, ce qui accélère la détection et la réponse.

CTO
MSSP
Symbole de témoignage client représentant les recommandations de pairs du secteur et les histoires de réussite client vérifiées.

SOLUTION

La recherche d'une solution intelligente

L'équipe du MSSP avait besoin d'une solution qui puisse aider :

  • Proposer une plateforme flexible, facile à mettre en œuvre, à faire évoluer et à intégrer avec une gamme d'outils clients.
  • Automatisez et orchestrez les tâches répétitives pour gagner du temps, économiser des efforts et réduire les coûts.
  • Offrir la possibilité de s'intégrer et de tirer parti de leur investissement AWS existant

Le fournisseur de services de sécurité gérés (MSSP) a comparé plusieurs solutions d'automatisation de la sécurité et a conclu que Swimlane était la meilleure. Sa flexibilité, grâce à son architecture low-code, permet une intégration fluide avec divers outils clients et une grande adaptabilité aux besoins de différents types de clients. La plateforme Swimlane offre des fonctionnalités remarquables, telles que la gestion dynamique des incidents et la création de playbooks personnalisables, qui simplifient l'automatisation au sein du centre des opérations de sécurité (SOC).

“ Swimlane jouera un rôle central dans l'intelligence de notre infrastructure technologique. Ses atouts résident dans l'automatisation et l'orchestration, ainsi que dans sa flexibilité et sa simplicité d'intégration, nous permettant d'adopter une approche plus impartiale quant au choix des produits. Nous pouvons intégrer de nombreux outils, qu'ils appartiennent au client ou soient fournis par un MSSP. Notre approche n'est pas limitée à un seul fournisseur, ce qui nous offre une plus grande flexibilité. ”

D'autres plateformes d'automatisation de la sécurité limitent les équipes à un nombre restreint de fournisseurs pour leurs outils SIEM, XDR et autres solutions de sécurité. Swimlane, en revanche, offre un cadre d'intégration flexible grâce à son architecture axée sur les API, permettant une intégration fluide avec la quasi-totalité des produits. Cette fonctionnalité fournit l'automatisation nécessaire pour améliorer la qualité des alertes de veille sur les menaces et permettre aux équipes de se concentrer sur des tâches d'expertise plutôt que sur le triage de routine.

Le fournisseur de services de sécurité gérés (MSSP) reconnaît que les menaces peuvent provenir de n'importe quel point de l'organisation, et pas seulement du SOC. Grâce à la polyvalence de Swimlane, le MSSP prévoit d'explorer d'autres domaines de l'organisation où l'automatisation peut améliorer les processus.

RÉSULTATS

Preuve rapide de valeur

Swimlane a rapidement démontré sa valeur à l'équipe de sécurité du MSSP, entraînant une augmentation de 601 TP3T de son efficacité en seulement 45 jours après sa mise en œuvre. Cette efficacité devrait atteindre 70 à 751 TP3T dans les six prochains mois, à mesure que les clients du MSSP adopteront Swimlane pour améliorer leurs performances. Swimlane constitue un élément central de l'architecture de sécurité du MSSP, permettant une meilleure qualité des alertes et des temps de réponse plus rapides, ce qui se traduit par un coût d'entrée plus bas pour les clients. De plus, Swimlane a permis au MSSP d'accueillir davantage de clients sans avoir à recruter de personnel supplémentaire, tout en fournissant des services de haute qualité à moindre coût. 

Améliorer les indicateurs de sécurité “ Swimlane et AWS servent d’agent de liaison pour notre infrastructure de sécurité. Nous disposons d’une gamme diversifiée d’outils individuels, mais Swimlane nous permet de les unifier et de générer des alertes de meilleure qualité, ce qui se traduit par des temps de détection et de réponse plus rapides. ”

Amélioration de la gestion des événementst – “ Nous avons constaté une augmentation significative de notre capacité à gérer et à prioriser rapidement les événements, grâce à l'utilisation des scénarios SIEM et EDR. ”

Élargissement de la clientèle – “ Grâce à Swimlane, nous avons pu prendre en charge davantage de clients sans avoir besoin de personnel supplémentaire, ce qui a permis de réduire les coûts pour les clients tout en fournissant des services de meilleure qualité. ”

Explorez la turbine de couloir de nage

La plateforme d'automatisation de sécurité la plus performante au monde

Explorez Turbine
Fond abstrait à dégradé bleu : imagerie géométrique conceptuelle pour les interfaces SaaS modernes et natives du cloud.