ProCircular、柔軟なローコード自動化でセキュリティ運用を最大化

Swimlane が ProCircular のセキュリティ運用パフォーマンス メトリックの向上に役立つ、より高品質な結果の提供方法を説明します。.

ProCircularについて

ProCircularは、幅広い顧客にサイバーセキュリティの専門知識を提供することに重点を置くマネージドセキュリティサービスプロバイダー(MSSP)です。フルサービスの監視とコンサルティングからセキュリティ態勢の評価まで、ProCircularは情報セキュリティサービスを通じて組織がサイバーセキュリティリスクを自信を持って管理できるよう支援します。ProCircularのセキュリティチームは、セキュリティ対策の強化、規制遵守、そして絶えず変化するサイバー脅威への対応を目指す組織に対し、現実的で実践的な専門家によるガイダンスを提供することを使命としています。ProCircularは現在、教育、金融、政府機関、医療、製造、運輸、防衛関連企業など、多様な顧客にサービスを提供しています。.

課題

MSSPであるProCircularにとって、セキュリティはまさに核心です。これは、あらゆる業界の顧客(多くの顧客は厳格なコンプライアンス要件を負っています)の固有のニーズに迅速に対応する必要があることを意味します。ProCircularのサイバーセキュリティ運用チームは、顧客がテクノロジースタックに様々なセキュリティ製品やソリューションを追加していくのを目の当たりにし始めました。こうした新しいツールの導入には、管理に多大な労力が必要でした。ProCircularのCTOであるブランドン・ポッター氏は、「他のプラットフォームへの統合を手動で開発したり、その手作業によるオーバーヘッドの一部を削減したりするための時間と労力、そしてオーバーヘッドは、大きな負担となります」と説明しています。.

セキュリティ専門家を増員しても解決策にはなりませんでした。米国には推定60万人のサイバーセキュリティ関連ポジションが空いているだけでなく、ニッチなクライアント業界向けツールの経験を持つセキュリティ専門家を探しても、すぐに無駄になってしまう可能性があります。.

ポッター氏は、「人材は高価です。特に優秀な人材はなおさらです。劣悪なサービスを提供したい人はいません。私たちが求めているのは、適切な人材、適切な専門家です」と説明しています。ポッター氏は、ProCircularチームが既存の人員を最大限に活用するために、プロセス内の反復的なタスクに重点を置く必要があったことを認めています。「そのために手作業の必要性を排除しましょう。テクノロジーを最大限に活用し、チーム内の効率とキャパシティを高めましょう」.

スイムレーンの貢献

ProCircular の CyberOps チームには、主に次の 2 つの点で役立つソリューションが必要でした。

  • 反復的なタスクを自動化および調整して、時間、労力、オーバーヘッドを節約します

  • 実装、拡張、さまざまなクライアントツールとの統合が容易な柔軟なプラットフォームを提供します

ProCircularは、サービスの一環として、マネージドXDR、EDR、SIEM、SOCaaSソリューションを提供しています。これらのソリューションはいずれも、セキュリティアナリストが時間のかかる反復的なタスクを実行することを必要とします。ProCircularは、チームの作業負荷を軽減するために、自動化を導入する重要な領域であると認識しました。.

“「クライアント所有のものでもProCircular提供のものでも、複数の異なるツールセットを統合できます。これにより、脅威インテリジェンスの問い合わせを統合し、高精度のアラートを最前線に表示できる、非常に必要な自動化とオーケストレーションが実現します。これにより、既知の事象をトリアージするのではなく、干し草の山から針を探す作業に多くの時間を費やすことができます。私たちは、専門的なタスクに専門的な時間を割くことができます。」”

“Swimlaneは、将来、当社のテクノロジースタックのバックエンドの頭脳となるでしょう。自動化とオーケストレーションに役立つだけでなく、製品に依存しないアプローチを可能にする柔軟性と容易な統合が大きな魅力でした。そのため、単一のベンダーに固執するのではなく、より柔軟な対応が可能になりました。”

“「Swimlane の柔軟性を考えると、セキュリティ オペレーション センターの外でも、自動化によってプロセスを強化できるユース ケースを必ず探すことになります。」.

セキュリティ自動化による迅速な成果

ProCircular社では、その効果はすぐに現れました。Swimlaneの顧客になってからわずか数年で、セキュリティパフォーマンスの向上とビジネスの成長という有益な成果を実感しています。詳細はProCircular社のケーススタディをご覧ください。ここでは、そのハイライトをご紹介します。

効率性の向上 – “「45 日間の価値実証期間中に、チームの効率が 60% 近く向上しました。」”

セキュリティ指標の改善 – “「Swimlaneは、まさに当社のセキュリティスタック全体をまとめる接着剤のような存在です。当社にはそれぞれ独自のツールセットがありますが、Swimlaneを使用することで、それらを統合的に統合し、より正確なアラートを提供できるようになり、平均検知時間と平均対応時間を短縮できます。」”

より迅速なイベントトリアージ – 「SIEM トリアージ プレイブッキングと EDR プレイブッキングを使用することで、タイムリーにトリアージして機密解除または優先度を上げることができるイベントの数が大幅に増加しています。」“

顧客獲得の成長 – “これだけの業務量を処理するには、アナリストを3~4人すぐに増員する必要がありました。そのため、人員増によるコスト増加やサービス提供の質の低下を招くことなく、戦略的に顧客を増やすことができました。”

ライブデモをリクエストする