메트로넷 소개
MetroNet은 북미 지역의 선도적인 광섬유 공급업체입니다. 사업 영역이 확장됨에 따라 보안팀 규모도 4명에서 9명으로 늘어났지만, 수작업으로 처리해야 하는 업무량은 훨씬 더 빠르게 증가했습니다. MetroNet의 사이버 보안 엔지니어인 Cameron Vincent는 전문가들이 위협을 탐지하기보다는 단순히 데이터 입력 작업에만 매달리고 있다는 사실을 깨달았습니다.
과제: 수동 루프 자원 고갈
AI 자동화 솔루션
맞춤 설정
이전 플랫폼들은 MetroNet 팀이 워크플로우에 구축할 수 있는 로직의 양에 제약을 두었습니다. Cameron은 Swimlane을 선택했는데, 그 이유는 Swimlane이 자동화 설계 및 실행 방식에 대한 팀의 제어권을 강화해 주었기 때문입니다. 팀원들은 시각적인 캔버스를 사용하여 플레이북의 기초를 구축할 수 있었고, Cameron은 더 심층적인 로직과 고급 사용 사례를 지원하기 위해 맞춤형 Python 스크립트를 작성했습니다.
자율 통합
Swimlane은 MetroNet이 SIEM 및 XDR과 같은 시스템을 연결하고 경직된 워크플로에 의존하지 않고 도구 전반에 걸쳐 작업을 자동화할 수 있도록 지원했습니다. 이를 통해 수동 작업을 줄이고 복잡한 보안 운영 작업을 처리하는 더욱 통합된 프로세스를 구축했습니다.
결과
97% 온보딩 시간 단축
MetroNet은 직원 온보딩 시간을 주당 6시간에서 10분으로 단축하여 프로세스에서 주요 수작업 부담을 제거했습니다.
위협 탐지 능력 강화
자동화 덕분에 선임 팀원들은 반복적인 데이터 입력에서 벗어나 위협 탐지와 같은 고부가가치 업무에 더 많은 시간을 할애할 수 있게 되었습니다.
점점 커지는 영향력에 대한 더 나은 지원
MetroNet은 보다 효율적인 운영 모델을 통해 급속히 확장되는 사업 영역에 대응하기 위한 지속적인 성장을 지원했습니다.
“스윔레인은 당신을 틀에 가두지 않습니다. 초보자에서 전문가로 성장할 수 있으며, 결코 발전을 막지 않습니다.”
캐머런 빈센트
사이버보안 엔지니어, 메트로넷
