• ESTUDO DE CASO

Agência do governo dos EUA aprimora operações de segurança com o Swimlane.

Pedir uma demonstração
Estudo de caso do governo dos EUA sobre automação de segurança federal e adoção do SOAR para agências do setor público (Swimlane): agências do setor público

Critérios principais

Agência governamental dos EUA aprimora eficiência para acompanhar o aumento das ameaças.

As agências federais são organizações enormes e altamente distribuídas que representam o governo dos EUA aos olhos de muitas pessoas em todo o mundo. Como tal, esta agência governamental dos EUA em particular possui um perfil de ameaça desproporcional e um número crescente de ataques diários.

Para combater essas ameaças, a agência possui um centro de operações de segurança (SOC) que funciona 24 horas por dia, 7 dias por semana, com uma grande equipe. Eles utilizam dezenas de sistemas de segurança pontuais, além de sofisticadas plataformas de SIEM e segurança de rede. Suas atribuições incluem funções típicas de um SOC, como:

  • Monitoramento
  • Procurando por atividades anômalas
  • Alertas de malware
  • Coleta básica de informações
  • Investigações forenses, de endpoints e de redes
  • gerenciamento de SIEM
  • Phishing
  • Vazamentos de dados pessoais e confidenciais
  • Relatórios

DESAFIOS

O Desafio Central

Todas essas soluções e responsabilidades pontuais geram dezenas de milhares de alertas todos os dias. Antes da implementação do Swimlane, cada alerta precisava ser triado e investigado manualmente. Grande parte do tempo do SOC era gasto em tarefas manuais rotineiras, como copiar e colar informações de e para sistemas de tickets ou buscar manualmente informações armazenadas em diversos bancos de dados separados. A equipe estava ficando simultaneamente exausta e entediada com seus trabalhos.

Entretanto, o número de alarmes falsos e ameaças reais continuou aumentando. Como agência governamental, o Centro de Operações de Segurança (SOC) tem um quadro de funcionários fixo e não podia simplesmente alocar mais pessoal para resolver o problema. Eventualmente, o SOC simplesmente não conseguiria lidar com o número cada vez maior de ameaças reais e alarmes falsos.

Estudo de caso do governo federal da Swimlane destacando a modernização da resposta a incidentes orientada por SOAR.

Antes, passávamos horas vasculhando manualmente vários sistemas e consultando listas de softwares aprovados... Agora, a detecção de software não autorizado geralmente leva de 15 a 20 minutos. Tudo foi automatizado.

Agência do Governo dos EUA
Chefe da Seção SOC
Símbolo de depoimento de cliente representando recomendações de colegas do setor e histórias de sucesso comprovadas de clientes.

RESULTADO

O resultado

O Swimlane fornece aos analistas todos os dados necessários de forma imediata — assim que o alerta é acionado —, o que permite uma análise e remediação muito mais rápidas. Desde a implementação do Swimlane, a agência observou melhorias drásticas no tempo médio de remediação. Para alguns tipos de ameaças rotineiras, houve reduções de 75 a 90% tanto na equipe quanto no tempo de resposta.

Essa rápida resposta e resolução são possíveis graças à visão global instantânea da ameaça fornecida aos analistas, ao mesmo tempo que os livra de tarefas manuais tediosas, como a criação de chamados, atualizações e busca de informações em sistemas separados.

O chefe da seção estima que o aumento geral na eficiência equivale a um aumento de 50% no número de funcionários. Isso permite que a equipe de segurança seja mais proativa e investigue a fundo as anomalias. O respeito recém-adquirido pelo tempo e pela expertise dos analistas também melhorou o moral de toda a equipe de SecOps e, sem dúvida, reduzirá a rotatividade de pessoal.

Explore a Turbina Swimlane

A plataforma de automação de segurança mais completa do mundo

Explore a turbina
Fundo abstrato com gradiente azul: Imagens geométricas conceituais para interfaces modernas de SaaS e nativas da nuvem.