تخطي إلى المحتوى

تأمين مستقبل العمل: تحليل سلوك الوكلاء باستخدام جوجل كلاود —اقرأ المدونة

اختار Wellington College منصة LogRhythm SIEM لتحسين كشف التهديدات.

  • 3 دقائق للقراءة

أدركت مدرسة ويلينغتون كوليدج المستقلة، التي تقدم التعليم الداخلي والخارجي، أنها بحاجة إلى حل أكثر شمولاً يمكنه أتمتة اكتشاف التهديدات والتصدي لها. في الواقع، كان مشهد التهديدات يتطور بسرعة كبيرة لدرجة أن فريق تكنولوجيا المعلومات وجد صعوبة، إن لم يكن من المستحيل، التعرف على التهديدات والتخفيف منها يدويًا. علاوة على ذلك، مع زيادة عمل الموظفين والطلاب عن بُعد، كانت الكلية بحاجة إلى حل يمكنه تحديد التهديدات بشكل أفضل داخل الحرم الجامعي وخارجه.

لتعزيز موقفها الأمني، قامت كلية ويلينغتون بإجراء عملية تقديم عروض شملت عددًا من الموردين المختلفين، حيث أثبتت شركة LogRhythm أنها الأنسب لاحتياجات الكلية.

المنظمة

تقع كلية ويلينغتون في بيركشاير، وتضم حوالي 1100 طالب و600 موظف، وتعتبر واحدة من أرقى المؤسسات في المملكة المتحدة. في عام 2017، أرادت الكلية تعزيز محفظتها في مجال الأمن السيبراني من خلال الاستثمار في أداة تعمل على أتمتة جمع وتخزين وتحليل بياناتها لتحديد الاتجاهات السلوكية بشكل أفضل وتقديم رؤى أكبر حول التهديدات السيبرانية المحتملة.

التحدي

تولد كلية ويلينغتون ثروة من البيانات، مما أصبح بمثابة حقل ألغام لقسم تكنولوجيا المعلومات لإدارتها يدويًا. في الماضي، كانت الكلية تتبع نهجًا تفاعليًا أكثر تجاه الأمن، ويرجع ذلك إلى عدم وجود رؤية كاملة لنشاط الشبكة. علاوة على ذلك، كان يتعين على الكلية إدارة التهديدات الخارجية والداخلية.

تولد كلية ويلينغتون ثروة من البيانات، مما أصبح بمثابة حقل ألغام لقسم تكنولوجيا المعلومات لإدارتها يدويًا. في الماضي، كانت الكلية تتبع نهجًا تفاعليًا أكثر تجاه الأمن، ويرجع ذلك إلى عدم وجود رؤية كاملة لنشاط الشبكة. علاوة على ذلك، كان يتعين على الكلية إدارة التهديدات الخارجية والداخلية.

"نحن نواجه باستمرار تهديدات خارجية وداخلية؛ في الواقع، مع وجود كلية مليئة بالمراهقين الأذكياء والماهرين، فإن التهديد الداخلي حقيقي جداً،" قال توني ويلتون، مدير تكنولوجيا المعلومات في كلية ويلينغتون. "مع تصاعد مشهد التهديدات، كنا نعلم أننا بحاجة إلى حل أكثر شمولية يمكنه تلقائياً فهم بياناتنا، ليعمل بشكل أساسي كعيون وآذان فريق تكنولوجيا المعلومات."

"برزت منصة LogRhythm SIEM الجديدة كأفضل الحلول بعد عام من اختبار عدة حلول. الرؤية التي نمتلكها الآن استثنائية. ليس فقط لدينا وصول إلى بيانات تكشف عن اتجاهات سلوكية مفيدة، بل لدينا أيضًا نظرة على النشاط الشبكي - سواء الداخلي أو الخارجي - في الوقت الحقيقي، مما يعني أنه يمكننا اتخاذ إجراءات لتحييد تهديد محتمل بمجرد ظهوره."

  • توني ويلتون

    مدير تكنولوجيا المعلومات | كلية ويلينغتون

الحل

توجهت كلية ويلينغتون إلى Xitenys، مزود مستقل لحلول الأمن وإدارة البيانات من الجيل التالي، للحصول على المساعدة في العثور على الحل المناسب. بعد عملية مناقصة دقيقة شملت عددًا من البائعين الآخرين، اختارت الكلية منصة LogRhythm SIEM. تم اختيار المنصة بسبب وظائفها المحسّنة، وميزات التقارير السلسة، وقدرات التحليل المتقدمة.

"برزت منصة LogRhythm SIEM الجديدة كأفضل الحلول بعد عام من اختبار عدة حلول،" تابع ويلتون. "الرؤية التي لدينا الآن استثنائية. ليس فقط لدينا وصول إلى بيانات تكشف عن اتجاهات سلوكية مفيدة، بل لدينا أيضًا نظرة على النشاط الشبكي - سواء الداخلي أو الخارجي - في الوقت الحقيقي، مما يعني أنه يمكننا اتخاذ إجراءات لتحييد تهديد محتمل بمجرد ظهوره."

تساعد منصة LogRhythm SIEM أيضًا كلية ويلينغتون في التغلب على تحدي اكتشاف التهديدات والتصدي لها عن بُعد.

"في الكلية، يقوم طلابنا وموظفونا بالوصول باستمرار إلى شبكتنا أثناء تنقلهم في الحرم الجامعي، مما قد يجعل من الصعب تحديد العديد من التهديدات. منصة LogRhythm ذكية للغاية وقادرة على ربط البيانات من مصادر متعددة لكشف ما هو مصاب، وأين، ومتى. على سبيل المثال، نحن الآن قادرون على دمج البيانات الملتقطة من جدار الحماية لدينا مع بيانات الواي فاي للحصول على الموقع الدقيق لجهاز مصاب بالبرمجيات الخبيثة. ما هو مفيد أيضًا هو أن هذه البيانات يتم تحليلها وتخزينها على لوحة تحكم واحدة، مما يسهل على قسم تكنولوجيا المعلومات لدينا إنشاء ومشاركة التقارير،" اختتم ويلتون.

website: www.wellingtoncollege.org.uk

الفوائد الرئيسية

  • ساعدت الكلية في التغلب على تحدي اكتشاف وحياد التهديدات عن بُعد.
  • القدرة على اكتشاف التهديدات الداخلية وكذلك الخارجية.
  • يتم تحليل البيانات على لوحة تحكم واحدة، مما يسهل على فريق تكنولوجيا المعلومات إنشاء ومشاركة التقارير.

صناعة

  • التعليم العالي

المنتجات

  • LogRhythm SIEM

تعلم المزيد عن إكزابييم

تعرف على منصة Exabeam ووسع معرفتك في أمن المعلومات من خلال مجموعتنا من الأوراق البيضاء، البودكاست، الندوات، والمزيد.

  • عميل

    أسورتي تعزز نضج الأمان وتحقق الامتثال.

  • عميل

    اختار Wellington College منصة LogRhythm SIEM لتحسين كشف التهديدات.

  • بودكاست

    الشراكة مع التعليم العالي لإعداد الطلاب لمهنة في الأمن السيبراني.

  • ورقة بيضاء

    تأمين السحابة باستخدام أنظمة مراقبة وتحليل SIEM الحديثة.

  • عرض المزيد