Accesa logo
Microsoft Sentinel Optimisation and SOC Handover

Optimierung von Microsoft Sentinel und SOC-Übergabe

Das Unternehmen ist ein globaler Betreiber von Workspace-Anbietern mit Dienstleistungen, die auf Unternehmen jeder Größe zugeschnitten sind.

Branche

  • Manufacturing

Leistung

  • Cybersecurity

Unternehmensgröße

10.000+ Mitarbeiter

Dauer

2022- heute

Accesa arrow icon

Herausforderung

Das Unternehmen sah sich mit einer erheblichen Anzahl an False Positives konfrontiert, die das Security-Team überlasteten und die Effektivität der Security Operations beeinträchtigten. Gleichzeitig bestand die Anforderung, die Nutzung von Microsoft Sentinel zu optimieren, um sowohl Fehlalarme als auch Kosten zu reduzieren.

Accesa plane icon

Lösung

Nach der Überprüfung der Konfigurationen in Microsoft Sentinel optimierten wir diese gezielt, um die Anzahl der False Positives zu reduzieren, die allgemeine Sicherheitslage zu verbessern und Security-Orchestration-, Automation- und Response-(SOAR)-Funktionen zu integrieren. Anschließend integrierten wir unser eigenes SOC-Team und führten die operative Übergabe erfolgreich durch.

Accesa speaking icon

Auswirkungen

Wir erzielten eine deutliche Reduzierung von False-Positive-Alerts sowie Verbesserungen bei Effizienz und Reaktionszeiten. Unser SOC-Team stellte effektive Security Operations entsprechend den Anforderungen des Kunden sicher und etablierte robuste Prozesse für Threat Hunting und Threat Intelligence.

Projektüberblick

Das Projekt bestand aus zwei Phasen. Zunächst konzentrierten wir uns auf die Überprüfung und Optimierung der Regeln in Microsoft Sentinel. Anschließend integrierten wir unser SOC-Team und übernahmen die operative Integration.

Überprüfung und Optimierung der Regeln

Um die bestehenden Regeln zu analysieren und gezielt zu optimieren, verfolgte unser Team einen stufenweisen Ansatz:

  • Initiale Analyse Durchführung einer umfassenden Überprüfung der bestehenden Sentinel-Regeln mit besonderem Fokus auf diejenigen, die hohe Mengen an False Positives verursachten.

  • Regeloptimierung Anpassung von Schwellenwerten und Bedingungen, um reale Bedrohungen präziser abzubilden. Wir analysierten False Positives, identifizierten wiederkehrende Muster und optimierten redundante oder fehlerhaft konfigurierte Regeln.

  • SOAR-Integration Implementierung von Playbooks und Automatisierungsskripten zur effizienteren Bearbeitung echter Sicherheitsvorfälle sowie zur Automatisierung von Incident-Response-Maßnahmen, wodurch der manuelle Aufwand reduziert wurde.

  • Umfassende Validierung und Tests Durchführung umfangreicher Tests, um sicherzustellen, dass die Regelanpassungen die Anzahl der False Positives effektiv reduzierten und die SOAR-Konfigurationen wie vorgesehen funktionierten.

Onboarding des SOC-Teams und operative Integration

  • Integration unseres SOC-Teams Onboarding unseres SOC-Teams in die Umgebung und Toollandschaft des Kunden sowie detaillierte Briefings zu dessen spezifischer Sicherheitsarchitektur und Anforderungen.

  • Gemeinsame Prozessanalyse Durchführung kollaborativer Prozess-Workshops zur Analyse bestehender Security-Prozesse sowie zur Identifikation von Schwachstellen und Optimierungspotenzialen.

  • Threat-Hunting-Aktivitäten (TH) Einsatz fortschrittlicher Suchabfragen und Analyseverfahren in regelmäßigen Intervallen, um potenzielle Bedrohungen proaktiv zu identifizieren.

  • Threat Intelligence (TI) Nutzung integrierter Threat-Intelligence-Feeds und Entwicklung standardisierter Prozesse zur Verbesserung von Erkennungs- und Reaktionsfähigkeiten.

  • Kontinuierliches Monitoring Einführung von Monitoring-Praktiken, Dashboards und Reporting-Mechanismen zur Bereitstellung von Echtzeit-Einblicken und Trendanalysen sowie zur Sicherstellung kontinuierlicher Überwachung.

Übergang zum vollständigen operativen Betrieb Übernahme sämtlicher Aufgaben im Bereich Security Monitoring und Incident Response bei gleichzeitig enger Abstimmung mit dem Kunden, um die Ausrichtung an dessen Sicherheitszielen jederzeit sicherzustellen..

Ergebnisse

Die Beiträge unseres Cybersecurity-Teams ermöglichten folgende Ergebnisse:

  • Reduzierte False Positives Deutliche Verringerung der False-Positive-Alerts, wodurch sich das Security-Team des Kunden auf tatsächliche Bedrohungen konzentrieren konnte.

  • Erweiterte Automatisierung Verbesserte Effizienz und schnellere Reaktionszeiten durch die Integration von SOAR-Funktionalitäten.

  • Proaktive Sicherheitsstrategie Etablierung robuster Prozesse für Threat Hunting und Threat Intelligence.

  • Reibungsloser Betrieb Unser SOC-Team stellte konsistente und effektive Security Operations sicher, die vollständig an den Sicherheitszielen des Kunden ausgerichtet waren.

KONTAKT AUFNEHMEN

0

WIE ES WEITERGEHT ?

1

Nachdem Sie das Kontaktformular auf accesa.eu abgeschickt haben, prüft einer unserer Ansprechpartner Ihre Angaben und meldet sich innerhalb von 1-2 Werktagen bei Ihnen.

2

Anschließend weisen wir Ihnen einen Experten im technischen Vorverkauf zu, der eine Tiefenanalyse durchführt und Ihre Anforderungen und Ziele bewertet.

3

Der Experte für den technischen Vorverkauf arbeitet mit einem Angebots-Team und einem Softwarearchitekten zusammen, um eine grobe Projektkalkulation zu erstellen, und der Verkaufs-Experte unterbreitet Ihnen ein kommerzielles Angebot.

Wir melden uns innerhalb von 1 bis 2 Werktagen bei Ihnen. Wir geben Ihnen außerdem einen Vorschlag zur Projektbesetzung und zum Starttermin, frühestens 15 Tage nach der Tiefenanalyse.

Anschrift: Constanța 12, Cluj-Napoca, Rumänien

Telefonnummer: +49 89 215485115