主页 Case Studies Netox Oy 保护数字企业免受网络威胁的侵害
IBM 业务合作伙伴 Netox 使用 IBM Security QRadar SIEM 解决方案和 IBM Storage 为提供可信安全服务的安全运营中心 (SOC) 提供支持
位于芬兰赫尔辛基的街道,路上满是行人,同时还有一辆老式电车

Netox Oy 是芬兰最伟大的科技成功案例之一。Netox 是 IBM 的业务合作伙伴,专门提供网络安全方面的 IT 服务和解决方案。其 2021 年的销售额增长了 70%,并有望在 2026 年实现 30% 的年销售额增长。

这种增长源于市场对该公司网络安全服务的强劲需求,以及出色的管理和稳健的供应商合作伙伴关系。

Netox 网络安全高级经理 Marita Harju 表示:“随着客户的数字环境变得越来越复杂,他们发现要掌握所有不同的交互和连接变得非常困难。”“我们的 Netox Trust 网络安全服务,可让他们了解自身遇到的各种未知情况,同时我们的运行手册还可帮助他们在攻击发生时做出响应。由于我们实现了业务连续性,因此我们的客户可以专注于自身的核心业务。”

Netox Trust 借助 AI 将网络威胁情报、数据保护和预防技术集成到客户的网络和云基础架构中。Netox Trust 的服务级别会根据每个客户的规模和数字化成熟度来量身定制,同时它还依赖 IBM Security® QRadar® Security Information and Event Management (SIEM) 平台,而这正是为安全运营中心 (SOC) 提供支持的基础技术。但是,该公司并不总是使用 QRadar。

“早些时候,Netox 支持我们客户使用的几乎所有安全技术,”Harju 说道。“这一方法会产生不一致的结果,并且无法随着我们业务的增长而扩展。”Netox 之前的 SIEM 解决方案也表现不佳。它的主要功能是收集和存储安全日志文件,而不是帮助分析人员监视、分析和应对关键威胁。

显然,Netox 若想发展和升级其服务产品,就需要在顶尖安全供应商的基础上实现标准化。

服务交付


Netox 使用 QRadar SIEM 平台向 200 名客户提供多租户网络安全服务

广泛的可伸缩性


QRadar 的广泛可伸缩性意味着 1 个平台可以为任意类别和数量的客户提供服务

早些时候,Netox 支持我们客户使用的几乎所有安全技术。这一方法会产生不一致的结果,并且无法随着我们业务的增长而扩展。 Marita Harju Senior Manager Cyber Security, IBM Business Partner Netox Oy
QRadar 可为可伸缩的多租户网络安全服务提供支持

Netox 团队开始进行评估,以选择同类最佳的 SIEM 解决方案。相关的关键要求包括以下内容:

  • 多租户,这样一个平台便可为多个客户提供服务
  • 随着客户的增长和 Netox 覆盖范围的扩大,可凭借可伸缩性来为客户提供支持
  • 支持数据保护和一致性法规
  • 随着时间推移可提升价值的供应商合作关系

这些标准让 Netox 选择了 IBM QRadar。Harju 表示:“我们评估了不少解决方案,而 QRadar 是唯一能提供真正多租户服务的 SIEM。”“同时,我们也很喜欢 QRadar 的可伸缩性。而且,它可以轻松与第三方安全产品和服务相集成,这样我们就无需开发自己的 API。”

几乎是第一时间,客户就可以开始从 QRadar 中受益。它可让 Netox 工程师更深入地了解客户操作环境,而这种可见性还可带来快速反应的能力。Harju 说道:“有了这种可见性,我们就能更轻松地快速解决任何问题。”

Netox 在自身的数据中心内部署了 QRadar,该数据中心的构建采用了 VersaStack 融合基础设施服务器。Cisco 和 IBM 共同开发了 VersaStack,它采用 IBM FlashSystem® 存储器。此外,Netox 开始在 IBM Cloud® Object Storage 上存储客户备份,并由 IBM Storage Insights 软件提供存储管理。

Netox 首席数据中心架构师 Tommi Laurila 表示:“我们的存储选择基于 IBM 在该领域的长期经验及其强大的产品开发能力。”“该存储器的效果很出色。”

我们评估了不少解决方案,而 QRadar 是唯一能提供真正多租户服务的 SIEM。 Marita Harju Senior Manager Cyber Security, IBM Business Partner Netox Oy
全面了解客户环境

如今,Netox SOC 分析人员在为约 200 名客户管理网络安全。他们使用各种 QRadar 功能(例如可自定义的异常检测引擎、网络流量监视以及基于 AI 的分析)来协助识别和解决客户面临的威胁。

其中,QRadar 的自定义规则引擎以及用于自动异常检测的用户行为分析功能尤其具备价值。通过使用日志活动和网络活动视图,分析人员可通过搜索相关事件数据来调查威胁,而自动报告功能则可创建度量标准和可视化对象,从而提供针对本地部署和云部署的全面洞察。

“QRadar 为我们的分析人员提供了针对所有客户环境中威胁的单一视图。”Harju 说道。“借助其可自定义的仪表板,我们可以快速查看系统性能、异常模式和其他异常情况。”

令人惊讶的是,客户不必为此类功能支付额外费用。“QRadar 被誉为同类最佳 SIEM,但并没有溢价问题——我们的服务价格与竞争对手非常一致”,Harju 表示。“为什么不选择最好的解决方案,而去选择低端解决方案然后再去升级?”

QRadar 被誉为同类最佳 SIEM,但并没有溢价问题——我们的服务价格与竞争对手非常一致。 Marita Harju Senior Manager Cyber Security, IBM Business Partner Netox Oy
从供应商协作关系中获利

Netox 从 IBM 技术的标准化举措中受益匪浅。QRadar 的多租户功能和可伸缩性允许 SOC 分析人员通过单一平台为不同规模的客户提供支持。此外,由于 QRadar 能减少误报报警的数量,因此客户对分析人员检测并修复威胁的速度表示赞赏。

Harju 表示:“QRadar 可以更轻松地关注最重要的威胁,这样我们的分析人员就能在尽可能短的时间内识别和解决威胁。”

在业务方面,QRadar 的良好声誉可为 Netox 销售团队提供帮助,同时该公司还可从 IBM 支持中获利。来自芬兰 IBM 的专家可帮助客户了解新服务,例如针对复杂、缓慢演变威胁的高级威胁保护 (ATP)。同时,IBM 工程师可快速应对安全和存储故障。“与 IBM 团队的合作真是太棒了”,Laurila 说道。“当我们需要帮助时,我们知道自己并非孤军作战。”

展望未来,Netox 计划扩大与 IBM 的合作关系。该路线图包括实施用于恢复客户数据的 IBM FlashSystem CyberVault 快照。但其中最重要的或许还在于,IBM 可帮助 Netox 实现其令人兴奋的增长预测目标。

其具体战略包括向国际扩张、开设新的办事处并吸引更多客户,同时探索 IBM 在安全业务流程、自动化和响应 (SOAR)、身份管理,以及端点检测和响应 (EDR) 方面的解决方案。Harju 表示:“随着我们借助先进的 IBM 解决方案来增强我们的核心平台,所有客户都将从中受益。”

Netox Oy 徽标
关于 Netox Oy

IBM 业务合作伙伴 Netox(链接位于 ibm.com 之外)成立于 2004 年,可提供全面的 IT 解决方案,且重点关注网络安全领域。Netox 在奥卢、赫尔辛基和芬兰坦佩雷均设有办事处,将国际研究、领先供应商、强有力的支持和行业最佳实践相结合,从而为各种规模和行业的客户提供服务。Netox 拥有 120 名员工,其 2021 年的收入为 1,570 万欧元。

接下来
查看案例研究 PDF (1.4 MB) Novaland
更快的安全威胁检测和优先响应
阅读成功案例
Data Action
结合 IBM 技术更好地管理网络安全
阅读成功案例
研究报告
2022 年数据泄露成本:
阅读报告
法律

© Copyright IBM Corporation 2023。IBM Corporation, New Orchard Road, Armonk, NY 10504

2023 年 1 月在美国制作。

IBM、IBM 徽标、ibm.com、IBM Cloud、IBM FlashSystem、IBM Security 和 QRadar 是 International Business Machines Corp. 在世界各地司法辖区的注册商标。其他产品和服务名称可能是 IBM 或其他公司的商标。以下网站上的“Copyright and trademark information”部分中包含了 IBM 商标的最新列表:http://www.ibm.com/cn-zh/legal/copytrade

本文档为自最初公布日期起的最新版本,IBM 可能随时对其进行更改。IBM 并不一定在开展业务的所有国家或地区提供所有产品或服务。

文中引用的性能数据和客户实例仅作说明之用。实际性能结果可能因具体配置和操作条件而异。本文档内的信息“按现状”提供,不附有任何种类的(无论是明示的还是默示的)保证,包括不附有关于适销性、适用于某种特定用途的任何保证以及非侵权的任何保证或条件。IBM 产品根据其提供时所依据的协议条款和条件获得保证。

良好安全实践声明:IT 系统安全涉及通过预防、检测和响应企业内部和外部的不当访问来保护系统和信息。不正当访问可导致信息被更改、破坏、盗用或滥用,也可能导致系统被损坏或滥用,包括用于攻击他人。任何 IT 系统或产品都不应被视为完全安全,任何单一产品、服务或安全措施都不能完全有效防止不正当使用或访问。IBM 系统、产品和服务旨在成为合法、全面的安全措施的一部分,这必然涉及其他操作程序,且可能需要借助其他系统、产品或服务才能发挥最大作用。IBM 不保证任何系统、产品或服务可免于或使您的企业免于受到任何一方恶意或非法行为的影响。