主页 Case Studies talktalk TalkTalk
IBM Security SOAR 让解决问题的速度提升 8 倍
用光纤线照亮的电路板

经过多年的扩张,TalkTalk 需要进一步完善其安全运营体系,以应对不断增长的业务需求。公司将 IBM Security SOAR 与传统的安全系统和应用程序集成在一起,显著提升了对潜在问题的响应和处置速度。

业务挑战

作为英国领先的宽带提供商之一,TalkTalk 需要继续发展其安全能力,包括对网络威胁的响应能力,以适应业务的扩张。

变革

公司与 IBM Security 团队密切合作,将 IBM Security SOAR 平台与传统的安全基础架构相整合,建立了一个用于查看和响应潜在问题的集中管理平台。

结果 更快的解决速度
平均遏制时间缩短为原先的八分之一
更快的调整速度
应对不断变化的威胁和攻击
提升可视化管理
实现透明的报告和交流
业务挑战案例
业务扩张需要严密的安全保障

TalkTalk 成立于二十多年前,作为一家电信服务提供商,至今仍坚守其创办初衷:为全英国的人们提供便捷且价格合理的通信服务。入侵与调查负责人 Colin Hardy 表示:“我们致力于为客户创造价值。我们以极具竞争力的价格为超过四百万客户提供宽带服务。”

经过多年的稳定增长和多次收购,TalkTalk 需要确保其安全能力随着业务发展而不断加强。公司决定将以前外包的任务纳入内部管理,并启动了一项长期计划来逐步完善安全运营体系。

TalkTalk 的战略重点是发展三项关键安全能力:人员、流程和技术。随着新扩充的安全团队就位,组织很快发现,需要用一个强大的事件响应平台来加强其传统的 IT 系统。

Hardy 说:“我们是一家通过收购发展壮大的企业,因此我们拥有许多不同类型的网络环境和老旧设备。为了充分利用已投资的安全工具,我们希望将这些工具整合起来,从中获取更丰富的数据,并显著提升响应能力。”

将 Resilient 放在我们安全运营的核心位置,是我们安全能力发生质变的关键。 Colin Hardy 入侵与调查负责人 TalkTalk
变革案例
颠覆性的事件响应能力

TalkTalk 最初尝试使用传统工具来追踪和减轻潜在的网络威胁,但发现这些工具无法满足其不断增长的需求,因此开始评估更具可扩展性的事件响应解决方案。这家宽带提供商最终选择了 IBM Security SOAR 平台(以前称为 Resilient),因为它非常灵活、功能丰富且易于部署。

Hardy 说:“我们之所以选择 IBM,是因为它能够支持我们企业成熟度不断提升的需求。我们预见到未来几年企业将会快速发展,因此需要一款能够与时俱进、不断发展的产品。Resilient 完美契合了我们的需求。另外,它是基于云的,易于部署,节省了我们搭建基础设施的成本。”

TalkTalk 与 IBM Security 团队密切合作,将 IBM Security SOAR 平台与其传统安全应用程序(包括端点响应和情报共享平台)集成在一起,并将新技术完全整合到其流程中。

Hardy 说:“我们的安全分析师知道在不同情况下该做什么,以及要遵循哪些工作流程。将 Resilient 放在我们安全运营的核心位置,让我们得以建立起一种前所未有的、可供审计追踪的事件记录。我们的安全能力发生了质变。”

案例成果
遏制时间缩短为原先的八分之一

TalkTalk 的分析师现在有了一个集中式平台来查看通知,而无需在不同的环境中追踪潜在的安全威胁。Hardy 说:“当警报出现时,我们的分析师不想调查十来个不同的系统以确定它是否是威胁事件。他们希望该警报的上下文都可以在单一视图中呈现给他们,Resilient 正是他们梦寐以求的解决方案。”

IBM Security SOAR 平台通过集成 TalkTalk 的安全平台并简化其工作流程,显著加快了公司解决问题的速度。现在,TalkTalk 安全团队遏制潜在威胁的速度平均提高了八倍。

IBM Security SOAR 平台作为其安全基础架构的基石,还让 TalkTalk 能够更快速、更敏捷地实施调整,以应对不断变化的威胁。Hardy 说:“Resilient 的优势之一在于其灵活的配置能力。面对不断变化的攻击者和层出不穷的新型攻击手段,Resilient 让我们能够迅速调整策略,有效应对威胁。Resilient 赋予我们驾驭威胁态势的能力。”

最后,IBM Security SOAR 平台将 TalkTalk 安全运营的透明度提升到了全新水平。Hardy 说:“事件的可见性以及我们与利益相关者的有效沟通是非常重要的。我们衡量成功的一个重要指标是能够向董事会报告,借助该工具,我们不仅可以集中查看所有事件,还可以追踪并报告事件响应速度的提升情况。”

TalkTalk 徽标
TalkTalk

TalkTalk(外部链接)总部位于英国伦敦,为英国超过 400 万客户提供宽带、固定电话、电视和移动通信服务。公司成立于 1995 年,最初是一家电话通信服务转销商,2003 年推出面向消费者的品牌 TalkTalk。自成立以来,TalkTalk 一直致力于为客户提供高价值、低成本的连接服务。

采取后续步骤

要详细了解本案例中介绍的 IBM 解决方案,请联系您的 IBM 代表或 IBM 业务合作伙伴,或访问以下网站:

查看更多客户案例 联系 IBM
脚注

 

© Copyright IBM Corporation 2019. IBM Corporation, IBM Security, New Orchard Road, Armonk, NY 10504

2019 年 4 月在美国制作

IBM、IBM 徽标、ibm.com 和 IBM Resilient Incident Response Platform 是 International Business Machines Corp. 在全球许多司法管辖区注册的商标。其他产品和服务名称可能是 IBM 或其他公司的商标。www.ibm.com/cn-zh/legal/copytrade.shtml 上的“版权和商标信息”部分中提供了 IBM 商标的最新列表。

本文档为自最初公布日期起的最新版本,IBM 可能随时对其进行更改。IBM 并不一定在开展业务的所有国家或地区提供所有产品或服务。

文中引用的性能数据和客户示例仅作演示说明之用。实际性能结果可能因具体配置和操作条件而异。本文档中的信息均“按原样”提供,不涉及任何明示或暗示的保证,包括适销性、特定用途适用性的任何保证,以及不侵权的任何保证或条件。IBM 产品根据其提供时所依据的协议条款和条件获得保证。

良好安全实践声明:IT 系统安全涉及通过预防、检测和响应企业内部和外部的不当访问来保护系统和信息。不正当访问可导致信息被更改、破坏、盗用或滥用,也可能导致系统被损坏或滥用,包括用于攻击他人。任何 IT 系统或产品都不应被视为完全安全,任何单一产品、服务或安全措施都不能完全有效防止不正当使用或访问。IBM 系统、产品和服务旨在成为合法、全面的安全措施的一部分,这必然涉及其他操作程序,且可能需要借助其他系统、产品或服务才能发挥最大作用。IBM 不保证任何系统、产品或服务可免于或使您的企业免于受到任何一方恶意或非法行为的影响。