Quels sont les problèmes que Swimlane résout, et en quoi cela vous est-il bénéfique?
Haute métrique de temps moyen de résolution (MTTR) :
L'objectif principal que nous atteignons avec Swimlane est la réduction de la métrique de temps moyen de résolution. Nous pouvons efficacement intégrer les détections, les corréler en incidents, identifier et enrichir les actifs organisationnels, améliorer les indicateurs de compromission avec des renseignements sur les menaces provenant de sources ouvertes et fermées, répondre aux exigences de réglage des alertes, et répondre et remédier aux incidents lorsque cela est nécessaire. En consolidant toutes les informations pertinentes en un seul endroit pour nos analystes et en éliminant le besoin de passer d'un outil à l'autre, nous réduisons efficacement la métrique de temps moyen de résolution. Cette solution répond à plusieurs défis rencontrés dans notre centre des opérations de sécurité, y compris la gestion de la fatigue des alertes, la réduction des erreurs utilisateur lors de la saisie de données, et l'accélération de la résolution des incidents.
Synchronisation de notre ensemble d'outils d'alerte :
Lorsqu'un incident est clôturé dans Swimlane, il ferme automatiquement toutes les alertes associées à l'incident générées par leurs outils respectifs. Cette automatisation réduit le besoin d'intervention manuelle et garantit que notre ensemble d'outils maintient des informations précises. Pour la haute direction, cela fournit des tableaux de bord précis spécifiques aux fournisseurs basés sur différents indicateurs spécifiques aux outils. Pour nos analystes, cela fournit une méthode pour localiser les incidents dans Swimlane en fonction des commentaires laissés dans d'autres outils.
Synchronisation de notre renseignement sur les menaces :
Lorsqu'un renseignement sur les menaces exploitable devient disponible, nous utilisons Swimlane pour synchroniser les indicateurs de compromission avec notre ensemble d'outils. Cette approche proactive détecte et prévient l'activité dans notre EDR, NDR, SIEM, ESG, etc., basée sur les résultats de nos propres incidents ainsi que sur les fournisseurs de renseignements sur les menaces de sources ouvertes et fermées. Nos analystes peuvent se concentrer sur les alertes et incidents actuels plutôt que sur des tâches manuelles comme la mise à jour des listes d'indicateurs. Avis collecté par et hébergé sur G2.com.