35 Stunden Ersparnis pro Woche
Dank der Automatisierungs- und Orchestrierungsfunktionen von Splunk SOAR kann Norlys Sicherheitsprobleme heute schneller lösen.
Földesi erstellte mit Splunk SOAR zunächst ein eigenes Playbook für die Reaktion auf eine Antivirus-Warnmeldung. Wenn eine Warnmeldung eingeht, löst das Splunk SOAR-Playbook automatisch ein EDR-Tool (Endpoint Detection and Response) aus, das den Endpunkt auf verdächtige Aktivitäten analysiert. Die unter Quarantäne gestellte Datei wird dann abgerufen und zur Detonation und Analyse an eine Malware-Sandbox gesendet, anschließend wird ein Bericht für den Sicherheitsanalysten erstellt – alles automatisch. Vor der Erstellung dieses Playbooks musste das Norlys-Team solche Security-Warnungen mehrmals täglich mit großem Aufwand manuell bearbeiten.
„Es handelt sich um ein sehr umfassendes Playbook“, erklärt Földesi. „Die Untersuchung ist zu 100 Prozent automatisiert, es ist keinerlei menschliches Eingreifen erforderlich. Vorher habe ich diese Aufgabe manuell erledigt, aber mit Splunk SOAR muss ich erst am Ende der Analyse aktiv werden und dann nur noch eine informierte Entscheidung über die erforderlichen Maßnahmen treffen.“
Das Security-Team von Norlys arbeitet nach dem Motto: Wenn Aufgaben lästig sind, automatisiere sie. Folgerichtig nutzt das Team inzwischen täglich 20 verschiedene Playbooks, um Zeit und Geld zu sparen. „Splunk SOAR spart uns 35 Stunden pro Woche – etwa fünf Stunden pro Tag. Wir können uns jetzt endlich auf die wichtigen Aufgaben konzentrieren“, sagt Földesi.