Aucune compromission ne passe inaperçue
Les équipes de DKB ont amélioré la sécurité du réseau en accélérant la réponse aux alertes. Auparavant, le nombre d’alertes était bien trop grand pour être gérable, d’autant plus qu’elles étaient décentralisées. Résultat : des retards et des alertes ignorées. M. Hennich détaille : « Nous devions passer des fichiers de log au peigne fin pour trouver les erreurs réseau. Cela prenait un temps fou et nous pouvions facilement passer à côté de certaines alertes. Aujourd’hui, tous les composants de notre infrastructure sont connectés à Splunk qui joue le rôle de SIEM. Tous les types d’activités en lien avec la sécurité du réseau sont rapidement visibles au sein d’une base de données centralisée et corrélée. En cas de compromission, nous voyons les alertes plus rapidement, et nous intervenons immédiatement. »
Dans le domaine des menaces, DKB a réduit le temps d’investigation et de résolution de 90 % selon M. Hennich. « Avant Splunk, il fallait parcourir des fichiers de log, chercher des données supplémentaires, rédiger des requêtes, etc. Aujourd’hui, tout va beaucoup plus vite avec Splunk. »