Nippon Information and Communication Corporation

Integrierte Echtzeitüberwachung und Sicherheitsvisualisierung

ÜBERBLICK

Die Nippon Information and Communication Corporation („NI+C“) ist ein Netzwerksystemintegrator, der komplexe Systementwicklungs- und Netzwerktechnologien für seine Kunden verwaltet. NI+C konzentriert seine Bemühungen auf Big Data und die Cloud und bietet Mehrwert durch eine ausgeklügelte Reihe von Datenintegrations- und Analyselösungen. Zuletzt hat NI+C eine Vielzahl von Cloud-Plattformlösungen unterstützt, die IaaS bis SaaS umfassen.

Nippon-Informationen

Branche

Informationstechnologie

Mitarbeiter

1.025

Region

Japan

IT-Umgebung

IBM QRadar SIEM

Produkte

  • Echtzeitüberwachung und Bedrohungsanalyse ermöglichten eine schnelle Identifizierung und Reaktion auf Sicherheitsrisiken und Angriffe
  • Trend Micro Security verbesserte die betriebliche Effizienz durch integrierte Vorlagen, die in QRadar integriert sind.
  • E s a b l i s h e d e f f f e c t i v e s e c u r i t y Gegenmaßnahmen und Überwachungsmodelle, die es NI+C ermöglichen, Kunden stärkere Sicherheitslösungen anzubieten

HERAUSFORDERUNGEN

Zusätzlich zur Unterstützung anspruchsvoller IT-Umgebungen für Kunden hat NI+C umfangreiche Ressourcen in die Entwicklung einer eigenen IT-Infrastruktur investiert. Netzwerksicherheit ist zu einem großen Teil dieser Verpflichtung geworden.

Laut Berichten über Informationsleckvorfälle erkannte das Unternehmen das erhöhte Risiko. Es stellte fest, dass die bestehenden Sicherheitsmaßnahmen nicht mehr ausreichen und bald durch neue Angriffe beschädigt werden könnten.

Das Unternehmen erstellte eine Sicherheitskennlinie, die – nach Analyse – zeigte, dass eine bessere Visualisierung von Bedrohungen und Sicherheitsrisiken erforderlich war. „Wir benötigten eine Umgebung, die Bedrohungen erkannte, Risikostufen ermittelte und schnell die notwendigen Maßnahmen ergriff“, sagte Yasuhiro Tabei, Manager der Abteilung Information Systems Management bei Nippon Information and Communication Corporation.

Die Kombination aus Deep Discovery Inspector- und QRadar-Funktionen 
eine Managementkonsole, sodass beide leicht sichtbar sind, was die Belastung des operativen Managements verringert

Moriya Okuyama

IT-Planungsgruppe,
Nippon Information and Communication Corporation

WARUM TREND MICRO?

Angesichts dieser Herausforderungen entschied sich NI+C für die Bereitstellung einer Lösung, die Trend Micro™ Deep Discovery™ Inspector, dessen Sensoren interne Netzwerke überwachen, um bösartige Bedrohungen zu erkennen, und IBM® QRadar SIEM, das Protokollintegration bietet und Korrelationsanalysen durchführt, um eine umfassende Visualisierung von Risiken und Angriffen zu ermöglichen. „Deep Discovery Inspector war der Schlüssel zur Stärkung unserer Sicherheitslage. QRadar meldet nur, wenn ein Gerät infiziert wird oder wenn bösartige Kommunikation einen externen Standort bedroht. Sie meldet keine internen Netzwerkaktivitäten oder welche Systeme betroffen sein könnten. Deep Discovery Inspector Logs ermöglichten es uns, Bedrohungsverhalten innerhalb des Netzwerks zu erfassen und in QRadar zu laden, was eine hocheffektive Sicherheitslösung ergab“, sagt Yuki Yoshikawa, Associate Manager of Software Technical Sales Department, Nippon Information and Communication Corporation.

NI+C war beeindruckt von den Vorlagen, die Trend Micro auf IBM Security App Exchange zur Verfügung gestellt hat und die es ihnen ermöglichten, das volle Potenzial von QRadar auszuschöpfen. „Die Vorlagen definieren, wie QRadar Deep Discovery Inspector-Protokolle interpretiert und ermöglichen eine reibungslose Integration. Wir waren auch beeindruckt von der Analyseleistung der Vorlagen, die die Sicherheitsexpertise von Trend Micro widerspiegelt“, sagt Moriya Okuyama, IT Planner of Information Systems Management Department, Nippon Information and Communication Corporation.

LÖSUNG

Trend Micro™ Deep Discovery™ Inspector überwacht die Kommunikation, indem es sich an Spiegelports eines Netzwerk-Switches verbindet und dann das Netzwerk visualisiert. Er erkennt anormale Kommunikationen und unterstützt die Feststellung von Schäden im Netzwerk und verhindert, dass sich Schäden ausbreiten. Sie ist sehr effektiv bei der Reaktion auf Bedrohungen wie gezielte Angriffe und Ransomware. Die Integration von Deep Discovery Inspector mit IBM QRadar SIEM steigerte die betriebliche Effizienz durch eine breite Anwendungsintegration über Systeme hinweg und ermöglichte komplexe Korrelationsanalysen und umfassende Visualisierung.

ERGEBNISSE

Die Kombination von Trend Micro™ Deep Discovery™ Inspector und IBM QRadar SIEM sorgte für eine stärkere und effizientere Sicherheitsumgebung für NI+C. NI+C überwacht nicht nur die gesamte Sicherheitssituation mithilfe der QRadar-Managementkonsole, sondern verwendet auch die Deep Discovery Inspector-Managementkonsole für eine eingehende Bedrohungserkennungsanalyse.

Heute liefern die Berichtsfunktionen des Unternehmens weitaus mehr Sicherheitsdetails als bisher. „Als es in der Vergangenheit Anzeichen für einen Angriff gab, mussten Administratoren die Protokolle mehrerer Produkte sammeln und manuell organisieren, um die Situation zu ermitteln. Jetzt können wir Bedrohungen, die durch verdächtige Kommunikationen erkannt wurden, genauer analysieren und die Informationen schnell und effizient organisieren. Dies hat unsere allgemeine Sicherheit verbessert“, sagt Tabei.

WAS IST NEXT

Durch die Kombination von Trend Micro™ Deep Discovery™ Inspector und IBM QRadar SIEM schaffte NI+C eine stärkere Sicherheitsumgebung und verbesserte betriebliche Effizienz. Das Unternehmen bietet seinen Kunden jetzt erweiterte Lösungen, die die zusätzliche Sicherheit und betriebliche Expertise seiner Systeme nutzen. „Sicherheit stellt eine Belastung für das operative Management dar, da es an Sicherheitsexperten fehlt. Unsere neue Lösung hat dieses Problem gelöst. Die Kombination von Deep Discovery Inspector und QRadar bedeutet, dass wir unsere Sicherheitsrisiken visualisieren und eine starke Effizienz im Management erzielen können“, sagte Yoshikawa.

Schließen Sie sich über 500.000 Kunden weltweit an

Jetzt mit einer Trend-Lösung beginnen