Całodobowy nadzór SOC nad rozproszoną infrastrukturą IT, czyli historia współpracy z GTV BUS

Przy flocie liczącej setki komputerów, czas reakcji na incydent jest kluczowy. Zobacz, jak wdrożyliśmy w GTV BUS system Security Operation Center (SOC) działający w trybie 24/7. Dowiedz się, jak synergia systemów XDR i SIEM z wiedzą naszych analityków pozwoliła na błyskawiczną mitygację zagrożeń, odciążając wewnętrzny dział IT.

Ciągłość operacyjna w trybie 24/7 – zaawansowany nadzór nad bezpieczeństwem floty cyfrowej GTV BUS

W dynamicznie rozwijających się organizacjach o rozproszonej strukturze ochrona stacji roboczych pracowników staje się wyzwaniem wykraczającym poza standardowe oprogramowanie. Przy dużej skali operacji kluczowym zasobem jest czas reakcji – każda sekunda zwłoki w izolacji zainfekowanego urządzenia może decydować o bezpieczeństwie całej sieci firmowej. Aby zapewnić najwyższy poziom ochrony, niezbędne jest przejście od pasywnej obrony do aktywnego, całodobowego monitoringu incydentów.

Architektura nadzoru – od detekcji do natychmiastowej reakcji

GTV BUS to lider w branży transportowej. Sprawność systemów IT bezpośrednio przekłada się na logistykę i obsługę tysięcy pasażerów. Sytuacja wyjściowa w firmie wymagała wdrożenia standardów klasy Enterprise, które pozwoliłyby na pełną widoczność zagrożeń na ponad tysiącu końcówek klienckich. Wyzwaniem było nie samo wykrywanie złośliwych procesów, ale inteligentne zarządzanie priorytetami (severity) oraz zdolność do natychmiastowej, automatycznej lub manualnej blokady zagrożenia o każdej porze dnia i nocy.

Strategia: model SOC jako wsparcie dla IT

Współpraca z GTV BUS to modelowy przykład wzmocnienia wewnętrznego działu IT poprzez dostarczenie mu cyfrowych oczu – w postaci Security Operation Center (SOC). Nie zamierzaliśmy obciążać zespołu klienta tysiącami alertów, z którymi muszą poradzić sobie sami. Zamiast tego przejęliśmy rolę pierwszej i kolejnych linii obrony, działając w oparciu o:

  • wdrożenie systemu ESET XDR, wyposażonego w ponad 1500 automatycznych reguł monitorujących procesy na komputerach pracowników,
  • integrację narzędzia XDR z naszym firmowym systemem SIEM (Wazuh), który agreguje i analizuje spływające zdarzenia,
  • uruchomienie wielopoziomowego wsparcia analitycznego od linii L1 do L3, gdzie specjaliści z certyfikatami OSCP i CICP monitorują sytuację 24 godziny na dobę.

Dzięki tak zaprojektowanemu procesowi, dział IT GTV BUS nie musi czuwać przy monitorach w nocy czy w dni wolne od pracy. Zapewniamy gotowość zespołu szybkiego reagowania, który w razie wykrycia krytycznego ryzyka potrafi samodzielnie odseparować zainfekowany host lub rozwiązać problem według ściśle ustalonych procedur.

Technologia w służbie analityków

Sercem wdrożenia jest precyzyjnie zaprojektowana ścieżka decyzyjna. Wyseparowaliśmy 10 kluczowych scenariuszy reagowania na różne typy zagrożeń. Każdy incydent spływający z systemów XDR i Wazuh trafia na ekrany naszych analityków linii L1 w formie czytelnych alertów w systemie Zabbix. To tutaj zapadają kluczowe decyzje: czy wystarczy rutynowe zgłoszenie mailowe przy niskim priorytecie, czy konieczna jest natychmiastowa izolacja komputera i powołanie zespołu kryzysowego. Cały proces jest w pełni transparentny dla klienta, co pozwala na wspólną analizę trendów zagrożeń.

Wyniki: zwiększona odporność i spokój operacyjny

Wdrożenie Security Operation Center w GTV BUS przyniosło organizacji wymierne korzyści, które wpisują się w potrzeby zarówno techniczne, jak i biznesowe. Z perspektywy zarządu, firma zyskała gwarancję, że jej infrastruktura jest chroniona przez wysokiej klasy specjalistów w trybie non-stop, co minimalizuje ryzyko kosztownych przestojów i wycieków danych.

Dla działu IT współpraca z naszym SOC poskutkowała zaś uwolnieniem zasobów od żmudnego monitoringu i możliwością skupienia się na rozwoju biznesowym firmy. Inżynierowie klienta zyskali potężną podkładkę techniczną w postaci certyfikowanego wsparcia zewnętrznego, zachowując przy tym pełny wgląd w stan bezpieczeństwa swojej floty cyfrowej. GTV BUS dysponuje dziś rozwiązaniem klasy korporacyjnej, które rośnie wraz z firmą.