Fiduciária consegue consolidar o monitoramento de sua infraestrutura de TI em um único aplicativo, conseguindo passar de um modelo reativo a um pró-ativo nas respostas aos seus incidentes

Resumo

Fiduciaria está orientada a apoiar o setor empresarial no crescimento dos seus negócios e contribuir para o desenvolvimento do país. A geração de incidentes no nível de segurança não estava sendo monitorada em tempo real, portanto, os tempos de resposta não eram os ideais. O Splunk foi implementado para administrar e gerenciar proativamente sua infraestrutura de TI, com foco em melhorar e organizar o monitoramento da segurança de dados, integridade e controle de acesso a uma ou mais áreas da empresa.

Desafios

 

  • Permitir que o usuário final pesquise e investigue seus dados livremente em um único lugar
  • Monitore seus dados e forneça alertas em tempo real quando condições específicas forem atendidas
  • Fornece informações e análises altamente eficazes
  • Fornece a capacidade de criar painéis e visualizações personalizados para diferentes funções
  • Faça o cliente ver que Splunk é compatível com esquemas de várias empresas e é implementado de forma flexível

Casos de Uso

 

  • Tráfego de firewall
  • Auditoria de banco de dados
  • Symantec Appliance Monitoring
  • Eventos VPN
  • Conexão
  • Comercial
  • Rastreamento de eventos de malware
  • Atividade de usuários do Active Directory
  • Monitoramento de eventos do sistema operacional Linux

Áreas impactadas:

 

  • Monitoramento
  • Negócio
  • Segurança

Fontes de dados integradas

 

  • Registros do Microsoft Exchange
  • Logs do sistema operacional Windows
  • Logs de servidor DNS
  • Syslog (Fortinet, Switches)
  • Registros da Symantec
  • Bases de dados
  • Oráculo
  • Protocolos de redes
  • UDP
  • SNMP

Solução

Splunk Enterprise

Resultados e conquistas obtidas

Melhores práticas de monitoramento de ambiente, segurança, rede e outros aspectos importantes que foram utilizados na implementação:

  • Gerenciamento de aplicativos – soluciona problemas de ambientes de aplicativos, monitora a degradação do desempenho.
  • Segurança e conformidade – oferece resposta rápida a incidentes, correlação e monitoramento detalhado de todas as fontes de dados.
  • Gerenciamento de infraestrutura e operações – monitore de forma proativa para garantir o tempo de atividade, identifique e resolva problemas rapidamente.
  • Análise da Web e de negócios: obtenha visibilidade e inteligência de clientes, serviços e transações e detecte tendências e padrões de comportamento em tempo real.
  • Monitoramento da infraestrutura do ambiente Splunk e servidores externos.
  • Gerenciamento de incidentes por meio de alertas e visualizações.
  • Monitoramento de tráfego de rede de firewall.
  • Gerenciamento de atividades do usuário.
  • Monitoramento VPN (gerenciamento de usuários e acesso)
  • Monitoramento – Eventos Anormais da Symantec
  • Monitoramento de DNS.

Deixe-nos ajudá-lo com seus desafios de TI