Fiduciária consegue consolidar o monitoramento de sua infraestrutura de TI em um único aplicativo, conseguindo passar de um modelo reativo a um pró-ativo nas respostas aos seus incidentes
Resumo
Fiduciaria está orientada a apoiar o setor empresarial no crescimento dos seus negócios e contribuir para o desenvolvimento do país. A geração de incidentes no nível de segurança não estava sendo monitorada em tempo real, portanto, os tempos de resposta não eram os ideais. O Splunk foi implementado para administrar e gerenciar proativamente sua infraestrutura de TI, com foco em melhorar e organizar o monitoramento da segurança de dados, integridade e controle de acesso a uma ou mais áreas da empresa.

Desafios
- Permitir que o usuário final pesquise e investigue seus dados livremente em um único lugar
- Monitore seus dados e forneça alertas em tempo real quando condições específicas forem atendidas
- Fornece informações e análises altamente eficazes
- Fornece a capacidade de criar painéis e visualizações personalizados para diferentes funções
- Faça o cliente ver que Splunk é compatível com esquemas de várias empresas e é implementado de forma flexível
Casos de Uso
- Tráfego de firewall
- Auditoria de banco de dados
- Symantec Appliance Monitoring
- Eventos VPN
- Conexão
- Comercial
- Rastreamento de eventos de malware
- Atividade de usuários do Active Directory
- Monitoramento de eventos do sistema operacional Linux
Áreas impactadas:
- Monitoramento
- Negócio
- Segurança
Fontes de dados integradas
- Registros do Microsoft Exchange
- Logs do sistema operacional Windows
- Logs de servidor DNS
- Syslog (Fortinet, Switches)
- Registros da Symantec
- Bases de dados
- Oráculo
- Protocolos de redes
- UDP
- SNMP
Solução
Splunk Enterprise
Resultados e conquistas obtidas
Melhores práticas de monitoramento de ambiente, segurança, rede e outros aspectos importantes que foram utilizados na implementação:
- Gerenciamento de aplicativos – soluciona problemas de ambientes de aplicativos, monitora a degradação do desempenho.
- Segurança e conformidade – oferece resposta rápida a incidentes, correlação e monitoramento detalhado de todas as fontes de dados.
- Gerenciamento de infraestrutura e operações – monitore de forma proativa para garantir o tempo de atividade, identifique e resolva problemas rapidamente.
- Análise da Web e de negócios: obtenha visibilidade e inteligência de clientes, serviços e transações e detecte tendências e padrões de comportamento em tempo real.
- Monitoramento da infraestrutura do ambiente Splunk e servidores externos.
- Gerenciamento de incidentes por meio de alertas e visualizações.
- Monitoramento de tráfego de rede de firewall.
- Gerenciamento de atividades do usuário.
- Monitoramento VPN (gerenciamento de usuários e acesso)
- Monitoramento – Eventos Anormais da Symantec
- Monitoramento de DNS.