Kundecase

Semler Gruppen mere end halverer deres logningsomkostninger i Azure


Når man rammes af et hackerangreb eller sikkerhedsbrud, er det essentielt at have de rette logs, så problemet kan efterforskes. Men datalogning kan hurtigt lede til enorme datamængder – og udgifter – uden den rette strategi. Med TDC Erhverv har Semler Gruppen reduceret deres datalogning i Log Analytics med mere end 50% uden at forringe deres evne til at overvåge og reagere på sikkerhedshændelser. Det har frigivet økonomiske ressourcer, som de nu kan bruge til at importere flere log kilder, og ruste sig endnu bedre mod fremtidens cybertrusler.



Udfordringen

Semlers logningsstrategi i Microsoft Sentinel gav dem betydelige omkostninger til Azure consumption, som de ønskede at reducere ved at optimere dataindsamlingen, så kun relevant data blev logget – uden at gå på kompromis med evnen til at opdage trusler.

En vigtig udfordring var at sikre, at de data, der blev logget, var de rigtige og nødvendige data, som detekteringsværktøjerne skulle bruge for effektivt at identificere trusler. Hvis logdataene er utilstrækkelige, upræcise eller ikke relevante, kan det være svært at få et klart billede af potentielle trusler, og detekteringsprocesserne kan fejle eller give falske positiver.

Men disse processer og analyser er komplekse og tidskrævende og kræver særlig specialistviden, der kan være svær at finde.


Løsningen

TDC Erhverv stillede deres specialister til rådighed, der sammen med Semler gennemgik deres logkilder og identificerede uhensigtsmæssigheder når det kom til hvilken data, der blev logget, og hvordan data blev brugt.

Specialisterne leverede blandt andet en værdiansættelse af logkilder, altså en opvejning af forskellig datas vigtighed og nødvendige detaljegrad mod hvor meget det fyldte, og indførte en smartere inddeling af data i Microsoft Sentinel efter hvor, hvordan og hvor ofte de skal bruges.

Endelig blev detekteringsreglerne i Microsoft Sentinel gennemgået i dybden for at sikre, at deres evne til at detektere sikkerhedshuller stadig var intakt.

Semler Gruppen

“Samarbejdet med TDC Erhverv har givet os en langt mere effektiv logningsstrategi, der både reducerer omkostninger og sikrer, at vi har det rigtige datagrundlag til forensics og trusselsdetektering.”

Morten Rye

IT-chef hos Semler Gruppen

Resultatet

Semler Gruppen har fået en stærk datalogningsstrategi udviklet med fokus på kun at anvende den data, der er nødvendig for at opdage sikkerhedshændelser. Og som et resultat af optimeringen har de en besparelse på over 50%.

Reduktionen var mulig uden at forringe Semler Gruppens evne til at spore og analysere potentielle trusler på en effektiv måde.

Samtidig er deres datalogs blevet nemmere at analysere og holde overblik over, da dataindsamlingen er bedre struktureret.

Samarbejdet har også skabt et solidt grundlag for videre udvikling, blandt andet et proof of concept for, hvordan logs fra firewalls kan indsamles på en mere omkostningseffektiv måde, mens de stadig kan anvendes til threat intelligence og forensics-analyser.


Sikkerhedstjek

INDSIGT

Læs om cybersikkerhed fra TDC Erhverv her.

Indsigter

Relaterede artikler

Rapport
04. Aug
Har virksomheder i Danmark fremtidssikret arbejdspladsen?

4 ud af 10 virksomheder fremhæver cybersikkerhed som afgørende for at fremtidssikre sig – Særligt i lyset af nye krav som NIS2 og den stigende kompleksitet i trusselsbilledet. Men samtidig ses sikkerhed som en barriere for digital udvikling for en betydelig andel af virksomhederne. Få flere indsigter i rapporten “Har virksomheder i Danmark fremtidssikret arbejdspladsen?”

Kontakt os

Vil du vide mere?

Uanset om du søger rådgivning, vil høre mere om en løsning eller har brug for hjælp, er vi klar til at hjælpe dig videre.

Få rådgivning
Få rådgivning omkring vores services