Monitoring-Einrichtung
- Branche
- Gesundheitswesen
- Dauer
- 2 Minggu
- Was wir bauen
- Cybersicherheit
Das Problem
Der Organisation fehlte eine Echtzeit-Bedrohungserkennung für Active Directory. Dadurch konnten Angriffe monatelang unbemerkt bleiben.
Was wir gemacht haben
Wir haben Active-Directory-Logs in Splunk (SIEM) integriert und Microsoft Defender for Identity eingeführt. Das stärkt die Erkennung identitätsbasierter Bedrohungen im Gesundheitswesen.
Das Ergebnis
- Sichtbarkeit verdächtiger Aktivitäten in der gesamten Umgebung.
- Anomalieerkennung innerhalb von Sekunden.
Kommt Ihnen das bekannt vor?
Senden Sie uns einen Absatz. Wir antworten mit einem Vorgehen und einem realistischen Zeitrahmen.