Grande Rede Varejista Conquista Prêmio 'SOC Avançado' com o MSS da Diazero

A organização, com o apoio da Diazero, implementou uma Honeynet e uma rede de detecção de intrusões para aprimorar o monitoramento contínuo de segurança.

21 de Agosto 2024 | 15:40

Aprox. 4 minutos de leitura.


Em agosto de 2024, um cliente de MSS da Diazero Security foi premiado no tema "SOC Avançado" do Innovation Meeting Br ao apresentar um caso de sucesso desenvolvido em colaboração com a equipe da Diazero. 

O reconhecimento destacou a alta eficiência técnica e econômica das ações de segurança implementadas.

Contexto

A Diazero, em parceria com a equipe de cibersegurança de uma grande rede varejista, implementou uma Honeynet completa e uma rede de detecção de intrusões com sensores NIDS em suas lojas físicas, com o objetivo de aumentar a visibilidade e fortalecer o monitoramento contínuo de segurança da informação.

Honeynet é uma rede de ferramentas de segurança que atuam como uma armadilha para cibercriminosos, simulando vulnerabilidades e serviços em um sistema isolado para atrair o agressor e monitorar atividades maliciosas. 

Rede de detecção de intrusões, por sua vez, é um conjunto de sistemas de detecção e prevenção de intrusões (IDS/IPS) que analisa o tráfego de rede em tempo real, identificando padrões suspeitos e atividades maliciosas, ajudando a proteger a rede contra ameaças. 

Execução

As informações coletadas de uma Honeynet foram utilizadas para fortalecer as defesas da rede real, permitindo a correção de vulnerabilidades e ajustes nas configurações de segurança, prevenindo ataques futuros. 

Com a implementação da rede de detecção de intrusões, a infraestrutura do varejista passou a detectar e responder a ameaças em tempo real, minimizando o tempo de presença dos invasores e mitigando potenciais danos. 

O uso combinado dessas ferramentas também aprimorou a filtragem de falsos positivos. 

A Honeynet, projetada para atrair exclusivamente tráfego malicioso, raramente gera falsos positivos, enquanto a rede de detecção de intrusões analisa o tráfego geral com regras personalizadas, baseadas na inteligência previamente coletada.

Após a instalação dos sensores, a equipe da Diazero confirmou a ingestão bem-sucedida dos logs e criou regras de correlação para a detecção de ameaças. 

Reconhecendo a importância desses processos, a Diazero publicou um whitepaper para auxiliar no entendimento do processo e na aplicação eficaz dessas soluções. 

Benefícios

Essa iniciativa garante ao cliente maior visibilidade em seus ambientes, incluindo as lojas físicas, que frequentemente enfrentam limitações devido a equipamentos legados, apesar de sua importância crucial. 

A implementação de uma armadilha eficaz para potenciais atacantes não apenas fortalece o monitoramento, mas também contribui para a evolução da operação em direção a um SOC avançado.

O mais notável é que essa estratégia não exige altos investimentos, pois utiliza ferramentas open source, oferecendo um retorno excepcional em termos de segurança e visibilidade.


Download disponível

Loading...

CONTEÚDOS RELACIONADOS

Acessar
25 de Setembro 2024

Diazero conduz PoC de detecção e prevenção de fraudes em instituição financeira

A organização contou com o apoio da Diazero para a condução de uma prova de conceito (PoC) focada na detecção e prevenção de fraudes.

Acessar
19 de Agosto 2024

Monitorando Aplicações com Opensources

Estudo da equipe da Diazero explora estratégias de monitoramento contínuo e resposta a incidentes em aplicações web utilizando soluções open source.

Acessar
16 de Julho 2024

Diazero conduz simulação de ransomware em grande empresa brasileira de perfuração offshore

Organização contou com o apoio da Diazero para fortalecer sua postura de cibersegurança diante de ransomware e outras ameaças.