Перейти до основного вмісту
O-Digital O-Digital
UA

Підвищення рівня інформаційної безпеки через впровадження моніторингу Active Directory на базі Microsoft Sentinel

Кейс з напряму ІТ-Безпека

Підвищення рівня інформаційної безпеки через впровадження моніторингу Active Directory на базі Microsoft Sentinel

Компанія вже використовувала Active Directory (AD), що є базовим сервісом Microsoft для централізованого управління користувачами, комп’ютерами, правами доступу та політиками безпеки у Windows-інфраструктурах.

У Замовника не було сформовано чи заплановано проєктів з підвищення інформаційної безпеки.

Ми запропонували розпочати наш шлях разом із Замовником саме з проєкту підвищення рівня ІТ-безпеки, адже в сучасному світі моніторинг подій Active Directory, зокрема логів з контролерів домену, є критично важливим для будь‑якої організації, оскільки дозволяє своєчасно виявляти підозрілу активність, зміни привілеїв та потенційні загрози безпеці, що можуть впливати на всю ІТ‑інфраструктуру.

Чому довірили рішення команді O-DIGITAL:

O-DIGITAL має наявну експертизу у впровадженні рішень з ІТ-безпеки

Рішення

Створення єдиного консолідованого центру гранульованого моніторингу Active Directory в Microsoft Sentinel (далі просто Sentinel) з візуалізацією в Power Bi

В даному проєкті ми виконали повний цикл впровадження, основні етапи що можна було виділити

  • Провели експрес-аудит та оцінку поточної інфраструктури Замовника 
  • Зпроєктували цільову архітектуру рішення
  • Виконали сайзинг ліцензування рішення 
  • Налаштували “лог-форвардер” – інструмент, який збирає логи журнали подій і відправляє їх в одне місце для перегляду та аналізу. 
  • Реалізували гранульовану фільтрацію подій та їх передачу в Sentinel 
  • Реалізували інтерактивний мультимедійний дашборд по ключових контролях (див. приклад) в Power Bi  
  • Після продуктивного тесту оптимізували підходи до збору та зберігання логів та виконали реінжиніринг дашбордів

Рішення

  • Microsoft Ative Directory

    Microsoft Ative Directory

  • Microsoft Sentinel

    Microsoft Sentinel

  • Azyre SQL

    Azyre SQL

  • Micerosoft Power BI

    Micerosoft Power BI

Результат

У результаті Замовник отримав централізовану систему моніторингу подій Active Directory на базі Microsoft Sentinel та кастомний інтерактивний дашборд у Microsoft Power BI, що забезпечують підвищення прозорості ІТ-інфраструктури, оперативне виявлення потенційних інцидентів безпеки та спрощення контролю ключових подій у корпоративному середовищі.

Підвищення рівня інформаційної безпеки через впровадження моніторингу Active Directory на базі Microsoft Sentinel

  • Рішення було протестовано в межах 31‑денного тріального періоду та масштабовано для продуктивного використання з гнучкою моделлю тарифікації ліцензій, що передбачає оплату лише за фактичний обсяг оброблених логів відповідно до потреб організації. 
  • Впроваджене рішення суттєво підвищило рівень видимості подій ІТ-безпеки та посилило загальну контрольованість ІТ‑інфраструктури.

Про компанію:

Digma Business Group — це група компаній, що поєднує роздрібну та оптову торгівлю, дистрибуцію, перероблення вторинних матеріалів і кілька суміжних напрямів. До складу групи входять мережа магазинів КУРКУМА, мережа «Аттика», мережа «BUFFET», recycling-напрям «Greenstep» та виробництво молочної продукції. [w
  • Галузь:

    Ритейл та дистрибуція

  • Розмір компанії:

    300+

  • Локація:

    Україна

Розкажіть про свій проект

Опишіть коротко ваш запит або ідею — ми оперативно відповімо та запропонуємо оптимальне рішення.

0/2000

Надсилаючи цю форму, я погоджуюсь з тим, що компанія O-Digital обробляє мої персональні дані відповідно до Політики конфіденційності.

Бюджет:

Бажаний спосіб зв'язку

Коли з вами зручно зв'язатись

Файл не повинен перевищувати 20 МБ.