Підвищення рівня інформаційної безпеки через впровадження моніторингу Active Directory на базі Microsoft Sentinel
Кейс з напряму ІТ-Безпека
Напрям: IТ Безпека
Компанія вже використовувала Active Directory (AD), що є базовим сервісом Microsoft для централізованого управління користувачами, комп’ютерами, правами доступу та політиками безпеки у Windows-інфраструктурах.
У Замовника не було сформовано чи заплановано проєктів з підвищення інформаційної безпеки.
Ми запропонували розпочати наш шлях разом із Замовником саме з проєкту підвищення рівня ІТ-безпеки, адже в сучасному світі моніторинг подій Active Directory, зокрема логів з контролерів домену, є критично важливим для будь‑якої організації, оскільки дозволяє своєчасно виявляти підозрілу активність, зміни привілеїв та потенційні загрози безпеці, що можуть впливати на всю ІТ‑інфраструктуру.
Чому довірили рішення команді O-DIGITAL:
O-DIGITAL має наявну експертизу у впровадженні рішень з ІТ-безпеки
Рішення
Створення єдиного консолідованого центру гранульованого моніторингу Active Directory в Microsoft Sentinel (далі просто Sentinel) з візуалізацією в Power Bi
В даному проєкті ми виконали повний цикл впровадження, основні етапи що можна було виділити
- Провели експрес-аудит та оцінку поточної інфраструктури Замовника
- Зпроєктували цільову архітектуру рішення
- Виконали сайзинг ліцензування рішення
- Налаштували “лог-форвардер” – інструмент, який збирає логи журнали подій і відправляє їх в одне місце для перегляду та аналізу.
- Реалізували гранульовану фільтрацію подій та їх передачу в Sentinel
- Реалізували інтерактивний мультимедійний дашборд по ключових контролях (див. приклад) в Power Bi
- Після продуктивного тесту оптимізували підходи до збору та зберігання логів та виконали реінжиніринг дашбордів
Рішення
-
Microsoft Ative Directory
-
Microsoft Sentinel
-
Azyre SQL
-
Micerosoft Power BI
Результат
У результаті Замовник отримав централізовану систему моніторингу подій Active Directory на базі Microsoft Sentinel та кастомний інтерактивний дашборд у Microsoft Power BI, що забезпечують підвищення прозорості ІТ-інфраструктури, оперативне виявлення потенційних інцидентів безпеки та спрощення контролю ключових подій у корпоративному середовищі.

- Рішення було протестовано в межах 31‑денного тріального періоду та масштабовано для продуктивного використання з гнучкою моделлю тарифікації ліцензій, що передбачає оплату лише за фактичний обсяг оброблених логів відповідно до потреб організації.
- Впроваджене рішення суттєво підвищило рівень видимості подій ІТ-безпеки та посилило загальну контрольованість ІТ‑інфраструктури.
Про компанію:
-
Галузь:
Ритейл та дистрибуція
-
Розмір компанії:
300+
-
Локація:
Україна
Розкажіть про свій проект
Опишіть коротко ваш запит або ідею — ми оперативно відповімо та запропонуємо оптимальне рішення.