// success stories

Kaip klientai perėmė kontrolę

Kaip CYBORA klientai nuo popierinių politikų perėjo prie realios, stebimos kontrolės — matomumo tinkle su HybridSOC, tamsiojo interneto stebėjimo su Braze bei valdybos ir krizių priežiūros su BMS ir CMSaaS.

IKANDU

Švietimo technologijos

IKANDU, sparčiai auganti švietimo paslaugų teikėja, turėjo saugumo politikas popieriuje, bet negalėjo įrodyti, kad jos atitinka tikrovę. Su CYBORA agentiniu GRC jie pagaliau perėmė šių politikų kontrolę — kiekviena kontrolė susieta su veikiančia sistema, įrodymai renkami automatiškai, o audito terminai nustojo būti skubūs. HybridSOC suteikė visą parą matomumą tinkle: pirmą kartą jie galėjo matyti, kas tiksliai vyksta mokinių platformose ir darbuotojų įrenginiuose, o įtartini prisijungimai buvo blokuojami akimirksniu. Braze tamsiojo interneto stebėjimas aptiko du nutekintus darbuotojų prisijungimus iš nesusijusio incidento ir privertė juos pakeisti. Valdybos valdymo SaaS ketvirtinius saugumo pranešimus pavertė gyvu skydeliu, kurį vadovybė iš tikrųjų skaito, o Krizių valdymo SaaS suteikė iš anksto išbandytą scenarijų vietoj improvizacijos.

Pamoka: matomumas buvo pirmas — kai IKANDU pamatė tinklą, visi kiti sprendimai tapo lengvesni.

EnGarde Games, MB

Žaidimų studija · Lietuva

EnGarde Games, MB kuria ir leidžia žaidimus griežtais terminais, o saugumas visada buvo antraeilis dalykas. CYBORA tai pakeitė nesulėtindama studijos. Agentinis GRC suteikė komandai vieną vietą valdyti politikas, susietas su realiai naudojamomis debesijos ir kūrimo sistemomis, todėl atitiktis nustojo būti niekam nepatikima skaičiuokle. HybridSOC visą parą stebėjo tinklą ir per kelias valandas aptiko internete atsidūrusį blogai sukonfigūruotą kūrimo serverį. Braze tamsiojo interneto ir darknet OSINT tikrino, ar nenutekėjo kūrėjų paskyros ir pasirašymo raktai — realus pavojus studijai — ir anksti pažymėjo riziką. Valdybos valdymo SaaS informavo įkūrėjus valdybai parengtais įrodymais, o Krizių valdymo SaaS integravosi su HybridSOC, kad incidentas automatiškai paleistų tinkamą scenarijų.

Pamoka: saugumas, kuris tinka studijos darbo eigai, yra naudojamas; saugumas, kuris jai priešinasi, ignoruojamas.

EnGarde Games Ltd

Žaidimų studija · Jungtinė Karalystė

EnGarde Games Ltd, JK padalinys, vienu metu susidūrė su JK ir ES įsipareigojimais dviejose jurisdikcijose. CYBORA suvienijo abi po vienu kontrolių rinkiniu, todėl vienas pataisymas tenkino reikalavimus abiejose sienos pusėse. Komanda įgijo realią politikų kontrolę per agentinį GRC, su nuolat parengtais įrodymais bet kokiam partnerio ar platformos auditui. HybridSOC stebėjimas suteikė gyvą tinklo veiklos vaizdą tarp nuotolinių kūrėjų ir momentinį sustabdymą, kai rangovo įrenginys parodė nenormalią elgseną. Braze stebėjo tamsųjį internetą dėl nutekintų įmonės ir žaidėjams skirtų duomenų. Valdybos valdymo SaaS suteikė JK valdybai pagrįstus priežiūros įrašus, o Krizių valdymo SaaS — susietas su HybridSOC aptikimais ir ataskaitų laikmačiais — reiškė, kad reguliavimo pranešimų terminai prasidėdavo automatiškai vos paskelbus incidentą.

Pamoka: vienas kontrolių rinkinys skirtingose jurisdikcijose panaikino dubliuojamą darbą ir uždarė spragas tarp jų.

SVV Skaitmenizavimo Asociacija

Smulkaus ir vidutinio verslo skaitmenizavimo asociacija · Lietuva

Smulkaus ir vidutinio verslo skaitmenizavimo asociacija padeda savo nariams modernėti — ir turėjo rodyti pavyzdį saugumo srityje. CYBORA suteikė asociacijai jos pačios politikų kontrolę su agentiniu GRC, o vėliau šabloną, kurį nariai galėjo pakartotinai naudoti. HybridSOC stebėjimas leido asociacijai pagaliau matyti, kas vyksta jos tinkle ir bendrose narių paslaugose, tikriems analitikams stebint visą parą. Braze tamsiojo interneto stebėjimas apsaugojo narių duomenis ir asociacijos reputaciją, anksti aptikdamas nutekėjimus. Valdybos valdymo SaaS suteikė valdybai aiškią priežiūrą, o Krizių valdymo SaaS – bendrą krizių scenarijų, iš kurio galėjo mokytis visa narystė. Asociacija dabar veda saugumo sąmoningumo ir stalo pratybas nariams naudodama tą pačią platformą.

Pamoka: viena visą asociaciją apimanti platforma individualias saugumo pastangas pavertė bendra, pakartojama galimybe.
15+
years of hands-on experience behind the team
12+
services delivered under one roof
10+
regulatory frameworks we work across
1
team accountable for your full cyber security lifecycle
// tell your story

Want to be featured here?

If CYBORA has worked well for your organisation, we'd love to write it up together — with your sign-off on every word.