Wdrożenie usługi zarządzania bezpieczeństwem Endpoint Detection & Response (EDR)
Projekt zrealizowany przez zespół inżynierów bezpieczeństwa Lizard dla klienta z sektora finansowego. Prace objęły dobór rozwiązania, wdrożenie na stacjach roboczych i serwerach, konfigurację reguł ochrony oraz objęcie środowiska stałą obsługą Lizard.

Środowisko Klienta przed wdrożeniem
Firma finansowa zatrudniająca około 550 pracowników, wykorzystująca środowisko hybrydowe obejmujące Microsoft 365 oraz infrastrukturę lokalną.
Wyzwanie
Organizacja posiadała rozwiązanie antywirusowe, jednak brakowało centralnego zarządzania zagrożeniami oraz bieżącej analizy incydentów bezpieczeństwa. Zarząd oczekiwał zwiększenia poziomu ochrony komputerów użytkowników oraz serwerów.
#MyWiemyJakToZrobić!
Zakres projektu
Działania adekwatne do potrzeb klienta
Lizard przeprowadził wdrożenie i objął administracją system klasy Endpoint Detection & Response.
Projekt obejmował:
- instalację agentów EDR,
- przygotowanie polityk bezpieczeństwa,
- konfigurację automatycznych reakcji,
- klasyfikację zagrożeń,
- analizę incydentów,
- optymalizację konfiguracji,
- bieżącą administrację środowiskiem,
- raportowanie wykrytych zagrożeń.
Dodatkowo wdrożono proces okresowego przeglądu konfiguracji polityk bezpieczeństwa oraz rekomendowania zmian wynikających z nowych zagrożeń.
Technologie wykorzystane we wdrożeniu
- Microsoft Defender for Endpoint
- Bitdefender GravityZone
- Microsoft Entra ID
- Microsoft 365


Efekty
Po wdrożeniu rozwiązania organizacja uzyskała pełną widoczność zagrożeń występujących na stacjach roboczych oraz serwerach. Administratorzy otrzymywali automatyczne powiadomienia o wykrytych incydentach oraz rekomendowanych działaniach naprawczych.
Korzyści biznesowe dla Klienta
zwiększenie poziomu cyberbezpieczeństwa,
szybsze wykrywanie zagrożeń,
ograniczenie ryzyka infekcji ransomware,
centralne zarządzanie ochroną endpointów,
pełna historia incydentów bezpieczeństwa.

