CSOC @HSD

Hur Hochschule Düsseldorf (HSD) med glueckkanjas Managed SOC-tjänster lyfter säkerhet och effektivitet till en ny nivå

HSD Casestudy
De viktigaste fakta
  • Eget Managed SOC för maximal IT-säkerhet och maximal flexibilitet
  • Smidig integration i den befintliga IT-infrastrukturen utan onödig komplexitet
  • Proaktiv hotdetektering och realtidsrespons genom Microsoft Defender XDR & Sentinel
  • Standardiserade säkerhetsprocesser för hållbart skydd och effektivitet

Hur Hochschule Düsseldorf (HSD) med glueckkanjas Managed SOC-tjänster lyfter säkerhet och effektivitet till en ny nivå.

Med standardisering långt bortom standard

Digitaliseringen ställer högskolor inför ständigt nya utmaningar. Framför allt under de senaste fem åren har kraven på IT-säkerhet, tillgänglighet och effektivitet ökat markant, även med tanke på det mobila lärandet. För att göra HSD redo för dessa utmaningar hade Hennig Mohren, CIO vid Hochschule Düsseldorf, tillsammans med sitt team en lika tydlig som enkel strategi: konsekvent standardisering. I vårt nya case berättar vi för dig hur han i nära samarbete med oss lade grunden för hållbar IT-säkerhet vid HSD.

Undervisning och lärande har alltid varit föremål för ständig förändring. Men på senare tid har förändringstakten ökat märkbart. Det som för bara några år sedan nästan uteslutande ägde rum i föreläsningssalar och kontor innanför universitetets murar sker idag också utanför högskolan: online, direkt från professorernas och studenternas vardagsrum. Denna hybrida undervisning kräver IT-system som är tillgängliga dygnet runt och dessutom erbjuder hög informationssäkerhet, eftersom antalet attacker har ökat märkbart.

Eget SOC för maximal flexibilitet

För att uppfylla dessa krav satsar högskolorna i Nordrhein-Westfalen på ett delstatsägt Security Operations Center (SOC). Även HSD prövade denna lösning. Det visade sig då att högskolans specifika krav förutsatte en mer flexibel och snabbare möjlighet till respons. Särskilt den proaktiva förvaltningen och det reaktiva stödet var avgörande faktorer vid valet av en Managed SOC-partner, och dessa krav kunde glueckkanja uppfylla optimalt.

Det som framför allt övertygade honom var den Microsoft-teknik vi använder, Defender XDR och Sentinel, samt strategin bakom vår Managed SOC-tjänst. Till skillnad från delstats-SOC:et stannar all data i vår lösning kvar i HSD:s tenant, och vårt glueckkanja-team arbetar direkt i högskolans befintliga miljö. Detta tillvägagångssätt fogar sig smidigt in i högskolans säkerhetsarkitektur eftersom det avstår från att bygga upp VPN:er i molnet, en praxis som ofta används i mer traditionella säkerhetslösningar för att möjliggöra extern åtkomst via nätverksprotokoll. Dessutom var det för HSD:s IT-team framför allt den proaktiva förvaltningen, det reaktiva stödet, den höga tillgängligheten hos vårt SOC samt fokuset på Continuous Improvement som utgjorde avgörande pluspunkter.

Just på detta område kunde vår tjänst verkligen samla poäng. Problem som återkommer ofta kan i förväg åtgärdas genom en konfigurationsändring så att incidenter inte ens uppstår. Säkert, praktiskt och framför allt ytterst bekvämt, och även responstiden övertygar. "Ibland märker vi snabbare än de berörda personerna själva att något håller på att hända på deras datorer", berättar Henning Mohren. Men det är inte hans enda anledning till glädje.

Enkelhet: 1. Kaos: 0.

Lika friktionsfritt som systemet självt förlöpte nämligen också dess implementering och hela onboarding-processen. Från planering till grunddrift gick det bara några veckor. Det hela inleddes med en Microsoft-stödd Managed XDR-workshop där de enskilda verktygen och deras många möjligheter presenterades. Därefter följde intensiva samtal med HSD:s säkerhetsspecialister och deras aktiva delaktighet i processen. Genom detta drag kunde alla arbetsflöden snabbt standardiseras och tydligt förbättras. "Adjö ostrukturerade processer, hej Sentinel-baserad spårning" var mottot här.

Framgången ger denna strategi rätt. Sedan implementeringen av vår SOC-tjänst har det vid HSD fram till idag varken förekommit en lyckad attack eller ett systemavbrott, och det trots det generellt ökande antalet cyberattacker. Dessutom kunde säkerheten för slutenheter och nätverk höjas, och även säkerhetsmedvetenheten i hela IT-teamet har stigit märkbart. Alla har nu mycket klarare för sig vad som ska göras och när, samt var det är bäst att titta en extra gång.

Att söka själv är ute,
att låta hitta är inne!

HSD:s CSOC made by glueckkanja möjliggör dessutom genom en proaktiv Vulnerability Management att sårbarheter upptäcks och åtgärdas tidigt. Fel behöver alltså inte längre upptäckas på egen hand, HSD:s IT-team blir aktivt uppmärksammat på dem och drar därigenom nytta av en tydligt förkortad handläggningstid. Därmed avlastar vårt CSOC de ansvariga och ger dem möjlighet att lägga fokus mer intensivt på strategiska frågor.

En av dessa strategiska frågor är just nu förberedelsen inför den BSI-Grundschutz-certifiering som väntar 2026. Här ägnas full uppmärksamhet åt att utveckla en standardiserad dokumentation för revisionerna. Dessutom ska vårt CSOC framöver hjälpa till att implementera ytterligare säkerhetsåtgärder. Samtidigt ska det hålla friheten för forskning och undervisning och den viktiga IT-compliancen i balans.

Tips för en lyckad SOC-implementering

Tre råd har Henning Mohren och Moritz Löbmann dessutom till dig, om införandet av ett SOC fortfarande ligger framför dig.

Tips nummer 1: Utveckla ovillkorligen en fullständig cybersäkerhetsstrategi innan implementeringen. Det är avgörande att reducera leverantörskomplexiteten genom riktad standardisering. Fördelarna med detta tillvägagångssätt ligger tydligt i öppen dager. Ett standardiserat och fokuserat tillvägagångssätt förenar effektivitet och säkerhet, möjliggör en djup integration av de olika säkerhetsverktygen, en enhetlig insamling via ett centralt SIEM-system och en överskådlig central yta.

Tips nummer 2: Bestäm dig för pålitlig teknik som passar perfekt till din egen infrastruktur.

Tips nummer 3: Ta ombord en säkerhetspartner som har både proaktiva och reaktiva åtgärder i portföljen. Detta samspel sörjer för ett omfattande skydd och maximal effektivitet i IT-säkerheten.

"Tar man allt detta till sig vinner man inte bara tydligt i säkerhet, man skapar också grunden för hållbar framgång", ser Henning Mohren tillbaka på det givande samarbetet med oss. Ett samarbete som har visat hur IT-säkerheten genom standardisering och specialiserade SOC-tjänster kan lyftas till en helt ny nivå.

Om HSD

Hochschule Düsseldorf (HSD) är en modern, praktikinriktad högskola med omkring 10 000 studenter. Den erbjuder ett brett ämnesspektrum inom områdena arkitektur, design, ingenjörsvetenskap, social- och ekonomivetenskap samt kultur- och medievetenskap. Särskilt värt att lyfta fram är dess nära koppling till näringslivet och dess fokus på tillämpad forskning. Den moderna campusen i stadsdelen Derendorf erbjuder en inspirerande lärmiljö med utmärkt utrustning.