其他行业 · AI应用
WTW 借助 Microsoft Security Copilot 和 Azure 安全解决方案实现 SecOps 现代化
WTW 将分散的传统安全工具整合到统一的 Microsoft 安全堆栈中——激活 Microsoft 365 E5 安全、Microsoft Sentinel、Defender for Endpoint、Defender for Cloud、Entra ID、Purview 和 Intune——与 BlueVoyant 合作,实现 SecOps 现代化,并用托管 XDR/SIEM 替换了传统 SIEM。该公司在将其约 90% 的技术足迹迁移到 Azure(约 17,000 个工作负载)后,在其全球资产(约 55,000 个工作站和 300 多个订阅)中部署了这些解决方案。WTW 在私人预览版中使用了 Microsoft Security Copilot,以加速威胁狩猎并支持自然语言查询(而非 Kusto 查询语言),旨在减少平均调查时间。
通过试点 Microsoft Security Copilot,减少了威胁调查的平均时间。
未披露
整合了 300 多个订阅和 55,000 个工作站设备的安全工具。
未披露
在 45 天内交付了映射到 Mitre Att@ck 框架的全面解决方案。
未披露
01
业务背景
WTW 将分散的传统安全工具整合到统一的 Microsoft 安全堆栈中——激活 Microsoft 365 E5 安全、Microsoft Sentinel、Defender for Endpoint、Defender for Cloud、Entra ID、Purview 和 Intune——与 BlueVoyant 合作,实现 SecOps 现代化,并用托管 XDR/SIEM 替换了传统 SIEM。该公司在将其约 90% 的技术足迹迁移到 Azure(约 17,000 个工作负载)后,在其全球资产(约 55,000 个工作站和 300 多个订阅)中部署了这些解决方案。WTW 在私人预览版中使用了 Microsoft Security Copilot,以加速威胁狩猎并支持自然语言查询(而非 Kusto 查询语言),旨在减少平均调查时间。
02
遇到的问题
03
AI 解决方案
04
实施结果
通过试点 Microsoft Security Copilot,减少了威胁调查的平均时间。:
整合了 300 多个订阅和 55,000 个工作站设备的安全工具。:
在 45 天内交付了映射到 Mitre Att@ck 框架的全面解决方案。:
通过 BlueVoyant 保护了 76,000 个端点,并在 55,000 个端点上实现了全面的 XDR 能力。:
通过将 SIEM 数据从近 15 TB 减少到不到 3 TB,每年在遥测和监控生态系统上节省约 500 万至 600 万美元。:
05
风险与边界
“”
信息来源
1 个来源页面内容为结构化改写;关键结论应可追溯到以下材料。