Cómo el Departamento de Desarrollo del Empleo de California redujo el tiempo de respuesta en ciberseguridad un 99% con Elastic Security
El Departamento de Desarrollo del Empleo de California, que gestiona programas de desempleo, discapacidad y baja familiar remunerada para millones de residentes, desplegó Elastic Security en AWS para unificar la monitorización de ciberseguridad en 3.000 servidores y 850.000 millones de registros. La detección de amenazas basada en IA redujo el tiempo medio de respuesta un 99%, permitiendo a un equipo de 60 personas gestionar más de 80.000 alertas mensuales.
Herramientas y tecnologías
1Categorías de IA
Desafío
El equipo de seguridad de 60 personas del Departamento gestionaba más de 80.000 alertas mensuales en 14.000 endpoints y 850.000 millones de registros sin visibilidad unificada, lo que obligaba a los analistas a saltar entre sistemas desconectados para investigar amenazas y dejaba expuestos los programas de prestaciones en los que dependían millones de californianos.
Solución
El Departamento desplegó Elastic Security sobre Elastic Cloud y AWS en 3.000 servidores, unificando la ingesta de logs y la detección de amenazas en un único SIEM con Alert Discovery basado en IA que prioriza automáticamente las amenazas críticas y reduce el tiempo medio de respuesta, respaldado por Elastic Consulting para el entrenamiento de modelos y la incorporación de personal.
Historia completa
El Departamento de Desarrollo del Empleo de California gestiona los programas de prestaciones a los que los residentes acuden en situaciones de desempleo, enfermedad o baja familiar. El Departamento maneja miles de millones de puntos de datos a través de sistemas de alta disponibilidad del Estado, lo que lo convierte en un objetivo prioritario para el fraude y las ciberamenazas. Su equipo de seguridad de 60 personas, liderado por el Director de Seguridad de la Información Douglas Leone, debe garantizar que los solicitantes legítimos puedan acceder a las ayudas sin fricción, al mismo tiempo que impide el acceso de actores maliciosos a los mismos sistemas.
Accede a 442+ casos de uso de IA, 407+ herramientas y rankings de señales de adopción.