Magic Quadrant™ für Privileged Access Management 2025: Netwrix zum vierten Jahr in Folge anerkannt. Laden Sie den Bericht herunter.

Plattform
Ein grnes und lila logo fr api bank

API Bank reduziert den für Compliance-Berichterstattung aufgewendeten Zeitaufwand um 90%

Ein mann und eine frau sitzen an einem tisch und schauen auf eine klemmbrett mit diagrammen darauf

Challenge

  • Erfüllen Sie die Anforderungen der Nationalbank von Serbien, wie die Entscheidung über Mindeststandards für das Management von Informationssystemen bei Finanzinstitutionen und das Gesetz über Informationssicherheit, die beide auf der ISO 27001-Norm basieren
  • Erkennen Sie potenziell bösartige Aktivitäten, bevor sie die Cybersicherheit gefährden, einschließlich verdächtiger Versuche, auf die Oracle-Datenbanken der Bank, die auf VMware basierende virtuelle Infrastruktur und Netzwerkgeräte (einschließlich VPN-Konzentratoren) zuzugreifen

Netwrix Auditor ist eines der besten Tools, die ich je hatte. Es bietet uns vollständige Transparenz über unsere Infrastruktur und Administrationsaktivitäten in allen abgedeckten Systemen. Es liefert qualitativ hochwertige Berichte, um unserer Organisation zu helfen, Vorschriften einzuhalten und gleichzeitig die für Berichterstattung aufgewendete Zeit um 90% zu reduzieren.

Predrag Škundrić, CISO, API Bank

Netwrix-Lösung

Predrag Škundrić, CISO der API Bank, wählte Netwrix Auditor aufgrund der hervorragenden Unterstützung durch den Channel-Partner und des Kundenservice des Anbieters, der breiten Palette an Plattformen und Anwendungen, die geprüft werden können, sowie des großen Portfolios an vordefinierten Berichten, die auf spezifische Bedürfnisse und Anfragen zugeschnitten werden können. Netwrix Auditor ermöglichte es der Bank, folgende Ergebnisse zu erzielen:

  • Verantwortlichkeit der Systemadministratoren. Predrag kann nun die individuelle Verantwortlichkeit aller Privileged Users mit klaren Beweisen dafür, wer was über Oracle-, VMware- und Cisco-Netzwerkgeräte hinweg tut, sicherstellen. Darüber hinaus kann er mit allen Informationen an einem Ort Sicherheitsvorfälle und Ausfallzeiten vermeiden, indem er ungewöhnliche Aktivitäten schnell erkennt, wie verdächtigen Zugriff auf Datenbanken und virtuelle Umgebungen, Veränderung oder Löschung von Daten, Änderungen an Sicherheitseinstellungen, Hardwarefehlfunktionen sowie erfolgreiche und fehlgeschlagene Anmeldeversuche an VPN-Konzentratoren.
  • Verbesserte Netzwerksicherheit. API Bank konnte bisher Datenverletzungen vermeiden. Um sicherzustellen, dass dies auch weiterhin der Fall ist, führt das IT-Team regelmäßig Penetrationstests durch und überprüft, ob Netwrix Auditor angemessen reagiert. Zum Beispiel simulierten sie bösartige Benutzer, die versuchten, über VPN auf das Netzwerk zuzugreifen, und Netwrix Auditor alarmierte sie sofort über die fehlgeschlagenen Anmeldeversuche und lieferte die kritischen Informationen, die erforderlich waren, um die IP-Adresse zu blockieren.
  • Einfachere Audits. Netwrix Auditor erleichtert es der Bank erheblich, die vierteljährlich für interne Audits und jährlich für externe Audits erforderlichen Berichte bereitzustellen. Neben der Beantwortung routinemäßiger Fragen ermöglicht die Lösung auch, ad-hoc Anfragen von Auditoren mühelos zu bearbeiten. Als beispielsweise ein externer Auditor Informationen über alle Aktivitäten der Systemadministratoren anforderte, um zu sehen, welche Änderungen während der Datenrestrukturierung in Oracle vorgenommen wurden, konnte Predrag schnell den erforderlichen Bericht liefern.

Basierend auf unseren positiven Erfahrungen mit Netwrix Auditor planen wir, die Anwendung für SQL Server hinzuzufügen, um Einblick in IT-Dienste zu erhalten, die von SQL-Datenbanken unterstützt werden und die wir in naher Zukunft implementieren werden.

Predrag Škundrić, CISO, API Bank
Kundenprofil

API Bank ist eine kleine, privat geführte Bank mit Sitz in Belgrad, Serbien, die sowohl Unternehmen als auch Privatkunden bedient. Die Bank bietet Einzelhandels- und Geschäftskredite sowie weitere Produkte und Dienstleistungen an und stellt ihren Kunden digitale Lösungen auf sichere und benutzerfreundliche Weise zur Verfügung.

Teilen auf