Magic Quadrant™ für Privileged Access Management 2025: Netwrix zum vierten Jahr in Folge anerkannt. Laden Sie den Bericht herunter.

Plattform
Asset Not Found

Anwaltskanzlei gewinnt Kontrolle über kritische Dateifreigaben und erkennt Ransomware schneller

Ein anwalt und ein mandant schtteln sich im gerichtssaal die hnde

Herausforderung

  • Stärkung der Überwachung sensibler Kundendaten
    Um große Mengen sensibler Kundeninformationen zu schützen — einschließlich persönlicher Unterlagen, Finanzausweise und Geschäftsvereinbarungen — musste der IT-Direktor die Überwachung der Benutzeraktivitäten auf Dateiservern automatisieren. Das bestehende Dokumentenmanagementsystem der Kanzlei wies erhebliche Prüflücken auf und es fehlte an der detaillierten Einsicht, die notwendig ist, um abnormales Verhalten oder aufkommende Datendrohungen schnell zu erkennen.
  • Vermeiden Sie Ausfälle und gewährleisten Sie die Verantwortlichkeit des IT-Personals
    Um Serviceunterbrechungen zu vermeiden und sicherzustellen, dass das IT-Personal ordnungsgemäße Verfahren befolgt, forderte der IT-Direktor eine automatisierte Überwachung von Änderungen und Konfigurationen für Active Directory, um unangemessene Änderungen und Konfigurationsprobleme schneller zu erkennen.

Selbst kleine Anwaltskanzleien verarbeiten viele sensible Daten und haben Schwierigkeiten zu überwachen, was damit geschieht. Netwrix Auditor hat für uns eine große Sichtbarkeitslücke geschlossen. Automatisierte Berichte und Warnmeldungen helfen uns, Risiken für unsere Daten schnell zu erkennen und proaktiv in Bezug auf Sicherheit zu sein. Die Ruhe, die es dem IT-Team und dem Management gibt, ist unbezahlbar.

David M. Orschel, IT-Direktor, Carmody Torrance Sandak & Hennessey

Netwrix-Lösung

David Orschel, IT-Direktor bei Carmody, hatte kostenlose Tools von Netwrix verwendet, um Kontosperrungen zu diagnostizieren und Passwortablaufbenachrichtigungen zu automatisieren, und fand sie effizient und einfach zu bedienen. Die Entscheidung für Netwrix Auditor fiel ihm leicht, und er schätzte besonders das Set an vordefinierten Warnungen bei Dateiaktivitäten, die auf einen Ransomware-Angriff hindeuten könnten.

  • Einblick in Benutzeraktivitäten rund um sensible Daten. Die täglichen Berichte von Netwrix Auditor zeigen deutlich, was Benutzer mit sensiblen Daten tun und liefern die wesentlichen Wer-Was-Wann-Wo Details. Wenn David ungewöhnliche Aktionen bemerkt, wie eine Änderung der Datenzugriffsberechtigungen oder verdächtige Dateiänderungen, kann er die komplette Historie der Benutzeraktionen direkt im Produkt überprüfen, was eine schnelle und gründliche Untersuchung gewährleistet. Er achtet besonders auf Datenlöschungen: Ob es sich um einen Fehler des Benutzers handelt oder um einen ausscheidenden Mitarbeiter, der Daten entfernt, die nicht gelöscht werden sollten, Netwrix Auditor alarmiert ihn bei jeglicher ungewöhnlichen Aktivität, sodass er umgehend handeln kann.
  • Früherkennung von Ransomware. David schätzt besonders, dass Netwrix Auditor ihn durch Warnungen über anomale Benutzeraktivitäten, die auf Ransomware hindeuten könnten, wie verdächtig hohe Anzahlen von Dateilesezugriffen, fehlgeschlagene Leseversuche, Dateiänderungen oder Dateilöschungen, informiert. Dadurch kann er schnell das „Patient-Null“-Konto, das übernommen wurde, identifizieren und zeitnah reagieren.
  • Erhöhte Rechenschaftspflicht privilegierter Benutzer. David verwendet Netwrix Auditor, um den administrativen Zugang des IT-Teams zu validieren und zu überprüfen, was sie im Active Directory und in der Gruppenrichtlinie tun — insbesondere Aktionen wie das Hinzufügen von Benutzern zu kritischen Sicherheitsgruppen und das Ändern von Konfigurationen. Beispielsweise ermöglichte ihm die Software, eine auf der falschen Ebene des Active Directory-Baums angewendete GPO zu erkennen, sodass er sie neu konfigurieren konnte, um Störungen im Betrieb der Firma zu verhindern, und anschließend dem beteiligten IT-Teammitglied zusätzliches Training zu geben.
  • Effizientes Management von Kontosperrungen.Die Konten der Anwälte wurden regelmäßig gesperrt, was ihre Produktivität beeinträchtigte und viel Zeit des IT-Teams in Anspruch nahm. Mit Netwrix Auditor kann David und sein Team sehen, wer gesperrt wurde und sofort den Helpdesk-Prozess einleiten. Sie können das Konto aus der Ferne entsperren, was den Anwälten durchschnittlich 3–5 Stunden verlorene Produktivität pro Tag erspart. Sie können die interaktive Suche der Software nutzen, um die Ursache des Problems zu ermitteln, zu bewerten, ob es sich um einen Sicherheitsvorfall handelte, und Maßnahmen ergreifen, um zukünftige Sperrungen zu verhindern.

Bis zu 5 Stunden Benutzerausfallzeit

Im Durchschnitt an einem Tag vermieden

Nun können wir dem C-Level-Management, das nicht technischer Natur ist, versichern, dass wir wissen, was mit all unseren Benutzern und sensiblen Daten vor sich geht, und beweisen, dass unsere Systeme mit den übersichtlichen Netwrix Auditor Berichten sicher sind.

David M. Orschel, IT-Direktor, Carmody Torrance Sandak & Hennessey

Wesentliche Vorteile

  • Bessere Sicherheit für geschäftskritische Daten
  • Schnelle Erkennung und Reaktion auf Ransomware
  • Individuelle Verantwortlichkeit privilegierter Benutzer
  • Höhere Benutzerproduktivität
Kundenprofil

Carmody Torrance Sandak & Hennessey LLP ist eine US-amerikanische Anwaltskanzlei mit Büros im gesamten Bundesstaat Connecticut. Die Kanzlei besteht aus mehr als 75 Anwälten, die jeweils in mehreren verwandten Bereichen versiert sind, was es der Kanzlei ermöglicht, in nahezu 30 Rechtsgebieten zu praktizieren und eine breite Palette von Unternehmen, Versorgungsunternehmen, Regierungseinrichtungen und Einzelpersonen zu bedienen.

Teilen auf