Grand Lake Casino vereinfacht das Compliance-Reporting und verringert das Risiko des Missbrauchs von Privilegien
Herausforderung
- Erfüllen Sie strenge regulatorische Anforderungen
Das Grand Lake Casino unterliegt mehreren Vorschriften, einschließlich PCI DSS und MICS (Minimum Internal Control Standards, durchgesetzt von der National Indian Gaming Commission). Die Überprüfung über den Microsoft Event Viewer war jedoch mühsam und lieferte nicht genügend Details, um die Anfragen der Auditoren zufriedenstellend zu beantworten. - Risiken von Insider- und Privileged User-Aktivitäten minimieren
Der IT-Manager war besorgt über unbefugte Insider-Aktionen und Missbrauch von Privilegien durch externe Auftragnehmer und interne IT-Mitglieder. Mit begrenzter Sichtbarkeit in die Benutzeraktivitäten über die Umgebung hinweg konnte er Vorfälle nicht rechtzeitig erkennen oder darauf reagieren. - Stärken Sie die Kontrolle über sensible Daten
Da das Casino große Mengen sensibler Daten speichert, war die Kontrolle über die Dateiserver von höchster Priorität. Der IT-Manager benötigte Einblick darin, wie Mitarbeiter mit sensiblen Informationen umgingen, um Probleme zu erkennen, bevor sie zu Sicherheitsvorfällen oder Compliance-Verstößen führen konnten.
In der Glücksspielindustrie besteht die Hauptaufgabe des IT-Teams in der hohen Regulierungsdichte. Netwrix Auditor ist eine großartige Lösung für diese Herausforderung, da es uns wesentlich effizienter macht beim Zusammenstellen von Informationen für Prüfberichte und sicherstellt, dass wir in Übereinstimmung mit allen Vorschriften operieren.
Ryan Allington, IT-Manager, Grand Lake Casino
Netwrix-Lösung
Ein Kollege empfahl Ryan Allington, IT-Manager bei Grand Lake Casino, Netwrix Auditor. Während der Testphase war er von der übersichtlichen Struktur der vordefinierten Compliance-Berichte und den flexiblen Alarmen beeindruckt, die ihm nahezu alle benötigten Informationen lieferten. Seitdem konnte sein Team folgende Ergebnisse erzielen:
- Einfachere Compliance-Berichterstattung. Netwrix Auditor vereinfacht den jährlichen und monatlichen Compliance-Berichtsprozess im Casino erheblich. Die vordefinierten Berichte sind klar und liefern alle Daten, die Prüfer normalerweise anfordern, von Änderungen an sensiblen Ordnern und Mitgliedschaften in Sicherheitsgruppen bis hin zu erfolgreichen und fehlgeschlagenen Anmeldungen an Kernsystemen. Die Software spart Ryan jeden Monat Stunden, sodass er sich auf strategischere Aufgaben konzentrieren kann.
- Verantwortlichkeit privilegierter Benutzer. Jetzt kann Ryan die Aktivitäten privilegierter Benutzer genau beobachten, einschließlich derer von der externen Buchhaltungsfirma des Casinos. Insbesondere kann er die Erstellung und Löschung von privilegierten Konten in Active Directory verfolgen, Benachrichtigungen über Privilegienerhöhungen erhalten und die Aktivitäten Dritter mit Videoaufzeichnungen überwachen. Diese detaillierten Einblicke helfen Ryan, das Risiko sowohl menschlicher Fehler als auch interner Bedrohungen zu mindern.
- Kontrolle über sensible Daten. Mit den detaillierten Informationen, die Ryan und sein Team über Änderungen an Dateien, Ordnern und Berechtigungen erhalten, können sie Aktivitäten, die die Sicherheit sensibler Daten gefährden könnten, umgehend erkennen. Darüber hinaus können alltägliche Benutzerprobleme, deren Untersuchung früher eine Stunde dauerte, jetzt in Minuten gelöst werden. Zum Beispiel, wenn ein Mitarbeiter eine benötigte Datei nicht finden kann, muss Ryan nicht mühsam alle Ordner durchsuchen, sondern kann einfach Netwrix Auditor verwenden, um sofort zu sehen, was mit der Datei passiert ist und das Problem zu beheben.
Protokoll
Um monatliche und jährliche Auditberichte bereitzustellen
Bevor ich Netwrix Auditor hatte, musste ich ziemlich viel Zeit damit verbringen, den Event Viewer zu konfigurieren und sicherzustellen, dass er alle Ereignisse erfasst. Jetzt kann ich mich auf strategischere Aufgaben konzentrieren, wie die Optimierung von Prozessen und die Zusammenarbeit mit anderen Abteilungen an deren IT-Projekten.
Ryan Allington, IT-Manager, Grand Lake Casino
Wesentliche Vorteile
- Einfachere Compliance-Berichterstattung
- Schnelle Erkennung von Missbrauch privilegierter Zugriffsrechte und Insider-Bedrohungen
- Verbesserte Sicherheit sensibler Daten
- Schnellere Untersuchungen von Vorfällen
Das Grand Lake Casino in Grove, Oklahoma, USA, bietet 45.000 Quadratfuß an Spiel- und Unterhaltungsmöglichkeiten, wie Spielautomaten, Tischspiele, Live-Musik, Restaurants und mehr.
Teilen auf