Magic Quadrant™ für Privileged Access Management 2025: Netwrix zum vierten Jahr in Folge anerkannt. Laden Sie den Bericht herunter.

Plattform
Asset Not Found

MSP hilft dem Kunden, sich in 6 Stunden von Ransomware zu erholen

Ein mann sitzt an einem schreibtisch und blickt auf einen computerbildschirm

Herausforderung

  • 4sinfosec wurde hinzugezogen, um einem in den USA ansässigen Versicherungsunternehmen (500 Mitarbeiter) bei der Reaktion auf eine Ransomware-Infektion zu helfen, die sich aufgrund von Domain-Vertrauensstellungen und Netzwerkintegration vom Mutterunternehmen (50.000 Mitarbeiter) ausgebreitet hatte. Das Ziel war es, den Schaden zu bewerten und den Kunden so schnell wie möglich wieder einsatzfähig zu machen.
  • Die Ransomware hatte 80% der Server des Versicherungsunternehmens verschlüsselt, sodass alle Dienste vollständig ausgefallen waren. Das Mutterunternehmen war dezimiert, mit 100% infizierten Servern.

Ich wusste, was wir tun mussten, um den Angriff zu verstehen, und ich kenne die Berichte und Fähigkeiten von Netwrix Auditor — sie passten perfekt zusammen. Sie möchten wissen, was kompromittiert wurde, wohin das Konto gegangen ist und was es getan hat. Ein schneller Ein-Seiten-Bericht von Netwrix Auditor zeigte das ungewöhnliche Verhalten, und wir wussten genau, was zu tun war.

Brian Joiner, Lead Cloud Solutions Architect, 4sinfosec

Netwrix-Lösung

Als Brian Joiner, leitender Cloud Solutions Architect von 4sinfosec, sah, dass der Kunde ein Netwrix-Kunde war, verspürte er sofortige Erleichterung. Brian hatte Netwrix Auditor bereits in anderen Projekten verwendet, daher wusste er, dass es seinem Team alle Berichte liefern würde, die sie benötigten, um effektiv auf den Ransomware-Angriff zu reagieren. Mit Netwrix Auditor erzielten sie folgende Ergebnisse:

  • 30-minütige Vorfalluntersuchung.Netwrix Auditor liefert detaillierte Berichte über ungewöhnliches Verhalten, sodass Brian und sein Team alle kompromittierten Konten identifizieren und die Aktionen der Ransomware fast Schritt für Schritt nachverfolgen konnten. Es dauerte nur 30 Minuten, um die Ursache zu ermitteln. Hätte der Kunde Netwrix Auditor nicht im Einsatz gehabt, hätte es das Team leicht eine Woche kosten können, das Problem zu diagnostizieren.
  • Schnelle Wiederherstellung. Netwrix Auditor lieferte ein klares Bild des Schadens, von einer ganzheitlichen Darstellung der betroffenen Server bis hin zu genau den Dateien, die beeinträchtigt wurden. Mit dieser handlungsrelevanten Intelligenz konnten Brian und sein Team die Wiederherstellungsmaßnahmen priorisieren, um die Ausfallzeiten für den Kunden zu minimieren. Die Konzentration nur auf die vom Ransomware-Angriff betroffenen Server – anstatt alles undifferenziert wiederherstellen zu müssen – beschleunigte den Prozess erheblich.
  • Neue wiederkehrende Einnahmen. Die schnelle Wiederherstellung demonstrierte den wahren Wert von Netwrix Auditor für den Kunden und baute Vertrauen in den MSP auf. Bis dahin hatte der Kunde die Lösung nur verwendet, um über die Anzahl der Benutzer und Dateien zu berichten; sie waren erstaunt zu erfahren, dass sie auch als forensisches Werkzeug verwendet werden kann. Tatsächlich war der Kunde so beeindruckt davon, wie das 4sinfosec-Team die Ransomware gehandhabt hat, dass sie beschlossen, sie vollzeit zu beauftragen, um ihr gesamtes Ökosystem zu verwalten. Brian plant, ihre Sicherheit zu erhöhen, indem er Netwrix-Lösungen verwendet, um ihre Daten zu klassifizieren, ein Modell mit minimalen Privilegien zu implementieren und regelmäßige Risikobewertungen und -minderungen durchzuführen.

Meine wichtigste Erkenntnis ist, dass Netwrix Auditor ein so wertvolles Werkzeug gegen Ransomware ist, dass Organisationen spezielle Maßnahmen ergreifen sollten, um das System zu schützen, auf dem Netwrix Auditor läuft. Wir mussten sicherstellen, dass es sauber war und keine anhaltende Infektion hatte, bevor wir es tatsächlich nutzen konnten. Wenn das nicht der Fall gewesen wäre, hätten wir uns noch schneller erholt.

Brian Joiner, Lead Cloud Solutions Architect, 4sinfosec

Wesentliche Vorteile

  • Schnelle Vorfalluntersuchung
  • Weniger Ausfallzeiten durch gezielte Behebung
  • Neuer dauerhafter Kunde gewonnen
Kundenprofil

4sinfosec ist ein Managed Service Provider (MSP), der IT-Dienstleistungen für Organisationen im Gesundheitswesen, in der Finanzbranche und für Regierungsstellen anbietet. Kunden können sich für eine Vollzeitunterstützung entscheiden, wenn sie keine internen IT-Mitarbeiter haben, oder den MSP für komplexe Projekte engagieren, bei denen fortgeschrittene Expertise erforderlich ist. 4sinfosec beschäftigt 17 Ingenieure und 11 Support-Fachkräfte und hat seinen Sitz in Florida, USA.

Teilen auf