O conselho regional elimina pontos cegos de segurança e reduz a probabilidade de uma violação
Desafio
- Substitua a auditoria manual por rastreamento automatizado de alterações
O conselho precisava se afastar dos processos manuais de auditoria de TI e implementar o rastreamento automatizado de alterações em toda a infraestrutura de TI. Isso ajudaria a equipe de TI a identificar e responder rapidamente a eventos críticos ou indesejados que poderiam representar ameaças à segurança. - Reduza o risco de recursos de TI limitados
Com uma pequena equipe de TI, o conselho teve dificuldades para monitorar todas as alterações críticas, como modificações no Active Directory. Eles precisavam de auditoria automatizada para minimizar o risco de ignorar eventos de segurança importantes e fortalecer a proteção geral.
Por que passar por um monte de comandos se existe Netwrix Auditor? Ele consolida todas as informações sobre atividade e mudanças na sua rede em um só lugar. É incrível como você pode recuperar informações facilmente para investigar um incidente ou responder a um pedido de um auditor. O serviço sempre foi fantástico também: sempre que preciso de assistência, o suporte técnico entra em contato comigo no mesmo dia e fornece atualizações oportunas sobre minhas dúvidas.
Bevan Hussey, Oficial de Sistemas, Queanbeyan-Palerang Regional Council
Solução Netwrix
Bevan Hussey, Oficial de Sistemas no Queanbeyan-Palerang Regional Council, já utilizava produtos da Netwrix em seu emprego anterior, então ele recomendou o Netwrix Auditor assim que se juntou ao Conselho. Ele citou a facilidade de uso do produto como a principal razão para fazer essa recomendação. Com a solução, sua equipe conseguiu obter os seguintes benefícios:
- Controle total sobre as alterações. Bevan não precisa alternar entre várias ferramentas de auditoria, pois Netwrix Auditor oferece acesso ao histórico de auditoria completo em uma plataforma centralizada. Ele verifica resumos de atividades diariamente para ver o que aconteceu nos sistemas mais críticos da organização: Active Directory, Exchange, VMware e Windows Server. Entregues de forma unificada e consistente, essas informações permitem que ele detecte e investigue rapidamente qualquer coisa fora do comum, como alterações na Política de Grupo, modificações de máquinas virtuais ou permissões de conta elevadas.
- Detecção rápida de atividades maliciosas. Bevan valoriza especialmente que o Netwrix Auditor ajuda sua equipe a detectar atividades incomuns que podem indicar um insider malicioso ou uma conta comprometida e impedi-las antes que qualquer dano ocorra. Por exemplo, o software o alerta para um número excessivo de tentativas de login mal-sucedidas, um usuário sendo adicionado ao poderoso grupo Domain Admins e outras atividades que podem indicar uma ameaça.
- Melhoria da responsabilidade e formação da equipe de TI.Bevan também utiliza Netwrix Auditor para garantir que as ações da equipe de TI não violem as políticas de segurança ou interrompam os fluxos de trabalho empresariais. Por exemplo, se um administrador adiciona acidentalmente um usuário a um grupo privilegiado ou revoga indevidamente direitos de acesso, ele pode detectá-lo e resolver o problema imediatamente, bem como fornecer treinamento adicional a esse funcionário.
Com Netwrix, posso ir instantaneamente para um dia específico, executar o relatório e fornecer as informações ao meu chefe ou ao RH em meia hora. Sem o software, não teria sido capaz de encontrar essas respostas.
Bevan Hussey, Oficial de Sistemas, Queanbeyan-Palerang Regional Council
Principais benefícios
- Auditoria otimizada de mudanças e configurações
- Detecção e investigação acelerada de incidentes
- Melhoria da responsabilidade e formação da equipe de TI
O Conselho Regional de Queanbeyan-Palerang é um dos conselhos de crescimento mais rápido na região de Southern Tablelands, em New South Wales, Austrália. O Conselho é uma organização progressista que está comprometida em melhorar continuamente seus processos e serviços para oferecer maior valor para a comunidade.
Compartilhar em