El bufete de abogados obtiene control sobre las comparticiones de archivos críticos y detecta ransomware más rápidamente
Desafío
- Fortalezca el monitoreo de datos sensibles de clientes
Para proteger grandes volúmenes de información sensible de clientes — incluyendo registros personales, estados financieros y acuerdos comerciales — el director de TI necesitaba automatizar el monitoreo de la actividad de usuarios a través de los servidores de archivos. El sistema de gestión de documentos existente de la firma tenía brechas significativas en la auditoría y carecía de la perspectiva detallada requerida para detectar rápidamente comportamientos anormales o amenazas de datos emergentes. - Prevenga interrupciones y asegure la responsabilidad del personal de TI
Para evitar interrupciones del servicio y asegurar que el personal de TI siguiera los procedimientos adecuados, el director de TI requirió una auditoría automatizada de cambios y configuración para Active Directory, permitiendo una detección más rápida de cambios inapropiados y problemas de configuración.
Incluso los pequeños bufetes de abogados manejan una gran cantidad de datos sensibles y luchan por monitorear lo que sucede a su alrededor. Netwrix Auditor cerró una gran brecha de visibilidad para nosotros. Los informes y alertas automatizados nos ayudan a identificar rápidamente los riesgos para nuestros datos y ser proactivos hacia la seguridad. La tranquilidad que proporciona al equipo de TI y a la dirección ejecutiva no tiene precio.
David M. Orschel, Director de TI, Carmody Torrance Sandak & Hennessey
Solución de Netwrix
David Orschel, Director de TI en Carmody, había estado utilizando herramientas gratuitas de Netwrix para solucionar bloqueos de cuentas y automatizar notificaciones de expiración de contraseñas, y las encontró eficientes y fáciles de usar. Optar por Netwrix Auditor fue una decisión fácil para él, y le gustó especialmente el conjunto de alertas predefinidas sobre la actividad de archivos que podrían indicar un ataque de ransomware.
- Visibilidad en la actividad del usuario en torno a datos sensibles. Los informes diarios de Netwrix Auditor muestran claramente lo que los usuarios hacen con los datos sensibles y proporcionan los detalles esenciales de quién, qué, cuándo y dónde. Si David nota acciones inusuales, como un cambio en los permisos de acceso a datos o modificaciones sospechosas de archivos, puede revisar el historial completo de las acciones del usuario directamente en el producto, asegurando una investigación rápida y profunda. Presta especial atención a las eliminaciones de datos: ya sea un error del usuario o un empleado que se va limpiando datos que no deberían eliminarse, Netwrix Auditor le alerta sobre cualquier actividad inusual para que pueda actuar de manera oportuna.
- Detección temprana de ransomware. David valora especialmente que Netwrix Auditor le alerte sobre actividades de usuario anómalas que podrían indicar la operación de ransomware, como un número sospechosamente alto de lecturas de archivos, intentos fallidos de lectura, cambios en archivos o eliminaciones de archivos. Como resultado, puede identificar rápidamente la cuenta “paciente cero” que ha sido tomada y responder de manera oportuna.
- Mayor responsabilidad de los usuarios privilegiados. David utiliza Netwrix Auditor para validar el acceso administrativo del equipo de TI y verificar lo que están haciendo en Active Directory y Group Policy — especialmente acciones como agregar usuarios a grupos de seguridad críticos y modificar configuraciones. Por ejemplo, el software le permitió detectar una GPO aplicada en el nivel incorrecto del árbol de Active Directory para que pudiera reconfigurarla y evitar interrupciones en las operaciones de la empresa, y luego proporcionar capacitación adicional al miembro del equipo de TI involucrado.
- Gestión eficiente de bloqueo de cuentas.Las cuentas de los abogados se bloqueaban regularmente, afectando su productividad y consumiendo mucho tiempo del equipo de TI. Con Netwrix Auditor, David y su equipo pueden ver quién ha sido bloqueado e iniciar el proceso de ayuda técnica inmediatamente. Pueden desbloquear la cuenta de forma remota, lo que ahorra a los abogados de 3 a 5 horas de productividad perdida en un día promedio. Pueden utilizar la Búsqueda Interactiva del software para determinar la causa raíz del problema, evaluar si fue un incidente de seguridad y tomar medidas para prevenir bloqueos futuros.
Hasta 5 horas de inactividad del usuario
Evitado en un día promedio
Ahora podemos asegurar al equipo de dirección C-level, que no es técnico por naturaleza, que sabemos lo que está sucediendo con todos nuestros usuarios y datos sensibles, y demostrar que nuestros sistemas están seguros con los informes claros de Netwrix Auditor.
David M. Orschel, Director de TI, Carmody Torrance Sandak & Hennessey
Beneficios clave
- Mejor seguridad de los datos críticos para el negocio
- Detección y respuesta rápidas al ransomware
- Responsabilidad individual de los usuarios privilegiados
- Mayor productividad del usuario
Carmody Torrance Sandak & Hennessey LLP es un bufete de abogados estadounidense con oficinas en todo el estado de Connecticut. El bufete está compuesto por más de 75 abogados, cada uno especializado en múltiples áreas relacionadas, lo que permite al bufete practicar en casi 30 áreas del derecho y atender a una amplia gama de empresas, servicios públicos, entidades gubernamentales e individuos.
Aplicaciones de Netwrix
Compartir en