Eastern Carver County Schools mantiene el principio de mínimo privilegio para asegurar los datos de 9,300 estudiantes
Desafío
- Elimine el acceso privilegiado sobreprovisionado
Auditorías recientes y pruebas de penetración revelaron brechas de seguridad significativas, incluida la capacidad de los Red Teams para obtener acceso repetidamente a sistemas críticos debido a un acceso privilegiado excesivo e innecesario. - Aborde las cuentas privilegiadas persistentes que crearon un riesgo continuo
Los administradores utilizaban cuentas vinculadas directamente a privilegios de alto nivel, y enfoques tradicionales como las cuentas “A” todavía dejaban credenciales privilegiadas activas en los sistemas. Estas cuentas se utilizaban en lugares donde no debían, creando una exposición evitable. - Mejore la seguridad sin añadir complejidad para un pequeño equipo de TI
Con un personal de TI limitado, las Escuelas del Condado de Eastern Carver necesitaban una solución que mejorara la seguridad sin requerir un proyecto grande, complejo o costoso que el equipo no tenía los recursos para apoyar.
Netwrix Privilege Secure es tan fácil de instalar y poner en funcionamiento que no podríamos haber resuelto nuestro problema de gestión de cuentas privilegiadas sin él. Con Netwrix Privilege Secure implementamos Privileged Access Management para nuestros sistemas críticos en días en lugar de meses y se integró perfectamente con nuestros sistemas actuales y controles de seguridad.
Craig Larsen, Administrador de Sistemas de Información, Escuelas del Condado de Eastern Carver
Solución de Netwrix
Craig Larsen y su equipo optaron por Netwrix Privilege Secure, porque resolvía el problema de las cuentas privilegiadas permanentemente vulnerables. “El concepto de elevación temporal o acceso justo a tiempo tiene mucho sentido, ya que al administrador se le otorga acceso al momento y se le retira cuando ya no es necesario. Además de esto, también tienes el proxy RDP e incluye el monitoreo y registro,” dijo Craig Larsen.
- Acceso justo a tiempo.Craig pudo eliminar la abundancia de cuentas privilegiadas y, en su lugar, otorgar acceso al momento con el uso de cuentas temporales, las cuales se eliminan una vez que la tarea está completa, mejorando así la seguridad de la actividad privilegiada.
- Aproveche el gestor de acceso existente. El equipo integró Netwrix Privilege Secure con su gestor de acceso actual para reducir el riesgo de que las credenciales privilegiadas se vean comprometidas o mal utilizadas, lo que también permitió que el resto de los empleados trabajara con el software al que ya estaban acostumbrados.
- Simplifique las auditorías de cumplimiento. Habiendo implementado el nuevo flujo de trabajo, el equipo ha cumplido con los requisitos de los auditores externos. Ahora pueden demostrar que conocen todas las cuentas de administrador, servicio y otras cuentas privilegiadas en su ecosistema de TI en cualquier momento dado, y que no hay privilegios pendientes.
- Obtenga un tiempo de valorización más rápido.A diferencia de las soluciones tradicionales de Privileged Access Management, Netwrix Privilege Secure fue fácil de desplegar e implementar, lo cual fue ideal debido a los recursos limitados de TI. Craig comentó: “Honestamente, Netwrix Privilege Secure es tan simple de instalar y poner en funcionamiento que probablemente podríamos haberlo hecho nosotros mismos.”
- Aplicar la política de mínimo privilegio. Avanzando, el equipo ha ampliado el uso de Netwrix Privilege Secure para controlar el acceso de administrador a la gestión de conmutadores de red, VMware vCenter, cámaras de seguridad, cuentas de administrador local para portátiles/ordenadores de sobremesa con Windows, etc.
En general estamos muy satisfechos con lo que estamos viendo y Netwrix Privilege Secure está contribuyendo enormemente a ayudarnos a mantener el acceso de mínimo privilegio para los administradores de mis sistemas.
Craig Larsen, Administrador de Sistemas de Información, Escuelas del Condado de Eastern Carver
Beneficios clave
- Riesgo de seguridad minimizado
- Auditorías sin estrés
- Menos trabajo rutinario
Eastern Carver County Schools comprende 9,300 estudiantes y más de 2,000 miembros del personal en múltiples escuelas públicas de secundaria, preparatoria y primaria que atienden a los suburbios en crecimiento del área de Minneapolis/St. Paul, Minnesota. Estas escuelas ofrecen experiencias de aprendizaje personalizadas basadas en estándares, centradas en la flexibilidad para cómo cada individuo aprende.
Aplicaciones de Netwrix
Compartir en