Magic Quadrant™ pour la gestion des accès privilégiés 2025 : Netwrix reconnue pour la quatrième année consécutive. Téléchargez le rapport.

Plateforme
Asset Not Found

MSP aide le client à se remettre d'un rançongiciel en 6 heures

Un homme est assis un bureau en regardant un cran dordinateur

Défi

  • 4sinfosec a été appelé pour aider une compagnie d'assurance basée aux États-Unis (500 employés) à répondre à une infection par rançongiciel qui s'était propagée depuis sa société mère (50 000 employés) en raison de la confiance dans les domaines et de l'intégration réseau. L'objectif était d'évaluer les dégâts et de remettre le client en fonctionnement le plus rapidement possible.
  • Le rançongiciel avait chiffré 80 % des serveurs de la compagnie d'assurance, donc tous les services étaient complètement hors service. La société mère a été décimée, avec 100 % des serveurs infectés.

Je savais ce que nous devions faire pour comprendre l'attaque, et je connais les rapports et les capacités de Netwrix Auditor — ils correspondaient parfaitement. Vous voulez savoir ce qui est compromis, et où le compte est allé et ce qu'il a fait. Un rapport d'une page rapide de Netwrix Auditor a montré le comportement inhabituel, et nous savions exactement quoi faire.

Brian Joiner, Lead Cloud Solutions Architect, 4sinfosec

Solution Netwrix

Lorsque Brian Joiner, Lead Cloud Solutions Architect chez 4sinfosec, a vu que le client était un client Netwrix, il a ressenti un soulagement immédiat. Brian avait utilisé Netwrix Auditor dans d'autres projets, donc il savait que cela donnerait à son équipe tous les rapports nécessaires pour répondre efficacement à l'attaque par rançongiciel. Avec Netwrix Auditor, ils ont obtenu les résultats suivants :

  • Enquête d'incident de 30 minutes.Netwrix Auditor fournit des rapports détaillés sur les comportements inhabituels, ainsi Brian et son équipe ont pu identifier tous les comptes compromis et suivre les actions du rançongiciel presque étape par étape. Il leur a fallu seulement 30 minutes pour identifier la cause principale. Si le client n'avait pas eu Netwrix Auditor en place, cela aurait facilement pu prendre une semaine à l'équipe pour diagnostiquer le problème.
  • Récupération rapide. Netwrix Auditor a fourni une image claire des dégâts, d'une vue d'ensemble holistique des serveurs qui étaient chiffrés jusqu'aux fichiers exacts qui étaient affectés. Grâce à cette intelligence exploitable, Brian et son équipe ont pu prioriser les efforts de récupération pour minimiser le temps d'arrêt pour le client. Ne s'occuper que des serveurs qui avaient été touchés par le rançongiciel — au lieu de devoir tout restaurer de manière indiscriminée — a rendu le processus beaucoup plus rapide.
  • Nouveaux revenus récurrents. La récupération rapide a démontré la véritable valeur de Netwrix Auditor auprès du client, renforçant la confiance dans le MSP. Jusqu'alors, le client utilisait la solution uniquement pour rapporter le nombre d'utilisateurs et de fichiers ; ils furent étonnés d'apprendre qu'elle peut également servir d'outil de criminalistique. En fait, le client a été tellement impressionné par la manière dont l'équipe de 4sinfosec a géré le rançongiciel qu'ils ont décidé de les engager à temps plein pour gérer l'ensemble de leur écosystème. Brian prévoit d'améliorer leur sécurité en utilisant les solutions Netwrix pour classifier leurs données, mettre en œuvre un modèle de moindre privilège, et effectuer des évaluations et atténuations régulières des risques.

Mon principal enseignement est que Netwrix Auditor est un outil tellement précieux contre les rançongiciels que les organisations devraient mettre en place des mesures spéciales pour protéger le système où Netwrix Auditor fonctionne. Nous avons dû vérifier qu'il était propre et qu'il n'avait pas d'infection persistante avant de pouvoir réellement commencer à l'utiliser. Si cela n'avait pas été le cas, nous nous serions rétablis encore plus rapidement.

Brian Joiner, Lead Cloud Solutions Architect, 4sinfosec

Avantages clés

  • Enquête rapide sur les incidents
  • Moins de temps d'arrêt avec une remédiation ciblée
  • Nouveau client permanent gagné
Profil du client

4sinfosec est un fournisseur de services gérés (MSP) qui fournit des services informatiques aux organisations du secteur de la santé, de la finance et du gouvernement. Les clients peuvent opter pour un support à temps plein s'ils n'ont pas de personnel informatique interne, ou faire appel au MSP pour des projets complexes nécessitant une expertise avancée. 4sinfosec compte 17 ingénieurs et 11 professionnels du support et est basé en Floride, États-Unis.

Partager sur