Le cabinet d'avocats prend le contrôle sur les partages de fichiers critiques et détecte les ransomwares plus rapidement
Défi
- Renforcez la surveillance des données sensibles des clients
Pour protéger de grands volumes d'informations sensibles des clients — y compris les dossiers personnels, les relevés financiers et les accords commerciaux — le directeur informatique devait automatiser la surveillance de l'activité des utilisateurs sur les serveurs de fichiers. Le système de gestion de documents existant de l'entreprise présentait des lacunes significatives en matière d'audit et manquait de la perspicacité détaillée nécessaire pour détecter rapidement des comportements anormaux ou des menaces de données émergentes. - Prévenez les pannes et assurez la responsabilité du personnel informatique
Pour éviter les interruptions de service et garantir que le personnel informatique suive les procédures appropriées, le directeur informatique a exigé un audit automatisé des changements et de la configuration pour Active Directory, permettant une détection plus rapide des modifications inappropriées et des problèmes de configuration.
Même les petits cabinets d'avocats gèrent beaucoup de données sensibles et ont du mal à surveiller ce qui se passe autour. Netwrix Auditor a comblé un grand vide de visibilité pour nous. Les rapports et alertes automatisés nous aident à identifier rapidement les risques pour nos données et à être proactifs en matière de sécurité. La tranquillité d'esprit qu'il apporte à l'équipe informatique et à la direction exécutive est inestimable.
David M. Orschel, Directeur informatique, Carmody Torrance Sandak & Hennessey
Solution Netwrix
David Orschel, directeur informatique chez Carmody, utilisait des outils gratuits de Netwrix pour diagnostiquer les verrouillages de compte et automatiser les notifications d'expiration de mot de passe, et les a trouvés efficaces et faciles à utiliser. Opter pour Netwrix Auditor a été une décision facile pour lui, et il a particulièrement apprécié l'ensemble d'alertes prédéfinies sur l'activité des fichiers qui pourraient indiquer une attaque par rançongiciel.
- Visibilité sur l'activité des utilisateurs concernant les données sensibles. Les rapports quotidiens de Netwrix Auditor montrent clairement ce que les utilisateurs font avec les données sensibles et fournissent les détails essentiels qui-quoi-quand-où. Si David remarque des actions inhabituelles, telles qu'un changement des permissions d'accès aux données ou des modifications suspectes de fichiers, il peut examiner l'historique complet des actions de l'utilisateur directement dans le produit, assurant ainsi une enquête approfondie et rapide. Il porte une attention particulière aux suppressions de données : qu'il s'agisse d'une erreur de l'utilisateur ou d'un employé partant qui nettoie des données qui ne devraient pas être supprimées, Netwrix Auditor l'alerte de toute activité inhabituelle afin qu'il puisse agir promptement.
- Détection précoce des ransomwares. David apprécie particulièrement que Netwrix Auditor l'alerte sur des activités utilisateurs anormales qui pourraient indiquer une opération de ransomware, telles que des nombres élevés de lectures de fichiers, des tentatives de lecture échouées, des modifications de fichiers ou des suppressions de fichiers. En conséquence, il peut rapidement identifier le compte « patient zéro » qui a été compromis et réagir en temps opportun.
- Responsabilisation accrue des utilisateurs privilégiés. David utilise Netwrix Auditor pour valider l'accès administratif de l'équipe informatique et vérifier leurs actions au sein d'Active Directory et de la stratégie de groupe — notamment des actions telles que l'ajout d'utilisateurs à des groupes de sécurité critiques et la modification de configurations. Par exemple, le logiciel lui a permis de détecter un objet de stratégie de groupe (GPO) appliqué au mauvais niveau de l'arbre Active Directory, ce qui lui a permis de le reconfigurer pour éviter des perturbations dans les opérations de l'entreprise, et ensuite de fournir une formation supplémentaire au membre de l'équipe informatique concerné.
- Gestion efficace des verrouillages de compte.Les comptes des avocats étaient régulièrement bloqués, ce qui nuisait à leur productivité et prenait beaucoup de temps à l'équipe informatique. Avec Netwrix Auditor, David et son équipe peuvent voir qui a été bloqué et commencer le processus d'assistance immédiatement. Ils peuvent débloquer le compte à distance, ce qui permet d'économiser aux avocats 3 à 5 heures de productivité perdue en moyenne par jour. Ils peuvent utiliser la Recherche Interactive du logiciel pour déterminer la cause première du problème, évaluer s'il s'agissait d'un incident de sécurité et prendre des mesures pour prévenir de futurs blocages.
Jusqu'à 5 heures d'indisponibilité utilisateur
Évité en moyenne par jour
Nous sommes désormais en mesure d'assurer à l'équipe de direction C-level, qui n'est pas de nature technique, que nous sommes au courant de ce qui se passe avec tous nos utilisateurs et données sensibles, et de prouver que nos systèmes sont sécurisés grâce aux rapports clairs de Netwrix Auditor.
David M. Orschel, Directeur informatique, Carmody Torrance Sandak & Hennessey
Principaux avantages
- Meilleure sécurité des données critiques pour l'entreprise
- Détection et réponse rapides aux logiciels de rançon
- Responsabilité individuelle des utilisateurs privilégiés
- Productivité utilisateur accrue
Carmody Torrance Sandak & Hennessey LLP est un cabinet d'avocats américain avec des bureaux dans tout l'État du Connecticut. Le cabinet compte plus de 75 avocats, chacun compétent dans plusieurs domaines connexes, ce qui permet au cabinet d'exercer dans près de 30 domaines du droit et de servir une large gamme d'entreprises, de services publics, d'entités gouvernementales et d'individus.
Applications Netwrix
Partager sur