Grand Lake Casino rationalise les rapports de conformité et atténue le risque d'abus de privilèges
Défi
- Répondez aux exigences réglementaires strictes
Grand Lake Casino est soumis à plusieurs réglementations, y compris PCI DSS et MICS (Minimum Internal Control Standards, appliqués par la National Indian Gaming Commission). Cependant, l'audit via Microsoft Event Viewer était fastidieux et ne fournissait pas assez de détails pour répondre aux demandes d'audit. - Atténuez les risques d'activité des utilisateurs internes et privilégiés
Le responsable informatique était préoccupé par les actions non autorisées des initiés et l'abus de privilèges par les entrepreneurs tiers et les membres internes de l'IT. Avec une visibilité limitée sur les activités des utilisateurs à travers l'environnement, il ne pouvait pas détecter ou répondre aux incidents de manière opportune. - Renforcez le contrôle des données sensibles
Étant donné que le casino stocke de grands volumes de données sensibles, le contrôle des serveurs de fichiers était une priorité absolue. Le responsable informatique avait besoin de visibilité sur la manière dont les employés géraient les informations sensibles pour détecter les problèmes avant qu'ils ne puissent conduire à des incidents de sécurité ou des violations de conformité.
Dans l'industrie du jeu, le principal défi pour l'équipe informatique est le haut niveau de réglementation. Netwrix Auditor est une excellente solution à ce défi car il nous rend beaucoup plus efficaces dans la compilation des informations pour les rapports d'audit et s'assurer que nous opérons en conformité avec toutes les réglementations.
Ryan Allington, Responsable informatique, Grand Lake Casino
Solution Netwrix
Un collègue a recommandé Netwrix Auditor à Ryan Allington, responsable informatique chez Grand Lake Casino. Pendant l'essai, il a été impressionné par la structure simple des rapports de conformité prédéfinis et les alertes flexibles, qui lui ont fourni pratiquement toutes les informations nécessaires. Depuis, son équipe a pu obtenir les résultats suivants :
- Rapports de conformité simplifiés. Netwrix Auditor simplifie considérablement le processus de rapport de conformité annuel et mensuel au casino. Les rapports prédéfinis sont clairs et fournissent toutes les données que les auditeurs demandent habituellement, des modifications apportées aux dossiers sensibles et à l'appartenance aux groupes de sécurité aux connexions réussies et échouées aux systèmes centraux. Le logiciel permet à Ryan d'économiser des heures chaque mois, lui permettant de se concentrer sur des tâches plus stratégiques.
- Responsabilité des utilisateurs privilégiés. Désormais, Ryan peut surveiller de près l'activité des utilisateurs privilégiés, y compris ceux du cabinet comptable tiers du casino. En particulier, il peut suivre la création et la suppression de comptes privilégiés dans Active Directory, recevoir des alertes sur les élévations de privilèges et surveiller l'activité des tiers avec des enregistrements vidéo. Ces aperçus détaillés aident Ryan à atténuer le risque d'erreurs humaines et de menaces internes.
- Contrôle sur les données sensibles. Avec les informations détaillées que Ryan et son équipe obtiennent sur les modifications de fichiers, de dossiers et d'autorisations, ils peuvent détecter rapidement des activités qui pourraient menacer la sécurité des données sensibles. De plus, les problèmes courants des utilisateurs qui prenaient une heure à enquêter peuvent être résolus en quelques minutes. Par exemple, si un employé ne trouve pas un fichier nécessaire, au lieu de chercher minutieusement dans tous les dossiers, Ryan peut simplement utiliser Netwrix Auditor pour voir immédiatement ce qui est arrivé au fichier et résoudre le problème.
Procès-verbaux
Pour fournir des rapports d'audit mensuels et annuels
Avant Netwrix Auditor, je devais passer pas mal de temps à configurer l'Event Viewer et à m'assurer qu'il capturait tous les événements. Maintenant, je peux me concentrer sur des tâches plus stratégiques comme l'optimisation des processus et la collaboration avec d'autres départements sur leurs projets informatiques.
Ryan Allington, Responsable informatique, Grand Lake Casino
Principaux avantages
- Rapports de conformité simplifiés
- Détection rapide des abus de privilèges et des menaces internes
- Sécurité améliorée des données sensibles
- Des enquêtes d'incident plus rapides
Grand Lake Casino à Grove, Oklahoma, États-Unis, offre 45 000 pieds carrés de jeux et de divertissements en direct, tels que des machines à sous, des jeux de table, de la musique en direct, des restaurants et plus encore.
Partager sur