Magic Quadrant™ per la gestione degli accessi privilegiati 2025: Netwrix riconosciuta per il quarto anno consecutivo. Scarica il report.

Piattaforma
Asset Not Found

Lo studio legale ottiene il controllo sui file condivisi critici e rileva il ransomware più velocemente

Un avvocato e un cliente si stringono la mano in unaula di tribunale

Challenge

  • Rafforzare il monitoraggio dei dati sensibili dei clienti
    Per proteggere grandi volumi di informazioni sensibili dei clienti — inclusi registri personali, dichiarazioni finanziarie e accordi commerciali — il direttore IT doveva automatizzare il monitoraggio dell'attività degli utenti sui file server. Il sistema di gestione documentale esistente della società presentava significative lacune di auditing e mancava dell'approfondimento dettagliato necessario per rilevare rapidamente comportamenti anomali o minacce emergenti ai dati.
  • Prevenire interruzioni e garantire la responsabilità del personale IT
    Per evitare interruzioni del servizio e assicurarsi che il personale IT seguisse le procedure corrette, il direttore IT ha richiesto un'auditing automatizzato dei cambiamenti e della configurazione per Active Directory, permettendo un rilevamento più rapido di modifiche improprie e problemi di configurazione.

Anche i piccoli studi legali gestiscono una grande quantità di dati sensibili e faticano a monitorare ciò che accade intorno ad essi. Netwrix Auditor ha chiuso per noi un grande divario di visibilità. Report automatizzati e allarmi ci aiutano a identificare rapidamente i rischi per i nostri dati ed essere proattivi verso la sicurezza. La tranquillità che offre al team IT e alla direzione esecutiva è impagabile.

David M. Orschel, Direttore IT, Carmody Torrance Sandak & Hennessey

Soluzione Netwrix

David Orschel, direttore IT presso Carmody, aveva utilizzato strumenti gratuiti di Netwrix per risolvere i problemi di blocco degli account e automatizzare le notifiche di scadenza delle password, trovandoli efficienti e facili da usare. Optare per Netwrix Auditor è stata una decisione semplice per lui, e gli sono piaciuti particolarmente i set di allarmi predefiniti sull'attività dei file che potrebbero indicare un attacco ransomware.

  • Visibilità sull'attività degli utenti riguardo ai dati sensibili. I report giornalieri di Netwrix Auditor mostrano chiaramente cosa fanno gli utenti con i dati sensibili e forniscono i dettagli essenziali di chi-cosa-quando-dove. Se David nota azioni insolite, come una modifica ai permessi di accesso ai dati o modifiche sospette ai file, può rivedere la cronologia completa delle azioni dell'utente direttamente nel prodotto, garantendo un'indagine approfondita e rapida. Pone particolare attenzione alle cancellazioni di dati: sia che si tratti di un errore dell'utente o di un dipendente in partenza che elimina dati che non dovrebbero essere rimossi, Netwrix Auditor lo avverte di qualsiasi attività insolita così che possa agire tempestivamente.
  • Rilevamento precoce del ransomware. David apprezza particolarmente il fatto che Netwrix Auditor lo avvisi di attività utente anomale che potrebbero indicare l'operazione di un ransomware, come il numero sospettosamente elevato di letture di file, tentativi di lettura falliti, modifiche ai file o cancellazioni di file. Di conseguenza, può rapidamente identificare l'account “paziente zero” che è stato compromesso e rispondere in modo tempestivo.
  • Maggiore responsabilità degli utenti privilegiati. David utilizza Netwrix Auditor per convalidare l'accesso amministrativo del team IT e controllare le loro attività in Active Directory e Group Policy — in particolare azioni come l'aggiunta di utenti a gruppi di sicurezza critici e la modifica delle configurazioni. Ad esempio, il software gli ha permesso di rilevare un GPO applicato al livello sbagliato dell'albero di Active Directory così da poterlo riconfigurare per evitare interruzioni alle operazioni dell'azienda, e poi fornire una formazione aggiuntiva al membro del team IT coinvolto.
  • Gestione efficiente dei blocchi degli account.Gli account degli avvocati venivano regolarmente bloccati, compromettendo la loro produttività e richiedendo molto tempo al team IT. Con Netwrix Auditor, David e il suo team possono vedere chi è stato bloccato e avviare immediatamente il processo di assistenza. Possono sbloccare l'account da remoto, il che permette agli avvocati di risparmiare dalle 3 alle 5 ore di produttività perse in una giornata media. Possono utilizzare la Ricerca Interattiva del software per determinare la causa principale del problema, valutare se si è trattato di un incidente di sicurezza e prendere provvedimenti per prevenire futuri blocchi.

Fino a 5 ore di inattività dell'utente

Evitato in un giorno medio

Ora siamo in grado di assicurare al team di gestione C-level, che non è di natura tecnica, che siamo a conoscenza di ciò che accade con tutti i nostri utenti e dati sensibili, e di dimostrare che i nostri sistemi sono sicuri con gli chiari rapporti di Netwrix Auditor.

David M. Orschel, IT Director, Carmody Torrance Sandak & Hennessey

Vantaggi principali

  • Migliore sicurezza dei dati critici per l'attività
  • Rilevamento e risposta rapidi al ransomware
  • Responsabilità individuale degli utenti privilegiati
  • Maggiore produttività degli utenti
Profilo del cliente

Carmody Torrance Sandak & Hennessey LLP è uno studio legale statunitense con uffici in tutto lo stato del Connecticut. Lo studio è composto da oltre 75 avvocati, ciascuno esperto in molteplici aree correlate, il che consente allo studio di operare in quasi 30 settori del diritto e di servire una vasta gamma di imprese, enti pubblici e privati.

Condividi su