Grand Lake Casino semplifica la creazione di report di conformità e riduce il rischio di abuso di privilegi
Sfida
- Rispettate rigorosi requisiti normativi
Grand Lake Casino è soggetto a diverse normative, tra cui PCI DSS e MICS (Minimum Internal Control Standards, applicati dalla National Indian Gaming Commission). Tuttavia, l'auditing tramite Microsoft Event Viewer era noioso e non forniva dettagli sufficienti per soddisfare le richieste di audit. - Mitigare i rischi delle attività degli insider e degli utenti con privilegi
Il responsabile IT era preoccupato per le azioni non autorizzate degli insider e l'abuso di privilegi da parte di appaltatori terzi e membri interni dell'IT. Con una visibilità limitata sulle attività degli utenti in tutto l'ambiente, non poteva rilevare o rispondere agli incidenti in modo tempestivo. - Rafforzare il controllo sui dati sensibili
Poiché il casinò archivia grandi volumi di dati sensibili, mantenere il controllo sui server dei file era una priorità assoluta. Il responsabile IT aveva bisogno di visibilità su come i dipendenti gestivano le informazioni sensibili per rilevare problemi prima che potessero portare a incidenti di sicurezza o violazioni della conformità.
Nell'industria del gioco d'azzardo, la principale sfida per il team IT è l'alto livello di regolamentazione. Netwrix Auditor è una soluzione eccellente per questa sfida perché ci rende molto più efficienti nell'assemblare informazioni per i rapporti di audit e assicurandoci di operare in conformità con tutte le normative.
Ryan Allington, IT Manager, Grand Lake Casino
Soluzione Netwrix
Un collega ha raccomandato Netwrix Auditor a Ryan Allington, IT Manager presso Grand Lake Casino. Durante il periodo di prova, è rimasto colpito dalla struttura chiara dei rapporti di conformità predefiniti e dagli avvisi flessibili, che gli hanno fornito praticamente tutte le informazioni di cui aveva bisogno. Da allora, il suo team è stato in grado di ottenere i seguenti risultati:
- Rendere più semplice la rendicontazione della conformità. Netwrix Auditor semplifica notevolmente il processo di rendicontazione della conformità annuale e mensile nel casinò. I report predefiniti sono chiari e forniscono tutti i dati che gli auditor di solito richiedono, dalle modifiche alle cartelle sensibili e all'appartenenza ai gruppi di sicurezza ai logon riusciti e non riusciti ai sistemi principali. Il software fa risparmiare a Ryan ore ogni mese, permettendogli di concentrarsi su compiti più strategici.
- Responsabilità degli utenti privilegiati. Ora Ryan può osservare attentamente l'attività degli utenti privilegiati, inclusi quelli della società di contabilità terzi del casinò. In particolare, può tracciare la creazione e l'eliminazione di account privilegiati in Active Directory, ricevere avvisi sulle elevazioni di privilegio e monitorare l'attività dei terzi con registrazioni video. Queste intuizioni dettagliate aiutano Ryan a mitigare il rischio di errori umani e minacce interne.
- Controllo sui dati sensibili. Grazie alle informazioni dettagliate che Ryan e il suo team ottengono riguardo le modifiche ai file, alle cartelle e ai permessi, possono prontamente rilevare attività che potrebbero minacciare la sicurezza dei dati sensibili. Inoltre, problemi comuni degli utenti che prima richiedevano un'ora per essere investigati ora possono essere risolti in minuti. Ad esempio, se un dipendente non riesce a trovare un file necessario, invece di cercare faticosamente in tutte le cartelle, Ryan può semplicemente utilizzare Netwrix Auditor per vedere immediatamente cosa è successo al file e risolvere il problema.
Minuti
Per fornire rapporti di audit mensili e annuali
Prima di Netwrix Auditor, dovevo dedicare parecchio tempo a configurare l'Event Viewer e assicurarmi che catturasse tutti gli eventi. Ora posso concentrarmi su compiti più strategici come ottimizzare i processi e collaborare con altri dipartimenti sui loro progetti IT.
Ryan Allington, IT Manager, Grand Lake Casino
Vantaggi principali
- Reporting di conformità più semplice
- Rilevamento rapido dell'abuso di privilegi e delle minacce interne
- Migliorata la sicurezza dei dati sensibili
- Indagini sugli incidenti più rapide
Il Grand Lake Casino a Grove, Oklahoma, Stati Uniti, offre 45.000 piedi quadrati di giochi e intrattenimento dal vivo, come slot machine, giochi da tavolo, musica dal vivo, ristoranti e altro ancora.
Condividi su