Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

Api bank

API Bank、コンプライアンス報告にかかる時間を90%削減

課題

  • セルビア国立銀行が定めた要件(例:「金融機関のための最低情報システム管理基準に関する決定」および「情報セキュリティに関する法律」)に準拠する必要があります。これらはどちらも ISO 27001 規格に基づいています。
  • サイバーセキュリティを損ねる前に、潜在的に悪意のある活動を検出します。これには、銀行の Oracle データベース、VMware ベースの仮想インフラ、ネットワーク機器(VPN concentrators を含む)への不審なアクセス試行が含まれます。

Netwrix Auditor は、私がこれまで使ってきた中でも最上級のツールの1つです。対象となるすべてのシステムにおいて、インフラと管理者のアクティビティを完全に可視化できます。さらに、高品質なレポーティングにより、規制への準拠を支援しながら、レポート作成にかかる時間を 90% 削減します。

Predrag Škundrić, CISO, API Bank

Netwrix ソリューション

API Bank の CISO、Predrag Škundrić が Netwrix Auditor を選んだのは、チャネルパートナーからの優れたサポートとベンダーの手厚いカスタマーケア、監査可能な幅広いプラットフォームおよびアプリケーション、さらに特定のニーズや要望に合わせて調整できる充実した事前定義レポートのラインナップがあったためです。Netwrix Auditor により、銀行は次の成果を得ることができました:

  • システム管理者の説明責任。 Predrag は、Oracle、VMware、Cisco のネットワーク機器全体において「誰が何をしているか」を示す明確な証拠により、すべての特権ユーザーの個別の説明責任を今まで以上に確実にできます。さらに、情報が 1 か所に集約されているため、データベースや仮想環境への不審なアクセス、データの改ざんまたは削除、セキュリティ設定の変更、ハードウェアの不具合、VPN concentrators への成功/失敗のログオン試行などの異常を素早く見つけることで、セキュリティインシデントやダウンタイムを回避できます。
  • 強化されたネットワークセキュリティ。 API Bankはこれまでのところデータ侵害を回避できています。その状態が今後も続くようにするため、ITチームは定期的にペネトレーションテストを実施し、Netwrix Auditorが適切に応答することを確認しています。たとえば、VPN経由でネットワークにアクセスしようとする悪意のあるユーザーをシミュレーションし、Netwrix Auditorは失敗したログオン試行を直ちに通知するとともに、ブロックすべきIPアドレスを特定するために必要な重要な情報を提供しました。
  • より簡単な監査。 Netwrix Auditorにより、銀行は内部監査に必要な四半期ごとのレポートや、外部監査に必要な年次レポートを、これまでよりはるかに簡単に提出できるようになります。日常的な質問への回答に加えて、このソリューションは監査担当者からの随時(アドホック)要求を処理する際も手間いらずです。たとえば、外部監査担当者が、Oracleでデータの再構築を行っている間にどのような変更が加えられたかを確認するため、システム管理者が実施したすべての活動に関する情報を求めた際、Predragは必要なレポートを迅速に提供できました。

Netwrix Auditorを利用した良い経験に基づき、近い将来に導入予定のSQLデータベースにより支えられるITサービスを可視化するために、SQL Server向けのアプリケーションを追加する計画です。

Predrag Škundrić, CISO, API Bank

顧客プロファイル

API Bankは、セルビアのベオグラードにある小規模な非公開企業の銀行で、法人のお客様と個人のお客様の両方にサービスを提供しています。同銀行は、リテールおよびビジネスローンなどの各種商品・サービスを提供し、クライアントに対して安全で使いやすい方法でデジタルソリューションを提供しています。

共有する