Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

Asset Not Found

法律事務所が重要なファイル共有を制御し、ランサムウェアをより早く検知

課題

  • 機密性の高い顧客データの監視を強化
    個人記録、財務諸表、ビジネス契約書など、膨大な機密性の高い顧客情報を保護するために、IT ディレクターはファイルサーバー全体でユーザーのアクティビティを自動監視する必要がありました。既存のドキュメント管理システムには監査の大きな抜けがあり、異常な振る舞い、または新たに発生しているデータ脅威を迅速に検知するために求められる詳細な洞察が不足していました。
  • 停止障害を防ぎ、IT スタッフの説明責任を徹底
    サービスの中断を回避し、IT スタッフが適切な手順に従うようにするため、IT ディレクターは Active Directory に対する自動の変更・構成監査を求めました。これにより、不適切な変更や構成上の問題をより迅速に検知できるようになりました。

小規模な法律事務所であっても、多くの機密性の高いデータを扱っており、その周辺で何が起きているのかを監視するのは簡単ではありません。Netwrix Auditor によって、私たちに大きく存在していた可視性のギャップが埋まりました。自動化されたレポートとアラートにより、データに対するリスクを素早く特定し、セキュリティに対して先回りした対応ができるようになっています。IT チームと経営陣が得られる安心感は計り知れません。

David M. Orschel, IT Director, Carmody Torrance Sandak & Hennessey

Netwrix のソリューション

Carmody の IT ディレクターである David Orschel は、アカウントのロックアウトをトラブルシューティングし、パスワード期限切れの通知を自動化するために、Netwrix の無料ツールを使っていましたが、効率的で使いやすいことを実感していました。David にとって Netwrix Auditor を選ぶのは簡単な判断であり、特に、ランサムウェア攻撃を示し得るファイル操作の事前定義アラートのセットを気に入っていました。

  • 機密データをめぐるユーザーの活動を可視化。 Netwrix Auditor の日次レポートでは、ユーザーが機密データで何をしているのかがはっきり分かり、「誰が・何を・いつ・どこで」といった必要不可欠な詳細情報も提供されます。David が、データへのアクセス許可の変更や不審なファイルの改変などの異常な操作に気づいた場合、製品内でユーザーの操作履歴をすべて確認できるため、迅速かつ深い調査を行えます。特にデータの削除に注目しています。ユーザーの単なるミスであっても、退職する従業員が削除してはいけないデータを整理している場合であっても、Netwrix Auditor は不審な活動を検知すると通知してくれるので、すぐに対応できます。
  • ランサムウェアの早期検知。 David は特に、Netwrix Auditor が、ファイルの読み取り回数が不自然に多い、読み取りに失敗した、ファイルの変更やファイルの削除が行われるといった、ランサムウェアが稼働している可能性を示す異常なユーザー操作を通知してくれる点を重視しています。その結果、乗っ取られた「patient zero」のアカウントを素早く特定し、適切なタイミングで対応できます。
  • 特権ユーザーの説明責任を強化。 David は Netwrix Auditor を使って、IT チームの管理者権限へのアクセスを確認し、Active Directory と Group Policy 全体で彼らが何をしているかをチェックしています。特に、重要なセキュリティ グループへのユーザー追加や、設定の変更といったことに注目しています。例えば、このソフトウェアによって、Active Directory ツリーの誤ったレベルに適用された GPO を検出できました。そのため、会社の業務運営を混乱させないように再設定してから、関係する IT チーム メンバーに追加のトレーニングも行えました。
  • 効率的なアカウント ロックアウト管理。 弁護士のアカウントが定期的にロックアウトされており、生産性に悪影響が出るうえ、IT チームの時間も大きく取られていました。Netwrix Auditor を使えば、David と彼のチームは誰がロックアウトされたかを確認し、すぐにヘルプデスクの手続きを開始できます。アカウントのロック解除をリモートで実行できるため、平均的な1日あたり弁護士の「失われた生産性」を 3〜5 時間節約できます。さらに、ソフトウェアの Interactive Search を使って問題の根本原因を特定し、それがセキュリティ インシデントだったのかを評価したうえで、今後のロックアウトを防ぐための対策を講じられます。

最大5時間のユーザー停止時間

平均的な1日で回避できたもの

これにより、技術的な性質ではないCレベルの経営陣に対しても、すべてのユーザーと機密データで何が起きているのかを把握していることを確信してもらうことができます。そして、わかりやすい Netwrix Auditor のレポートによって、私たちのシステムが安全であることを立証できます。

David M. Orschel, IT Director, Carmody Torrance Sandak & Hennessey

主なメリット

  • 業務に不可欠なデータのより強固なセキュリティ
  • ランサムウェアの迅速な検知と対応
  • 特権ユーザーの個別の責任
  • ユーザーの生産性向上

顧客プロフィール

Carmody Torrance Sandak & Hennessey LLP は、米国の法律事務所で、コネチカット州全域にオフィスを構えています。同事務所は 75 名以上の弁護士で構成されており、各弁護士が複数の関連分野に精通しているため、約 30 分野の法律領域で実務を行い、多種多様な企業、公益事業体、政府機関、そして個人の方々に幅広いサービスを提供しています。

共有する