地方議会がセキュリティの見落とし(盲点)を解消し、侵害の可能性を低減
課題
- 手動の監査を自動化された変更追跡に置き換える
同議会は、手作業による IT 監査プロセスから脱却し、IT インフラ全体にわたる変更を自動的に追跡できる仕組みを導入する必要がありました。これにより、IT チームはセキュリティ上の脅威となり得る重要または望ましくない出来事を迅速に特定し、対応できるようになります。 - 限られた IT リソースによるリスクを低減
IT チームが小規模だったため、評議会は Active Directory の変更のようなすべての重要な変更を監視することに苦労していました。重要なセキュリティイベントを見逃すリスクを最小限に抑え、全体的な保護を強化するために、自動化された監査が必要でした。
Netwrix Auditor があるのに、なぜ大量のコマンドをいちいち打つ必要があるのでしょうか?ネットワーク上のアクティビティと変更に関する情報を、1 か所に集約してくれます。インシデントを調査したり、監査担当者の依頼に返信したりするために、情報を簡単に取得できるのがとても良い点です。サービスも常に素晴らしいです。助けが必要なときはいつでも、テクニカルサポートが当日中に連絡してくれて、私の問い合わせ内容についてタイムリーな更新を提供してくれます。
Bevan Hussey、システム担当役員、Queanbeyan-Palerang 地域評議会
Netwrix ソリューション
Queanbeyan-Palerang 地域評議会のシステム担当役員である Bevan Hussey は、以前の職場で Netwrix 製品を使用していたため、評議会に入ってから Netwrix Auditor を推薦しました。彼がその推薦を行う主な理由として挙げたのは、製品の使いやすさです。このソリューションによって、彼のチームは次のようなメリットを得られるようになりました:
- 変更に対する完全なコントロール。 Bevan は複数の監査ツールを使い分けて管理する必要がありません。Netwrix Auditor が、集中型のプラットフォーム上で完全な監査証跡(audit trail)へのアクセスを提供してくれるためです。彼は日々活動サマリーを確認し、組織の最も重要なシステムで何が起きたかを把握します。対象は Active Directory、Exchange、VMware、Windows Server です。これらの情報は統一され一貫した形で提供されるため、グループポリシーの変更、仮想マシンの変更、アカウント権限の昇格など、通常とは異なる事象を素早く検知して調査できます。
- 悪意のある活動を迅速に検知。 Bevanは特に、Netwrix Auditorがチームの異常な活動の検知を支援し、それが悪意のある内部者や侵害されたアカウントを示している可能性がある場合でも、被害が発生する前に阻止できる点を高く評価しています。たとえば、同ソフトウェアは、ログオン失敗の試行回数が過剰であること、強力な Domain Admins グループにユーザーが追加されたこと、そして脅威を示している可能性のあるその他の活動を彼に通知します。
- IT担当者の説明責任と教育の向上。 Bevanはまた、Netwrix Auditorを使って、IT担当者の行動がセキュリティポリシーに違反したり、業務のワークフローを妨げたりしないようにしています。たとえば、管理者が誤ってユーザーを特権グループに追加したり、アクセス権を不適切に取り消した場合でも、彼はそれを検知してすぐに問題を解決できるほか、その従業員に追加のトレーニングを提供することも可能です。
Netwrixがあれば、特定の日にすぐ移動してレポートを実行し、30分以内に上司やHRに情報を共有できます。ソフトウェアがなければ、そうした答えを見つけられなかったでしょう。
Bevan Hussey, Systems Officer, Queanbeyan-Palerang Regional Council
主なメリット
- 変更および構成の監査を最適化
- インシデントの検出と調査の迅速化
- IT スタッフの説明責任と教育の改善
顧客プロフィール
Queanbeyan-Palerang Regional Council は、オーストラリアのニューサウスウェールズ州サザン・テーブルランズ(Southern Tablelands)地域で最も成長が速い評議会の一つです。同評議会は、地域社会により大きな価値を提供するために、プロセスとサービスを継続的に改善し続けることに取り組む進歩的な組織です。
共有する