Escritório de advocacia ganha controle sobre compartilhamentos críticos de arquivos e detecta ransomware mais rapidamente
Desafio
- Reforce o monitoramento de dados sensíveis de clientes
Para proteger grandes volumes de informações sensíveis de clientes — incluindo registros pessoais, demonstrativos financeiros e acordos comerciais — o diretor de TI precisava automatizar o monitoramento da atividade do usuário em servidores de arquivos. O sistema de gerenciamento de documentos existente na empresa apresentava lacunas significativas de auditoria e carecia da visão detalhada necessária para detectar rapidamente comportamentos anormais ou ameaças emergentes aos dados. - Previna interrupções e garanta a responsabilidade da equipe de TI
Para evitar interrupções de serviço e assegurar que a equipe de TI seguisse os procedimentos adequados, o diretor de TI exigiu uma auditoria automatizada de mudanças e configurações para o Active Directory, possibilitando a detecção mais rápida de alterações impróprias e problemas de configuração.
Mesmo pequenos escritórios de advocacia lidam com uma grande quantidade de dados sensíveis e lutam para monitorar o que está acontecendo ao seu redor. Netwrix Auditor fechou uma grande lacuna de visibilidade para nós. Relatórios automatizados e alertas nos ajudam a identificar rapidamente os riscos para nossos dados e a ser proativos em relação à segurança. A tranquilidade que isso proporciona à equipe de TI e à gestão executiva é inestimável.
David M. Orschel, Diretor de TI, Carmody Torrance Sandak & Hennessey
Solução Netwrix
David Orschel, Diretor de TI na Carmody, vinha utilizando ferramentas gratuitas da Netwrix para solucionar bloqueios de conta e automatizar notificações de expiração de senha, e as achou eficientes e fáceis de usar. Optar pelo Netwrix Auditor foi uma decisão fácil para ele, e ele gostou especialmente do conjunto de alertas predefinidos sobre atividades em arquivos que poderiam indicar um ataque de ransomware.
- Visibilidade sobre a atividade do usuário em torno de dados sensíveis. Os relatórios diários do Netwrix Auditor mostram claramente o que os usuários estão fazendo com dados sensíveis e fornecem os detalhes essenciais de quem-o quê-quando-onde. Se David notar ações incomuns, como uma alteração nas permissões de acesso a dados ou modificações suspeitas de arquivos, ele pode revisar o histórico completo das ações do usuário diretamente no produto, garantindo uma investigação rápida e aprofundada. Ele presta atenção especial às exclusões de dados: seja um erro do usuário ou um funcionário de saída limpando dados que não deveriam ser removidos, o Netwrix Auditor o alerta para qualquer atividade incomum para que ele possa agir prontamente.
- Detecção precoce de ransomware. David valoriza especialmente que o Netwrix Auditor o alerta sobre atividades de usuário anômalas que podem indicar a operação de ransomware, como um número suspeitosamente alto de leituras de arquivos, tentativas de leitura mal-sucedidas, alterações de arquivos ou exclusões de arquivos. Como resultado, ele pode rapidamente identificar a conta “paciente zero” que foi comprometida e responder de maneira tempestiva.
- Aumento da responsabilidade dos usuários privilegiados. David usa Netwrix Auditor para validar o acesso administrativo da equipe de TI e verificar o que eles estão fazendo no Active Directory e na Política de Grupo — especialmente ações como adicionar usuários a grupos de segurança críticos e modificar configurações. Por exemplo, o software permitiu que ele detectasse uma GPO aplicada no nível errado da árvore do Active Directory para que pudesse reconfigurá-la a fim de evitar interrupções nas operações da empresa, e depois fornecer treinamento adicional ao membro da equipe de TI envolvido.
- Gestão eficiente de bloqueio de contas.As contas dos advogados estavam sendo bloqueadas regularmente, prejudicando sua produtividade e tomando muito tempo da equipe de TI. Com Netwrix Auditor, David e sua equipe podem ver quem foi bloqueado e iniciar o processo de helpdesk imediatamente. Eles podem desbloquear a conta remotamente, o que economiza aos advogados de 3 a 5 horas de produtividade perdida em um dia médio. Eles podem usar a Pesquisa Interativa do software para determinar a causa raiz do problema, avaliar se foi um incidente de segurança e tomar medidas para prevenir bloqueios futuros.
Até 5 horas de inatividade do usuário
Evitado em um dia comum
Agora somos capazes de assegurar à equipe de gestão C-level, que não é técnica por natureza, que sabemos o que está acontecendo com todos os nossos usuários e dados sensíveis, e provar que nossos sistemas são seguros com os relatórios diretos do Netwrix Auditor.
David M. Orschel, Diretor de TI, Carmody Torrance Sandak & Hennessey
Principais benefícios
- Melhor segurança dos dados críticos para o negócio
- Detecção e resposta rápidas a ransomware
- Responsabilidade individual dos usuários privilegiados
- Maior produtividade do usuário
Carmody Torrance Sandak & Hennessey LLP é um escritório de advocacia dos EUA com escritórios por todo o estado de Connecticut. O escritório é composto por mais de 75 advogados, cada um especializado em múltiplas áreas relacionadas, o que permite ao escritório atuar em quase 30 áreas do direito e atender uma ampla gama de empresas, utilidades, entidades governamentais e indivíduos.
Compartilhar em