O governo do condado de Cheshire mitiga o risco de ransomware e protege dados regulados pelo HIPAA e CJIS
Desafio
- Proteja grandes volumes de dados sensíveis e regulamentados
O condado armazena quantidades substanciais de dados de justiça criminal, registros financeiros, números de Seguro Social e informações de saúde protegidas. Com apenas uma equipe de TI de cinco pessoas, revisar manualmente os registros de auditoria para garantir o manuseio seguro e a conformidade com os requisitos da HIPAA e CJIS não era viável. - Reduza o risco de ransomware em sistemas críticos
O diretor de TI percebeu a crescente ameaça de ataques de ransomware visando governos locais e precisava de uma maneira de detectar rapidamente atividades anômalas em qualquer servidor de arquivos para proteger a disponibilidade e a segurança dos dados. - Resolva problemas operacionais mais rapidamente
Para manter serviços confiáveis para os cidadãos de Cheshire, a equipe de TI precisava investigar rapidamente questões como arquivos sendo excluídos ou movidos. No entanto, encontrar a causa raiz desses problemas era complexo e demorado com as ferramentas existentes.
O monitoramento fornecido pelo Netwrix Auditor tornou-se um componente crítico da nossa segurança — especialmente considerando que os governos locais são frequentemente alvos de ransomware. Netwrix Auditor é um produto bem elaborado que oferece uma visão profunda da nossa rede e nos ajuda a detectar e responder a ameaças mais rapidamente. Torna as operações de segurança tediosas simples, sem afetar o desempenho do sistema.
Robert Hummel, Diretor de TI do Condado de Cheshire, New Hampshire
Solução Netwrix
Robert Hummel, diretor de TI no Governo do Condado de Cheshire, vinha utilizando a Netwrix Auditor Free Community Edition e gostou de como ela transforma logs de auditoria crípticos em informações úteis e simplifica a auditoria de segurança, então fazer o upgrade para a versão completa do Netwrix Auditor foi uma decisão fácil. Ele ficou impressionado com o pouco tempo necessário para aprender a usar o produto de forma eficaz, já que a interface é limpa e fácil de navegar.
- Auditoria de segurança automatizada. O software relata atividades em AD e servidores de arquivos, e alerta a equipe de TI sobre os eventos mais críticos, como elevação de privilégio, alterações na associação de grupos AD e múltiplas tentativas de login falhadas, para que possam responder prontamente a ameaças ativas e violações graves de políticas. O grupo de TI disse que o software os economiza duas horas por dia em auditoria de arquivos rotineira, o que equivale a uma semana inteira de trabalho a cada mês.
- Detecção de ransomware e outras ameaças. Netwrix Auditor oferece uma visão consolidada de toda a atividade anômala no ambiente de TI do condado, para que Robert e sua equipe possam rapidamente identificar um ator malicioso, seja ransomware, um funcionário insatisfeito ou um intruso.
Se alguém excluiu, copiou ou modificou um grande número de arquivos ou se foram criados quaisquer arquivos potencialmente perigosos, Netwrix Auditor nos alertará sobre isso. Uma violação de dados ou destruição de dados se torna mais grave quanto mais tempo permanecer sem detecção. Felizmente, as informações de auditoria que temos agora melhoram nossa capacidade de investigar atividades suspeitas e responder rapidamente.
Robert Hummel, Diretor de TI do Condado de Cheshire, New Hampshire
- Resolução de problemas mais rápida. Quando o grupo de TI recebe uma chamada informando que um arquivo foi movido, excluído ou modificado, eles não precisam dedicar horas para investigação. Em vez disso, eles acessam o console do Netwrix Auditor e veem o que aconteceu com o arquivo em questão de minutos. Com todos os detalhes completos de quem-o quê-quando-onde em mãos, eles podem instruir a pessoa responsável pelo problema sobre os procedimentos adequados de manuseio de dados, reduzindo assim o risco de problemas semelhantes no futuro e garantindo serviços ininterruptos para os residentes do condado.
1 semana
Por mês economizado em auditoria de arquivos
15 minutos
Gasto na investigação
Recebemos um relatório do Netwrix Auditor que indicava que mais de 27.000 arquivos foram alterados em um servidor com dados de justiça criminal. Conseguimos identificar rapidamente a fonte da atividade dos arquivos e determinar que a causa raiz foi uma alteração acidental nas permissões de um diretório de nível superior. O que poderia ter nos levado dias para descobrir manualmente se transformou em uma investigação de 15 minutos.
Robert Hummel, Diretor de TI do Condado de Cheshire, New Hampshire
Principais benefícios
- Melhoria da segurança dos dados dos residentes
- Mitigou o risco de ransomware
- Garantida a continuidade dos negócios
- Aumento da eficiência de TI
O condado de Cheshire, em New Hampshire, EUA, é reconhecido como um líder inovador e progressista que oferece serviços com boa relação custo-benefício para seus residentes. O condado de Cheshire abrange 23 cidades com uma população de 76.610.
Compartilhar em