As Escolas do Condado de Eastern Carver mantêm o princípio de menor privilégio para proteger os dados de 9.300 estudantes
Desafio
- Elimine o acesso privilegiado excessivo
Auditorias recentes e testes de penetração revelaram lacunas significativas de segurança, incluindo a capacidade de Red Teams de obter acesso repetidamente a sistemas críticos devido ao acesso privilegiado excessivo e desnecessário. - Aborde contas privilegiadas persistentes que criaram riscos contínuos
Os administradores estavam usando contas vinculadas diretamente a privilégios de alto nível, e abordagens tradicionais como contas “A” ainda deixavam credenciais privilegiadas ativas em vários sistemas. Essas contas eram usadas em lugares onde não deveriam estar, criando exposições evitáveis. - Melhore a segurança sem adicionar complexidade para uma pequena equipe de TI
Com uma equipe de TI limitada, as Escolas do Condado de Eastern Carver precisavam de uma solução que melhorasse a segurança sem exigir um projeto grande, complexo ou dispendioso que a equipe não tinha recursos para apoiar.
Netwrix Privilege Secure é tão simples de instalar e colocar em funcionamento que não poderíamos ter resolvido nosso problema de gerenciamento de contas privilegiadas sem ele. Com Netwrix Privilege Secure implementamos Privileged Access Management para nossos sistemas críticos em dias em vez de meses e ele se integrou perfeitamente aos nossos sistemas atuais e controles de segurança.
Craig Larsen, Administrador de Sistemas de Informação, Eastern Carver County Schools
Solução Netwrix
Craig Larsen e sua equipe optaram por Netwrix Privilege Secure, pois isso resolvia o problema das contas privilegiadas permanentemente vulneráveis. “O conceito de elevação temporária, ou acesso sob demanda, faz muito sentido, pois o administrador recebe acesso na hora e o acesso é removido quando não é mais necessário. Além disso, você também tem o proxy RDP e inclui o monitoramento e registro,” disse Craig Larsen.
- Acesso sob demanda.Craig conseguiu eliminar o excesso de contas privilegiadas e, em vez disso, conceder acesso em tempo real com o uso de contas temporárias, que são removidas assim que a tarefa é concluída, melhorando assim a segurança da atividade privilegiada.
- Aproveite o gerenciador de acesso existente. A equipe integrou o Netwrix Privilege Secure com o gerenciador de acesso atual para reduzir o risco de credenciais privilegiadas serem comprometidas ou mal utilizadas, o que também permitiu que o restante dos funcionários trabalhasse com o software ao qual já estavam acostumados.
- Simplifique auditorias de conformidade. Tendo implementado o novo fluxo de trabalho, a equipe atendeu aos requisitos dos auditores externos. Agora eles conseguem provar que sabem sobre todas as contas de administração, serviço e outras contas privilegiadas em seu ecossistema de TI a qualquer momento, e que não há privilégios pendentes.
- Obtenha um retorno mais rápido do investimento.Ao contrário das soluções tradicionais de Privileged Access Management, Netwrix Privilege Secure foi fácil de implantar e implementar, o que foi ideal devido aos recursos limitados de TI. Craig comentou: “Sinceramente, Netwrix Privilege Secure é tão simples de instalar e colocar em funcionamento que provavelmente poderíamos ter feito isso por conta própria.”
- Aplique a política de menor privilégio. Avançando, a equipe expandiu o uso do Netwrix Privilege Secure para controlar o acesso de administrador ao gerenciamento de switches de rede, VMware vCenter, câmeras de segurança, contas de administrador local para laptops/desktops Windows, etc.
No geral, estamos muito satisfeitos com o que estamos vendo e Netwrix Privilege Secure está contribuindo bastante para nos ajudar a manter o acesso de menor privilégio para os meus administradores de sistemas.
Craig Larsen, Administrador de Sistemas de Informação, Escolas do Condado de Eastern Carver
Principais benefícios
- Risco de segurança minimizado
- Auditorias sem estresse
- Menos trabalho rotineiro
Eastern Carver County Schools é composta por 9.300 alunos e mais de 2.000 membros da equipe em várias escolas públicas de ensino médio, fundamental e infantil, atendendo os subúrbios em crescimento da área de Minneapolis/St. Paul, Minnesota. Essas escolas oferecem experiências de aprendizado personalizadas baseadas em padrões, fundamentadas na flexibilidade de como cada indivíduo aprende.
Aplicações Netwrix
Compartilhar em