API Bank 将合规报告所花费的时间减少 90%
挑战
- 遵守塞尔维亚国家银行制定的要求,例如《金融机构最低信息系统管理标准决议》和《信息安全法》。这两项要求均基于 ISO 27001 标准。
- 在潜在恶意活动危及网络安全之前进行检测,包括对银行 Oracle 数据库、基于 VMware 的虚拟基础架构以及网络设备(包括 VPN concentrators)的可疑访问尝试。
Netwrix Auditor 是我使用过的最优秀工具之一。它让我们能够全面了解所有受覆盖系统中的基础架构以及管理员活动。它提供高质量的报告,帮助我们在遵守法规的同时,将报告所花费的时间减少 90%。
Predrag Škundrić,CISO,API Bank
Netwrix 解决方案
API Bank 的 CISO Predrag Škundrić 选择了 Netwrix Auditor,原因在于:来自渠道合作伙伴的出色支持以及来自厂商的客户关怀、可审计的广泛平台和应用,以及可针对特定需求与请求进行微调的大量预定义报告。Netwrix Auditor 使该银行实现了以下成果:
- 系统管理员的责任可追溯性。 Predrag 现在能够确保所有特权用户的个人责任可追溯性,并提供清晰证据,说明在 Oracle、VMware 和 Cisco 网络设备上是谁在做什么。此外,所有信息集中在一个地方,他可以通过快速发现异常活动来避免安全事件和停机,例如对数据库与虚拟环境的可疑访问、数据的篡改或删除、对安全设置的更改、硬件故障,以及对 VPN concentrators 的成功/失败登录尝试。
- 增强的网络安全。 截至目前,API Bank 仍然避免了数据泄露。为确保这一点持续成立,IT 团队会定期开展渗透测试,并检查 Netwrix Auditor 是否能作出适当响应。例如,他们模拟了试图通过 VPN 访问网络的恶意用户;Netwrix Auditor 随即向他们发出告警,指出失败的登录尝试,并提供了识别需要阻止的 IP 地址所必需的关键信息。
- 更轻松的审计。 Netwrix Auditor 让银行能够更轻松地提交用于内部审计的季度报告以及用于外部审计的年度报告。除了解答例行问题外,该解决方案还能让处理审计人员的临时(随时)需求变得十分简单。例如,当外部审计员要求提供系统管理员执行的所有活动信息,以便查看在 Oracle 进行数据重构期间所做的更改时,Predrag 能够迅速交付所需报告。
基于我们使用 Netwrix Auditor 的积极经验,我们计划增加用于 SQL Server 的应用,以便能够洞察我们将在不久的将来实施的、由 SQL 数据库支撑的 IT 服务。
Predrag Škundrić, CISO, API Bank
客户简介
API Bank 是一家位于塞尔维亚贝尔格莱德的私营小型银行,为企业客户和个人客户提供服务。该银行提供零售和商业贷款以及其他产品和服务,并以安全且易于使用的方式为客户提供数字化解决方案。
分享到