律所掌控关键文件共享,并更快检测勒索软件
挑战
- 加强对敏感客户数据的监控
为保护大量敏感客户信息——包括个人记录、财务报表和业务协议——IT 负责人需要自动监控整个文件服务器上的用户活动。该公司的现有文档管理系统在审计方面存在明显缺口,并且缺乏所需的详细洞察,无法快速发现异常行为或新出现的数据威胁。 - 防止停机并确保 IT 人员承担责任
为避免服务中断并确保 IT 人员遵循正确流程,IT 负责人需要对 Active Directory 进行自动化的变更与配置审计,从而更快发现不当变更以及配置问题。
即使是小型律师事务所也会处理大量敏感数据,并且很难监控围绕这些数据正在发生的情况。Netwrix Auditor 为我们弥补了巨大的可视性缺口。自动化的报告和告警帮助我们快速识别数据风险,并在安全方面保持主动。它为 IT 团队和高层管理带来的安心感是无价的。
David M. Orschel, IT Director, Carmody Torrance Sandak & Hennessey
Netwrix 解决方案
Carmody 的 IT 总监 David Orschel 一直在使用 Netwrix 的免费工具来排查账号锁定问题,并自动化密码过期通知,发现这些工具高效且易于使用。选择 Netwrix Auditor 对他来说是个轻松的决定,他尤其喜欢针对文件活动预先定义的一组告警——这些告警可能表明正在发生勒索软件攻击。
- 深入了解用户在敏感数据方面的活动情况。 Netwrix Auditor 的日常报表会清晰展示用户正在如何处理敏感数据,并提供必需的“谁-做了什么-何时-何地”关键信息。若 David 注意到异常行为,例如更改数据访问权限或可疑的文件修改,他可以直接在产品内查看该用户操作的完整历史记录,从而确保快速且深入的调查。他尤其关注数据删除:无论是用户的误操作,还是离职员工清理不应删除的数据,Netwrix Auditor 都会在发现任何异常活动时及时提醒他,以便他能够迅速采取行动。
- 尽早发现勒索软件。 David 尤其看重的是:Netwrix Auditor 会提醒他可能表明勒索软件正在运行的异常用户行为,例如可疑地高数量的文件读取、失败的读取尝试、文件更改或文件删除。借此,他能够快速识别已被攻陷的“零号病人(patient zero)”账户,并及时做出响应。
- 提升特权用户的责任追踪能力。 David 使用 Netwrix Auditor 来核验 IT 团队的管理权限,并查看他们在 Active Directory 和 Group Policy 中的操作情况——尤其是诸如将用户添加到关键安全组、修改配置等事项。比如,该软件使他能够发现一个错误地应用在 Active Directory 树不当层级上的 GPO,从而重新配置以避免对公司的业务运营造成中断,随后还可以为相关 IT 团队成员提供额外培训。
- 高效的账号锁定管理。 律师的账号经常被锁定,影响他们的工作效率,也占用了 IT 团队大量时间。借助 Netwrix Auditor,David 及其团队可以清楚地看到是谁被锁定,并立即启动帮助台流程。他们可以远程解锁账号,从而在平均一天里为律师节省 3–5 小时的工作效率损失。他们还可以使用软件的 Interactive Search 来确定问题的根本原因,评估这是否属于安全事件,并采取措施防止未来再次发生锁定。
最多可避免 5 小时的用户停机时间
平均每天避免的情况
现在,我们能够向不具备技术背景的 C 级管理团队证明:我们清楚所有用户和敏感数据正在发生什么,并通过直观易懂的 Netwrix Auditor 报告来证明我们的系统是安全的。
David M. Orschel,IT Director,Carmody Torrance Sandak & Hennessey
主要优势
- 更好地保护业务关键数据
- 快速检测并响应勒索软件攻击
- 特权用户的个人责任制
- 更高的用户生产力
客户概况
Carmody Torrance Sandak & Hennessey LLP 是一家美国律师事务所,在康涅狄格州全境设有办事处。事务所由 75 名以上的律师组成,每位律师都精通多个相关领域,这使得事务所能够在近 30 个法律领域开展执业,并为各类企业、公共事业单位、政府机构以及个人提供服务。
Netwrix Applications
分享到