堪萨斯州的 Johnson County 需要 2 分钟(而不是 2 小时)来调查潜在威胁
挑战
- 对关键系统(Active Directory 和组策略)建立管控,并更深入了解 3,000 多名用户的活动情况。
- 确保公共服务的持续运行,以及保护委托给县的各类数据安全,例如公民在税款征收过程中提供的持卡人信息和其他个人信息。
作为政府机构,我们同时会成为入侵者和恶意内部人员的目标。无论我们是需要完整的用户活动摘要,还是想要调查某个特定事件,Netwrix Auditor 都能迅速以易于阅读的格式提供结果,而过去就像在一堆干草里找针一样困难。能够针对特定事件设置告警功能同样非常宝贵。
Jeremy George,系统管理员,Johnson County,Kansas
Netwrix 解决方案
在仔细评估了多款产品之后,Johnson County 的系统管理员 Jeremy George 选择了 Netwrix Auditor,因其易用性和高性能。
2 分钟
调查一起事件
- 更清晰、更强大的组策略(Group Policy)。 在构建 Group Policy 时,IT 部门克隆了一些策略并将其应用到多个 OU。 因此,部分组、计算机和用户拥有了更高的权限。Netwrix Auditor 会显示 Jeremy 的 GPO 及其链接和状态,因此团队能够发现无效的策略并对其进行重建。
- 识别已过时的账户。 Jeremy开始定期审阅Netwrix报告,其中详细列出了每个用户账户的最后登录时间,以防止已终止雇员的未经授权访问。迄今为止,他已经发现并移除了300多名不活跃用户。
- 更快速地发现并调查可疑事件。 用户活动的每日汇总、最关键变更的详细报告,以及用户行为和盲点分析报告,使Jeremy能够更快地追踪可疑的内部威胁活动——过去调查一起典型事件大约需要两小时,但现在他可以在几分钟内完成。
过去,我们曾终止过仍处于激活状态的员工账户,因此他们可以自由访问我们的网络并获取数据。使用 Netwrix Auditor 后,我能够通过定期审阅详细列出每个用户账户最后登录时间的报告,来弥补这一安全漏洞。
Jeremy George,系统管理员,Johnson County,Kansas
主要优势
- 将安全事件风险降至最低
- 支持在早期阶段检测内部人员的滥用行为
- 改进 Active Directory 和组策略的结构
客户简介
美国堪萨斯州的约翰逊县(Johnson County)通过 40 多个办事处、机构和部门,为居民提供多种服务。除公共卫生与安全、法规监管和税收征管等传统政府职能外,约翰逊县还运营重要的多式联运交通系统、12 所图书馆、6 个多服务中心、一个公园与 recreation 区、心理健康与发展支持中心、社区矫正项目,以及覆盖全县的污水系统。
分享到