L’azienda costruttrice di macchinari protegge la proprietà intellettuale e garantisce l’assunzione di responsabilità degli appaltatori
Per proteggere i dati, è necessario agire in brevissimo tempo. Sono felice che Netwrix Auditor mi sia d’aiuto nell’individuare situazioni anomale e rispondere immediatamente. Lo consiglio sempre ai miei colleghi, perché il software è veramente veloce ed economico. In effetti, Netwrix Auditor è uno dei migliori prodotti distribuiti nel nostro ambiente! Netwrix è fatta di persone fantastiche, che fanno cose straordinarie.
Davide Conforti, sviluppatore IT,
PAL Srl
- PAL doveva garantire la sicurezza di tutti i dati relativi alle macchine per la lavorazione del legno da loro prodotte. Per individuare rapidamente le violazioni della sicurezza e prevenire il furto della proprietà intellettuale, dovevano controllare i file server Windows, i sistemi Exchange Online e SharePoint utilizzati per archiviare ed elaborare i dati sensibili.
- La società ha assunto sviluppatori di terze parti per supportare il proprio sistema ERP e il team IT ha voluto monitorare attentamente il loro lavoro all’interno dei database SQL sottostanti, per assicurarsi che non abusassero dei loro privilegi o apportassero modifiche errate che avrebbero potuto interrompere le operazioni.
- Il team IT, composto da due persone, si è affidato al monitoraggio manuale dei log, per individuare i problemi di sicurezza ed effettuare gli audit, ma il processo si è rivelato inefficiente e scomodo e ha prodotto risultati inaccurati, non consentendo loro di individuare tempestivamente gli incidenti.
Quando si effettua il monitoraggio manuale dei log, l'analisi di un problema potrebbe richiedere almeno due ore. Netwrix riduce tutto a soli cinque minuti. Sono rimasto sorpreso dall’efficienza del prodotto: è in grado di analizzare gruppi di dati molto ampi e rispondere alle nostre query in pochi secondi.
Davide Conforti, sviluppatore IT
PAL Srl
Davide Conforti, sviluppatore informatico di PAL, ha scelto Netwrix Auditor perché fornisce una visione chiara e completa di ciò che accade all'interno dei propri sistemi più critici e, in pochi minuti, fornisce report degli audit di facile lettura. Con questa soluzione, il team IT è riuscito a ottenere i seguenti vantaggi:
- Individuare tempestivamente le modifiche sospette. Per avere sotto controllo la privilege escalation, Davide esamina regolarmente i report di Netwrix Auditor relativi alle modifiche delle autorizzazioni e dell'appartenenza al gruppo, in particolare qualsiasi modifica che potrebbe influire sull'accesso alla proprietà intellettuale (IP) o alle caselle di posta sensibili. Inoltre, esamina le attività degli utenti in tutte le condivisioni importanti, contenenti dati relativi alla proprietà intellettuale (IP) e altri dati sensibili, tentando di individuare eventuali comportamenti anomali, in modo da poter rispondere immediatamente. Ad esempio, il software lo ha aiutato a individuare un utente che spostava un'intera cartella su SharePoint; sebbene questa azione fosse stata solo un errore, ha apprezzato che Netwrix abbia individuato il problema molto velocemente.
- Controllo continuo dell'accesso. Davide presta particolare attenzione agli accessi sospetti, in quanto possono essere indizio dell’azione di un impiegato disonesto, di un attacco di brute force o hacker, che cercano di attaccare le risorse dell'azienda. Netwrix Auditor lo avvisa circa eventuali accessi eccessivamente rapidi, accessi SQL non riusciti, tentativi di accesso a un account disabilitato e accessi non riusciti all'ambiente VMware, in modo che possa intervenire prima che si verifichino danni. Questa funzione è stata particolarmente utile quando PAL è passata al lavoro in remoto, durante il lockdown della pandemia, consentendo a Davide di individuare i problemi di sicurezza e risolverli prontamente.
- Visibilità in Server SQL. Ora Davide può seguire da vicino il lavoro degli sviluppatori di terze parti che supportano il sistema ERP. Netwrix Auditor mostra cosa stanno facendo esattamente sul Server SQL, comprese le eventuali modifiche apportate al contenuto e alle configurazioni, e Davide può filtrare facilmente i risultati per utente, tipo di oggetto o server. Di conseguenza, è in grado di individuare e annullare rapidamente eventuali modifiche indesiderate, per garantire la disponibilità delle risorse ed evitare interruzioni dell'attività.
- Proprietà intellettuale critica protetta
- Individuazione rapida dei problemi di sicurezza
- Assunzione di responsabilità degli appaltatori garantita
- Riduzione del tempo dedicato al monitoraggio delle modifiche
Fondata nel 1978, PAL è un'azienda italiana divenuta leader mondiale nella produzione di macchinari per la produzione di pannelli in legno. PAL ha sede a Ponte di Piave, Treviso, Italia.