Nell’era dello smart working, del cloud computing e delle nuove politiche aziendali che permettono di portare i propri dispositivi personali sul posto di lavoro, e usarli per avere accessi privilegiati alle informazioni aziendali, il mondo della sicurezza aziendale è totalmente cambiato. Cos’è Netwrix e come può aiutare le aziende?
Anche le aziende che prima non avevano bisogno di preoccuparsi delle questioni di privacy con l’entrata in vigore del nuovo Regolamento Europeo sulla Protezione dei Dati (GDPR) sono obbligate a eseguire dei controlli sui dati ed il loro approccio alla security si deve inevitabilmente adeguare per garantire l’integrità, l’accessibilità e la riservatezza dei sistemi informativi e dei dati sensibili sia on premise che nel cloud.
Oggi le aziende stanno investendo sempre più risorse ed energie per proteggere la propria infrastruttura, anche se talvolta gli IT manager e i responsabili della sicurezza si concentrano quasi esclusivamente sulla protezione perimetrale dell’azienda non considerando l’ “inevitabile fattore umano”.
La causa principale degli incidenti di sicurezza è spesso imputabile ad un utente aziendale che inavvertitamente veicola minacce all’interno della rete, un pericolo che ovviamente aumenta anche con l’attivazione del lavoro da remoto. Cosa può succedere quando da casa viene utilizzato un device con antivirus non professionale, senza protezione nella navigazione (VPN) e a volte anche senza aggiornamento del sistema operativo? Quali sono quindi i rischi che l’azienda lascia al caso?
Chi sta accedendo ai dati aziendali, anche da remoto? Quali operazioni stanno compiendo dipendenti, collaboratori esterni o fornitori su questi dati? Quanto a fondo si possono spingere questi controlli sull’infrastruttura senza sconfinare in illeciti?
Netwrix Auditor aiuta le organizzazioni a prevenire le violazioni di sicurezza interne (insider-caused), a passare gli audit di conformità, minimizzare i costi di conformità e tenere sotto controllo ciò che gli utenti privilegiati stanno facendo nell’ambiente e perché lo fanno.
Netwrix Auditor è una piattaforma per la sicurezza dei dati che permette alle organizzazioni di identificare accuratamente le informazioni sensibili e implementare i controlli in maniera sistematica, indipendentemente da dove si trovano i dati.
La piattaforma consente di ridurre i rischi dei data breach e garantire la rispondenza alla normativa vigente riducendo l’esposizione dei dati sensibili ed identificando le violazioni delle policy e il comportamento degli utenti sospetto.
Le caratteristiche principali di Netwrix Auditor sono:
- Ricerca Interattiva, consente di scoprire velocemente chi ha fatto cosa, quando, dove e chi ha accesso a cosa attraverso l’intera infrastruttura IT. Ogni momento si possono ricevere alert e report sulle configurazioni di sistema e sull’attività svolta dagli utenti.
- Accesso Delegato, permette l’accesso ai dati di audit alle persone interessate quando ne hanno bisogno. È infatti sufficiente inserire nella casella di ricerca un nome di un file, di una cartella, di un utente o di un server per ottenere tutte le informazioni dettagliate. La nuova applicazione client di Netwrix Auditor può essere installata su qualsiasi computer per fornire il pieno accesso all’«actionable intelligence».
- Report su Compliance «out-of-the-box», rispondono alle esigenze specifiche delle normative di compliance, tra cui Lgs. 196/03, EU GDPR, PCI DSS, HIPAA, SOX, FISMA/NIST800-53, COBIT, ISO/IEC 27001 e altri.
Consigliato da Henko perchè…
La soluzione Netwrix Auditor permette di:
- verificare gli accessi degli utenti ai dati e ai sistemi aziendali
- mostrare le sessioni RDP desktop remoto (avviate, terminate e ricollegate)
- rilevare attività sospette monitorando gli utenti che hanno eseguito azioni al di fuori del loro orario di lavoro
- mettere in evidenza tendenze sospette tramite statistiche consolidate su azioni non riuscite, inclusi tentativi di lettura non riusciti, tentativi di modifica non riusciti, accessi non riusciti.
Noi di Henko, esperti di dati e digital transformation siamo in grado di offrire un servizio a 360° per migliorare le perfomance della tua azienda e garantire la compliance dei tuoi dati.