Magic Quadrant™ pour la gestion des accès privilégiés 2025 : Netwrix reconnue pour la quatrième année consécutive. Téléchargez le rapport.

Plateforme
Un logo vert et violet pour api bank

API Bank réduit de 90% le temps consacré aux rapports de conformité

Un homme et une femme sont assis une table en regardant un presse papiers avec des graphiques dessus

Défi

  • Respectez les exigences établies par la Banque nationale de Serbie, telles que la Décision sur les normes minimales de gestion des systèmes d'information pour les institutions financières et la Loi sur la sécurité de l'information, toutes deux basées sur la norme ISO 27001
  • Détectez les activités potentiellement malveillantes avant qu'elles ne mettent en péril la cybersécurité, y compris les tentatives suspectes d'accès aux bases de données Oracle de la banque, à l'infrastructure virtuelle basée sur VMware et aux dispositifs réseau (y compris les concentrateurs VPN)

Netwrix Auditor est l'un des meilleurs outils que j'ai jamais utilisés. Il nous offre une visibilité complète sur notre infrastructure et les activités administratives dans tous les systèmes couverts. Il fournit des rapports de qualité pour aider notre organisation à se conformer aux réglementations tout en réduisant le temps consacré aux rapports de 90%.

Predrag Škundrić, CISO, API Bank

Solution Netwrix

Predrag Škundrić, CISO de API Bank, a choisi Netwrix Auditor en raison de l'excellent support du partenaire de distribution et de l'attention clientèle du fournisseur, la large gamme de plateformes et d'applications pouvant être auditées, et le vaste portefeuille de rapports prédéfinis qui peuvent être ajustés aux besoins et demandes spécifiques. Netwrix Auditor a permis à la banque d'atteindre les résultats suivants :

  • Responsabilité des administrateurs système. Predrag peut désormais assurer la responsabilité individuelle de tous les utilisateurs privilégiés avec une preuve claire de qui fait quoi à travers les appareils réseau Oracle, VMware et Cisco. De plus, avec toutes les informations regroupées en un seul endroit, il peut éviter les incidents de sécurité et les temps d'arrêt en repérant rapidement les activités inhabituelles, telles que l'accès suspect aux bases de données et aux environnements virtuels, la modification ou la suppression de données, les changements de paramètres de sécurité, les dysfonctionnements matériels, ainsi que les tentatives de connexion réussies et échouées aux concentrateurs VPN.
  • Sécurité renforcée du réseau. API Bank a évité les violations de données jusqu'à présent. Pour s'assurer que cela continue, l'équipe informatique effectue régulièrement des tests de pénétration et vérifie que Netwrix Auditor réagit de manière appropriée. Par exemple, ils ont simulé des utilisateurs malveillants essayant d'accéder au réseau via VPN, et Netwrix Auditor les a immédiatement alertés des tentatives de connexion échouées et a fourni les informations critiques nécessaires pour identifier l'adresse IP à bloquer.
  • Des audits simplifiés. Netwrix Auditor facilite grandement la tâche de la banque pour fournir les rapports exigés trimestriellement pour les audits internes et annuellement pour les audits externes. En plus de répondre aux questions routinières, la solution permet de gérer facilement les demandes ad hoc des auditeurs. Par exemple, lorsqu'un auditeur externe a demandé des informations sur toutes les activités effectuées par les administrateurs système afin de voir quels changements ont été apportés lors de la restructuration des données dans Oracle, Predrag a pu rapidement fournir le rapport requis.

Basé sur notre expérience positive avec Netwrix Auditor, nous prévoyons d'ajouter l'application pour SQL Server afin d'obtenir une visibilité sur les services informatiques soutenus par des bases de données SQL que nous mettrons en œuvre prochainement.

Predrag Škundrić, CISO, API Bank
Profil du client

API Bank est une petite banque privée située à Belgrade, en Serbie, qui sert à la fois des entreprises et des clients individuels. La banque propose des prêts au détail et aux entreprises ainsi que d'autres produits et services, et fournit des solutions numériques à ses clients de manière sécurisée et facile à utiliser.

Partager sur