Magic Quadrant™ per la gestione degli accessi privilegiati 2025: Netwrix riconosciuta per il quarto anno consecutivo. Scarica il report.

Piattaforma
Asset Not Found

MSP aiuta il cliente a riprendersi da un ransomware in 6 ore

Un uomo seduto alla scrivania e guarda lo schermo del computer

Sfida

  • 4sinfosec è stata chiamata per aiutare una compagnia di assicurazioni statunitense (500 dipendenti) a rispondere a un'infezione da ransomware che si era diffusa dalla società madre (50.000 dipendenti) a causa di trust di dominio e integrazione di rete. L'obiettivo era valutare i danni e far ripartire il cliente il più presto possibile.
  • Il ransomware aveva criptato l'80% dei server della compagnia di assicurazioni, quindi tutti i servizi erano completamente inattivi. La società madre era decimata, con il 100% dei server infetti.

Sapevo cosa dovevamo fare per capire l'attacco, e conosco i rapporti e le capacità di Netwrix Auditor — si allineavano perfettamente. Vuoi sapere cosa è compromesso, e dove è andato l'account e cosa ha fatto. Un rapido rapporto di una pagina da Netwrix Auditor ha mostrato il comportamento insolito, e sapevamo esattamente cosa fare.

Brian Joiner, Lead Cloud Solutions Architect, 4sinfosec

Soluzione Netwrix

Quando Brian Joiner, Lead Cloud Solutions Architect di 4sinfosec, ha visto che il cliente era un cliente Netwrix, ha provato un immediato sollievo. Brian aveva utilizzato Netwrix Auditor in altri progetti, quindi sapeva che avrebbe fornito al suo team tutte le relazioni di cui avevano bisogno per rispondere efficacemente all'attacco ransomware. Con Netwrix Auditor, hanno ottenuto i seguenti risultati:

  • Indagine sull'incidente di 30 minuti. Netwrix Auditor fornisce report dettagliati su comportamenti insoliti, così Brian e il suo team sono stati in grado di identificare tutti gli account compromessi e tracciare le azioni del ransomware quasi passo dopo passo. Ci sono voluti solo 30 minuti per identificare la causa principale. Se il cliente non avesse avuto Netwrix Auditor, avrebbe potuto facilmente richiedere al team una settimana per diagnosticare il problema.
  • Recupero rapido. Netwrix Auditor ha fornito un quadro chiaro del danno, da una visione olistica di quali server erano criptati fino a esattamente quali file erano stati colpiti. Grazie a queste informazioni operative, Brian e il suo team sono stati in grado di dare priorità agli sforzi di recupero per ridurre al minimo i tempi di inattività per il cliente. Occupandosi solo dei server che erano stati colpiti dal ransomware — invece di dover ripristinare tutto indiscriminatamente — il processo è stato molto più veloce.
  • Nuove entrate ricorrenti. Il rapido recupero ha dimostrato il vero valore di Netwrix Auditor al cliente, costruendo fiducia nell'MSP. Fino a quel momento, il cliente aveva utilizzato la soluzione solo per relazionare sul numero di utenti e file; sono rimasti stupiti nell'apprendere che può essere utilizzata anche come strumento forense. Infatti, il cliente è rimasto così colpito da come il team di 4sinfosec ha gestito il ransomware che hanno deciso di impegnarli a tempo pieno per gestire l'intero ecosistema. Brian prevede di potenziare la loro sicurezza utilizzando le soluzioni Netwrix per classificare i loro dati, implementare un modello di minimo privilegio e svolgere regolari valutazioni e mitigazioni del rischio.

La mia principale conclusione è che Netwrix Auditor è uno strumento così prezioso contro il ransomware che le organizzazioni dovrebbero implementare misure speciali per proteggere il sistema dove Netwrix Auditor è in esecuzione. Abbiamo dovuto verificare che fosse pulito e non avesse alcuna infezione residua prima di poterlo effettivamente utilizzare. Se non fosse stato per quello, ci saremmo ripresi ancora più velocemente.

Brian Joiner, Lead Cloud Solutions Architect, 4sinfosec

Vantaggi principali

  • Indagine rapida degli incidenti
  • Meno tempo di inattività con la rimediazione mirata
  • Nuovo cliente permanente acquisito
Profilo del cliente

4sinfosec è un fornitore di servizi gestiti (MSP) che fornisce servizi IT a organizzazioni sanitarie, finanziarie e governative. I clienti possono optare per un supporto a tempo pieno se non dispongono di personale IT interno, o coinvolgere l'MSP per progetti complessi dove è richiesta un'esperienza avanzata. 4sinfosec ha 17 ingegneri e 11 professionisti del supporto ed è basata in Florida, US.

Condividi su