MSP ajuda cliente a se recuperar de ransomware em 6 horas
Desafio
- A 4sinfosec foi chamada para ajudar uma empresa de seguros dos EUA (500 funcionários) a responder a uma infecção por ransomware que se espalhou a partir de sua empresa matriz (50.000 funcionários) devido a confianças de domínio e integração de rede. O objetivo era avaliar os danos e fazer com que o cliente voltasse a operar o mais rápido possível.
- O ransomware havia criptografado 80% dos servidores da companhia de seguros, então todos os serviços estavam completamente inativos. A empresa-mãe foi dizimada, com 100% dos servidores infectados.
Eu sabia o que tínhamos que fazer para entender o ataque, e conheço os relatórios e capacidades do Netwrix Auditor — eles se alinhavam perfeitamente. Você quer saber o que foi comprometido, e por onde a conta passou e o que ela fez. Um relatório rápido de uma página do Netwrix Auditor mostrou o comportamento incomum, e sabíamos exatamente o que fazer.
Brian Joiner, Lead Cloud Solutions Architect, 4sinfosec
Solução Netwrix
Quando Brian Joiner, Arquiteto Líder de Soluções em Nuvem da 4sinfosec, viu que o cliente era um cliente da Netwrix, ele sentiu um alívio imediato. Brian já havia usado o Netwrix Auditor em outros projetos, então ele sabia que isso daria à sua equipe todos os relatórios de que precisavam para responder eficazmente ao ataque de ransomware. Com o Netwrix Auditor, eles alcançaram os seguintes resultados:
- Investigação de incidentes em 30 minutos. Netwrix Auditor fornece relatórios detalhados sobre comportamentos incomuns, então Brian e sua equipe conseguiram identificar todas as contas comprometidas e rastrear as ações do ransomware quase passo a passo. Levou apenas 30 minutos para identificar a causa raiz. Se o cliente não tivesse Netwrix Auditor em uso, poderia facilmente ter levado uma semana para diagnosticar o problema.
- Recuperação rápida. Netwrix Auditor forneceu uma imagem clara do dano, desde uma visão holística de quais servidores foram criptografados até exatamente quais arquivos foram afetados. Com essa inteligência acionável, Brian e sua equipe puderam priorizar os esforços de recuperação para minimizar o tempo de inatividade do cliente. Atender apenas aos servidores que foram atingidos pelo ransomware — em vez de ter que restaurar tudo indiscriminadamente — tornou o processo muito mais rápido.
- Nova receita recorrente. A rápida recuperação demonstrou o verdadeiro valor do Netwrix Auditor para o cliente, construindo confiança no MSP. Até então, o cliente vinha utilizando a solução apenas para relatar o número de usuários e arquivos; ficaram surpresos ao descobrir que também pode ser usada como uma ferramenta forense. De fato, o cliente ficou tão impressionado com a forma como a equipe da 4sinfosec lidou com o ransomware que decidiram contratá-los em tempo integral para gerenciar todo o seu ecossistema. Brian planeja aprimorar a segurança deles usando soluções da Netwrix para classificar seus dados, implementar um modelo de menor privilégio e realizar avaliações e mitigação de riscos regulares.
A minha principal conclusão é que o Netwrix Auditor é uma ferramenta tão valiosa contra ransomware que as organizações devem implementar medidas especiais para proteger o sistema onde o Netwrix Auditor é executado. Tivemos que verificar que estava limpo e não tinha nenhuma infecção persistente antes de podermos começar a usá-lo. Se não fosse por isso, teríamos nos recuperado ainda mais rápido.
Brian Joiner, Lead Cloud Solutions Architect, 4sinfosec
Principais benefícios
- Investigação rápida de incidentes
- Menos tempo de inatividade com remediação direcionada
- Novo cliente permanente conquistado
A 4sinfosec é um provedor de serviços gerenciados (MSP) que fornece serviços de TI para organizações de saúde, finanças e governo. Os clientes podem optar por suporte em tempo integral se não possuírem equipe de TI interna, ou contratar o MSP para projetos complexos onde é necessária uma expertise avançada. A 4sinfosec conta com 17 engenheiros e 11 profissionais de suporte e está localizada na Flórida, EUA.
Compartilhar em