
Outsourcing usług IT w celu skupienia się na podstawowej działalności
Wilkri-Etiketten G. Hoss KG to średniej wielkości firma produkująca szeroką gamę etykiet dla produktów z różnych branż, od spersonalizowanych i wielowarstwowych projektów po etykiety plombujące, rolki etykiet i wiele innych. 75 pracowników w siedzibie firmy w Reutlingen w Niemczech korzysta z dostosowanej do potrzeb infrastruktury IT oraz usług Smart Managed Services firmy Konica Minolta. Nawet nagły atak złośliwego oprogramowania typu trojan nie spowodował żadnych przestojów w firmie, a problem został rozwiązany w ciągu kilku godzin. Chociaż w momencie ataku bezpośrednia osoba kontaktowa po stronie klienta była niedostępna, płynne mechanizmy usług Smart Managed Services firmy Konica Minolta zapewniły natychmiastowe odparcie ataku.
Atak trojana zwiększa liczbę zgłoszeń
Tuż po godzinie 14:00 w zwykły dzień roboczy we wrześniu 2019 r. eksperci z działu Smart Managed Services firmy Konica Minolta zauważyli dużą liczbę zgłoszeń w firmie Wilkri, produkującej etykiety z siedzibą w Reutlingen. O godz. 14:44 zespół otrzymał komunikat „Usługi nie działają”. Trzy minuty później rozpoczęto przetwarzanie zgłoszeń na pierwszym poziomie, który obejmuje sprawdzenie usług i podsumowanie zgłoszeń. O godz. 15:28 potwierdzono, że incydent był atakiem złośliwego oprogramowania typu trojan.
Chociaż oprogramowanie antywirusowe używane w firmie Wilkri już zareagowało, nie było w stanie całkowicie oczyścić systemu informatycznego. Złośliwe oprogramowanie typu trojan nadal próbowało pobrać szkodliwe pliki. Jednak eksperci Konica Minolta zidentyfikowali już dokładniej złośliwe oprogramowanie, co pozwoliło na ręczne usunięcie go z systemu.
„Chociaż w momencie ataku byłem na spotkaniu z klientem i nie byłem dostępny, firma Konica Minolta zdołała całkowicie rozwiązać problem tego samego dnia, dzięki czemu nasz system nie poniósł żadnych szkód” – mówi Stefan Nedele, kierownik ds. sprzedaży w firmie Wilkri i bezpośrednia osoba kontaktowa dla firmy Konica Minolta w tej firmie. „Kiedy następnego dnia wróciłem do naszej siedziby, wszystko działało jak zwykle. Gdyby w międzyczasie nie poinformowano mnie o tym incydencie, nie zauważyłbym, że coś się wydarzyło”.
O godz. 19:44 cała infrastruktura – składająca się z 17 serwerów wirtualnych, trzech hostów Hyper-V i około 30 stacji roboczych PC – została pomyślnie oczyszczona i znalazła się pod pełną kontrolą. W ramach tego procesu konieczne było ręczne usunięcie odpowiednich plików ze środowisk, które uległy zainfekowaniu. Firma Konica Minolta wykonała to zadanie za pomocą zdalnej konserwacji. Złośliwe oprogramowanie typu trojan zainfekowało w bardzo krótkim czasie jedną trzecią komputerów PC i różnych serwerów.
„Ataki trojanów nie są rzadkością i zazwyczaj dotykają większe firmy, chociaż małe i średnie przedsiębiorstwa również nie są na nie odporne. Samo oprogramowanie antywirusowe nie wystarczy, aby zapobiec atakom lub znaleźć i wyeliminować wszystkie luki w zabezpieczeniach – do wykrywania podejrzanych zachowań w sieci potrzebny jest kompleksowy monitoring” – mówi Rosaline Braun, kierownik ds. infrastruktury IT w firmie Konica Minolta i główna osoba kontaktowa dla firmy Wilkri.
Szybka interwencja zapobiega awariom
Ponieważ złośliwe oprogramowanie typu trojan zostało bardzo szybko zidentyfikowane i usunięte, nie doszło do zakłóceń w codziennej działalności firmy. Tak szybkie oczyszczenie systemu pozwoliło uniknąć kradzieży danych i wielodniowych przestojów w całej firmie – często były one skutkiem innych ataków złośliwego oprogramowania typu trojan na firmy i organizacje, które potrzebowały więcej czasu na wykrycie problemu. Takie ataki często wymagają tworzenia kopii zapasowych i czasochłonnej ponownej instalacji systemu.
„Aby uniknąć takich przestojów i skupić się na naszej podstawowej działalności, a nie na IT, kilka lat temu zdecydowaliśmy się zlecić kontrolę i wsparcie naszego środowiska IT firmie Konica Minolta” – mówi Nedele, który szczególnie ceni sobie niezawodność Konica Minolta: „Uważamy Konica Minolta za naszego partnera, który zawsze szybko rozwiązuje problemy i nie pozostawia nas jako klientów samym sobie”.
Smart Managed Services zapewnia wsparcie IT
Smart Managed Services monitoruje środowisko IT Wilkri 24 godziny na dobę, 7 dni w tygodniu, zapewniając alerty w czasie rzeczywistym i szybkie wykrywanie błędów – system, który sprawdził się podczas ataku złośliwego oprogramowania typu trojan. Proaktywne monitorowanie i prewencyjna konserwacja IT zapewniają skuteczność tej usługi, a dane dotyczące wydajności mogą być również wykorzystywane do wykrywania i eliminowania wąskich gardeł. Klienci wybierają dedykowane usługi dostosowane do swoich wymagań i płacą tylko za to, z czego faktycznie korzystają.
Smart Managed Services jest dostosowane do potrzeb i wymagań klienta. Obejmuje to również reguły powiadamiania, w tym możliwość definiowania przedstawicieli, tak jak ma to miejsce w przypadku Wilkri.
W przypadku wystąpienia problemu można szybko podjąć działania w celu wyeliminowania usterek i zapobieżenia awariom systemu, które mogłyby wpłynąć na cały łańcuch procesów. Jedną z przyczyn może być, jak odkryła firma Wilkri, przypadkowe pobranie niewłaściwego pliku przez pracownika.
Stefan Nedele
Kierownik sprzedaży, Wilkri Etiketten KG, Niemcy
"Byliśmy pod wrażeniem sposobu, w jaki nasze systemy IT zostały natychmiast przeanalizowane i oczyszczone po ataku złośliwego oprogramowania trojańskiego, co dowodzi niezawodności i skuteczności usług Smart Managed Services firmy Konica Minolta. Dzięki ogromnemu zaangażowaniu pracowników Konica Minolta firma Wilkri nie poniosła żadnych szkód ani przestojów".
Korzyści
- Firma Wilkri nie musiała martwić się wykrywaniem i usuwaniem ataku złośliwego oprogramowania typu trojan.
- Działania porządkowe nie zakłóciły codziennej pracy.
- Całkowicie uniknięto szkód i przestojów.
- Usługi Smart Managed Services pozwalają pracownikom firmy Wilkri skupić się głównie na swojej podstawowej działalności.
Wyzwanie
- Atak złośliwego oprogramowania typu trojan w firmie Wilkri spowodowany pobraniem pliku
- Szybkie wykrycie problemu i jego właściwa analiza
- Bezpośredni punkt kontaktowy ds. IT był niedostępny
Rozwiązanie
- Dzięki monitorowaniu infrastruktury IT firmy Wilkri w ramach usługi Smart Managed Services eksperci Konica Minolta szybko wykryli bezpośrednie zagrożenie.
- Ponieważ kanały komunikacji zostały wcześniej uzgodnione, plan działania został uzgodniony z wyznaczonym przedstawicielem ds. IT.
- Działania związane z czyszczeniem systemu można było rozpocząć natychmiast.