Gouvernance des données et Gestion des habilitations

publicité
SOLUTIONS LOGICIELLES
®
VARONIS
 Varonis DatAdvantage pour Windows
 Varonis DatAdvantage pour UNIX/Linux
 Varonis DatAdvantage pour SharePoint
 Varonis DataPrivilege
 Varonis IDU Data Classification
Framework
Protection automatisée
des données
 Décline des politiques métiers en
permissions d’accès
 Identifie les propriétaires des données
non structurées
 Isole les données sensibles
 Rends le contrôle aux propriétaires des
données
Gouvernance des données et
Gestion des habilitations
CHALLENGE
 Réalise le lien entre les utilisateurs, les
La majorité des données métiers d’une organisation est exposée à divers
propriétaires des données et les
administrateurs IT afin de faciliter les
prises de décision
risques. Des données sensibles, (fichiers Excel, documents comptables,
 Transforme des données brutes en
informations exploitables
 Constitue des traces d’Audit
Exhaustives pour Rapport
Imputabilité
 Assigne des propriétaires de données
en un clic de souris
 Les propriétaires de données autorisent
ou rejettent explicitement les accès aux
données
 Mise en place des autorisations et
présentations confidentielles…) sont la plupart du temps accessibles par des
personnes qui n’ont aucune raison de le faire. Les administrateurs systèmes ont
souvent du mal à apporter des réponses à des questions pourtant élémentaires
telles que : « Qui est le propriétaire des données ? », « Qui peut accéder aux
données ? », « Qui accède réellement aux données ? » ou encore « Qui ne
devrait plus y accéder ? »
Ainsi, les permissions d’accès aux données sont rarement en phase avec les
changements qui interviennent au sein des entités métiers ; ceci est dû au fait
que les administrateurs informatiques de ces données ne sont généralement pas
capables de :
révocations d’accès
Transparence

organisations, les données non structurées représentent 80% du volume
 Audite l’utilisation de toutes les données
global de données, volume qui double tous les 12 à 18 mois.
et des demandes d’accès
 Historise et visualise les décisions

d’accès
sont rarement révoquées, si bien que les utilisateurs accumulent de plus en
utilizes
 Interface unique pour les serveurs
Windows, SharePoint, UNIX/Linux et
les équipements NAS
 Mise à jour continue de l’intelligence
des données
 Crée et applique automatiquement de
politiques
 Création et émission programmée de
rapport
Gérer les droits d’accès aux données: Alors que les droits d’accès aux
données des utilisateurs ont souvent besoin d’être modifiés, les permissions
 Identifie les groupes et les données non
Rendement optimal
Faire face à la croissance du volume de données: Dans la plupart des
plus de droits d’accès au fil du temps.

Auditer les accès: Les solutions natives permettant d’auditer les accès aux
données dégradent les performances des serveurs et génèrent un flot de
logs difficilement exploitable, si bien que les organisations préfèrent par
conséquent désactiver ces fonctionnalités et ne les utiliser que lorsqu’un
incident survient.
Gouvernance des données et Gestion des habilitations
Challenge – continuez


Déterminer qui est le propriétaire des données: Les
Evolution dans le système de gestion des permissions
noms des fichiers et les métadonnées associées ne
Pour ce qui est de la gestion des permissions et de la
fournissent pas d’indices utiles à cette tâche dans la
gouvernance des données, Varonis transforme vos
majorité des cas. Contacter individuellement chaque
pratiques en fournissant les informations détaillées requises
personne ayant accédée à un fichier n’est pas une
par les administrateurs IT. Une fois que les propriétaires des
solution réellement exploitable.
données ont été identifiés grâce à DatAdvantage,
Trouver et classifier les données sensible: Analyser
DataPrivilege leur fournit des politiques permettant
les fichiers individuellement est une tâche qui consomme
d’automatiser les processus de gestion des accès à leurs
beaucoup de temps. Une fois que la donnée est localisée,
données. Quand une demande d’accès est effectuée par un
il est parfois difficile de déterminer s’il y a réellement eu
utilisateur, DataPrivilege transmet celle-ci vers le propriétaire
un problème et comment y remédier si c’était le cas.
pour approbation. Les propriétaires des données bénéficient
ainsi d’une vue unique sur qui a réellement accédé à leurs
SOLUTION
données, qui les utilise, et quels sont les accès qui devraient
Varonis fournit une plate-forme intégrée de gouvernance
être révoqués.
des données non structurées résidant au sein de systèmes
de fichiers ainsi que pour les données semi-structurées des
sites SharePoint. La suite Varonis délivre un bénéfice
immédiat via les solutions DatAdvantage, DataPrivilege et
Data Classification Framework, des applications logicielles
qui fournissent aux administrateurs IT et aux propriétaires
des données l’intelligence vitale dont ils ont besoin pour
contrôler l’accès aux données métiers sensibles.
DatAdvantage – Visibilité exhaustive, Audits et
Recommandations
DatAdvantage fournit une interface graphique unique qui
permet aux administrateurs de gérer et surveiller les
serveurs de fichiers Windows, Unix et Linux ainsi que les
sites SharePoint et les systèmes NAS. Cette vue unique
permet au personnel IT d’appréhender qui a les droits
d’accéder aux données de l’entreprise, quelles sont les
DatAdvantage permet au personnel IT de corriger les
permissions associées (lecture, écriture, exécution, etc.), si
permissions d’accès en identifiant les propriétaires des
ces permissions ont été explicitement assignées ou si elles
données, en surveillant les permissions d’accès et leur
ont été héritées. DatAdvantage montre aussi de manière
usage, et en émettant des recommandations quant aux
précise qui a accédé à quelles données, comment
révocations d’accès possibles. DataPrivilege automatise le
(ouverture de fichier, copie, suppression, etc.), quand,
processus de gestion des droits d’accès en reliant les
jusqu’au nom du fichier. DatAdvantage s’appuie sur tous ces
utilisateurs de données aux propriétaires de ces données, et
paramètres d’accès pour effectuer des recommandations
en permettant à ces derniers de contrôler et auditer qui a
concernant les accès qui devraient être révoqués.
accès à leurs données. La plate-forme de classification des
données de Varonis accélère le processus d’identification de
vos données métiers sensibles et produit des informations
irréfutables qui vous permettent de résoudre les problèmes
rapidement.
WORLDWIDE HEADQUARTERS
EUROPE, MIDDLE EAST AND AFRICA
499 7th Ave., 23rd Floor, South Tower
New York, NY 10018
Phone: 877-292-8767
[email protected]
1 Northumberland Ave., Trafalgar Square
London, United Kingdom WC2N 5BW
Phone: +44-0-800-756-9784
[email protected]
Gouvernance des données et Gestion des habilitations
DataPrivilege – Contrôle et Imputabilité
Bénéfice rapide et ROI
DataPrivilege fournit un système de gestion des accès en
Varonis propose des solutions à bénéfice immédiat qui
reliant les propriétaires des données aux utilisateurs de ces
fournissent l’intelligence métier nécessaire pour pallier aux
données. Vis à vis des propriétaires métier des données,
défauts de protection des données critiques et pour élaborer
DataPrivilege permet de mettre en place des vérifications
un processus automatisé de gestion des accès. Varonis
périodiques concernant qui a accède à leurs données.
permet de réaliser des économies d’échelle en rendant
DataPrivilege peut ainsi instaurer des ‘barrières éthiques’
possible la protection de ces données pour une fraction du
entre diverses entités qui ont besoin de s’assurer d’une
coût qui aurait été nécessaire avec des solutions et process
bonne ségrégation des données. DataPrivilege établit un
traditionnels.
environnement d’audit global concernant qui a demandé
accès à quelles données et comment cette demande a été
gérée, de telle manière que le personnel IT puisse s’assurer
que les meilleurs pratiques et les politiques de l’organisation
sont bien suivies par les propriétaires des données.
Data Classification Framework – Une classification
rapide, à valeur légale
La plate-forme de classification des données est une
solution très efficace pour identifier les données sensibles.
Elle combine les métadonnées uniques créées par Varonis
concernant l’accès aux données, le détenteur métier et les
permissions, afin d’accélérer le processus consistant à
identifier les données sensibles. Elle produit des données
utilisables 90% plus rapidement qu’avec une solution
classique de classification des données, par conséquent le
processus de remédiation des problèmes liés aux données
sensibles est grandement accéléré.
WORLDWIDE HEADQUARTERS
EUROPE, MIDDLE EAST AND AFRICA
499 7th Ave., 23rd Floor, South Tower
New York, NY 10018
Phone: 877-292-8767
[email protected]
1 Northumberland Ave., Trafalgar Square
London, United Kingdom WC2N 5BW
Phone: +44-0-800-756-9784
[email protected]
Téléchargement