Symantec Corp. annonce la mise à jour de Symantec Control Compliance Suite. Avec cette solution Symantec propose en un seul et même produit : la gestion des politiques, l´automatisation des configurations techniques et l´évaluation des procédures mises en place.

La solution Symantec Control Compliance Suite couvre les principaux besoins des entreprises en matière de gouvernance informatique et de gestion des risques et de la conformité. Elle automatise la documentation des règles et leur diffusion, ainsi que le suivi des acceptations et la gestion des exceptions pour garantir l´application des obligations externes.

Elle valide également la conformité aux règles internes et externes via l´automatisation des tâches d´évaluation des contrôles techniques et procéduraux et l´identification des risques encourus.

La collecte des justificatifs de la conformité de l´entreprise se fait sur la base des configurations, des droits d´accès, des correctifs, des failles et de la fonction intégrée d´auto-évaluation des contrôles des activités procédurales, sans aucune intervention des agents. Symantec Control Compliance Suite participe également à éliminer les risques de contournement des normes en entreprenant au plus vite des actions correctives ou en invoquant les systèmes de gestion des flux de réponse de tiers.

Symantec Control Compliance Suite inclut quatre nouveaux modules :

- Policy Module : Il permet aux utilisateurs de définir et de diffuser des règles, de connaître le champ d´application des réglementations et de justifier leur conformité aux règles en vigueur à travers une seule et même solution.

- Standards Module : Il optimise, détecte et pallie automatiquement les éventuels contournements des normes techniques. Il inclut des jeux de normes techniques qui définissent les meilleures pratiques de protection des postes de travail, serveurs et bases de données.

- Entitlement Module : Il collecte les informations sur les droits d´accès aux données de tous les utilisateurs de l´entreprise et les convertit dans un format standardisé et plus intuitif. Il classe les données en niveaux d´accès et en informe les administrateurs par voie électronique pour qu´ils sachent à qui accorder ou non les accès. Les autorisations d´accès sont ensuite consignées pour la production de rapports d´audit

- Response Assessment Module : Il automatise l´évaluation des contrôles non-programmatiques en fournissant des contenus prêts à l´emploi sur les normes et champs d´application les plus utilisés. Les utilisateurs peuvent ainsi gérer les processus manuels d´évaluation, depuis la création et diffusion de questionnaires jusqu´à l´analyse des réponses fournies. Ces attestations manuelles viennent compléter les évaluations techniques également proposées par la solution.

En complément des fonctions de Control Compliance Suite, Symantec Consulting Services proposera des services de consulting et d´assistance technique. L´objectif est d´aider les entreprises à interpréter, évaluer et valider leur conformité aux standards réglementaires de l´industrie, ainsi que leurs meilleures pratiques et procédures adoptées en interne.

- Modalités de licence et disponibilité :
Symantec Control Compliance Suite 8.5 devrait être disponible partout dans le monde d´ici la fin du mois de mai auprès des revendeurs, distributeurs et intégrateurs système agréés par Symantec. Le module Response Assessment Module de la solution devrait être disponible en juin.



Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Dossier

Droit d’accès et comptes à privilèges

Jacques Cheminat 0 143226
Equifax, Deloitte, Uber, les récentes violations de données ont souvent des techniques de piratages différentes, mais un élément commun, obtenir l’accès à des applications critiques comme les bases de données, les bases clients, les informations bancaires. En général ces programmes sont soumis à habilitation et rattachés à des comptes à privilèges. leur protection est donc une nécessité dans un monde de plus en plus ouvert et insécurisé. Dossier publié avec le concours de Kleverware.
RSS
12



Événements SSI