Directory Audit

Une visibilité totale sur chaque événement lié aux identités : qui a accédé à quoi, quels changements ont été apportés et à quel moment

Présentation générale

L'intelligence identitaire au service de la conformité et de la confiance

Eviden Directory Audit est une plateforme d’intelligence et d’audit des identités qui collecte, met en corrélation et génère des rapports sur les événements liés aux identités au sein de l’ensemble de l’infrastructure informatique de l’entreprise. Elle fournit aux équipes chargées de la sécurité et de la conformité un historique complet et inviolable de chaque modification d’identité : création et suppression de comptes, octroi et révocation d’accès, changements de mot de passe, attributions de rôles et événements d’authentification, et ce, dans l’ensemble des annuaires, des systèmes IAM et des applications cibles. Eviden Directory Audit transforme les données brutes relatives aux événements d’identité en pistes d’audit structurées et consultables, ainsi qu’en rapports de conformité, fournissant ainsi les preuves requises par le RGPD, la loi SOX, la directive NIS2, la loi HIPAA et d’autres cadres réglementaires. La solution s’intègre à Eviden Analytics for IAM pour une analyse et une visualisation plus approfondies des risques.

Caractéristiques principales

Ce qui distingue Directory Audit

IS icon Native Interoperability

Recueil complet des événements

Collecte les événements liés à l'identité provenant d'Eviden Directory, de Directory Identity, de Directory Access, d'EAM, d'IGA et des systèmes cibles connectés.

Communication Security icon

Piste d'audit inviolable

Chaque événement lié à l'identité est consigné dans un journal complet et inaltérable : qui, quoi, quand, où et comment.

IS icon Largest device integration

Suivi des modifications

Suivez chaque modification apportée aux comptes utilisateurs, aux appartenances à des groupes, aux rôles, aux droits d'accès et aux mots de passe sur l'ensemble des systèmes connectés.

IS icon Certified compliance

Rapports de conformité

Générez à la demande des rapports d'audit structurés : préformatés pour répondre aux exigences en matière de preuve du RGPD, de la loi SOX, de la directive NIS2, de la loi HIPAA et de Bâle III.

Recherche et enquête

Recherche et enquête

Consultez la piste d'audit par utilisateur, système, période, type d'événement ou attribut : enquêtez sur les incidents sans avoir à analyser manuellement les journaux.

Defense Digital DNA icon

Intégration des outils d'analyse

Importez directement les données d'audit dans Eviden Analytics for IAM pour la visualisation des risques, la détection des anomalies et la création de tableaux de bord.

Avantages

Accélérez votre transition vers une sécurité cloud axée sur l'identité

P

Prouver la conformité sur simple demande

Générez en quelques minutes les éléments probants requis par les autorités de régulation et les auditeurs : plus besoin de passer des jours à rassembler manuellement les journaux.

I

Enquêter plus rapidement sur les incidents

Grâce à une piste d'audit structurée et consultable, les équipes de sécurité peuvent reconstituer n'importe quel incident lié à l'identité en quelques minutes.

D

Détecter les abus de privilèges

Surveillez les augmentations de privilèges, les autorisations d'accès inhabituelles et les violations des règles au fur et à mesure qu'elles se produisent : pas après coup.

C

Combler les lacunes en matière d'audit

De nombreuses organisations sont en mesure de fournir des informations sur les droits d'accès actuels, mais pas sur l'historique des modifications : Eviden Directory Audit comble cette lacune.

F

Analyse et gouvernance des flux de données

Les données d'audit sont directement transférées vers Analytics for IAM and IGA : les journaux d'événements bruts sont ainsi transformés en informations exploitables sur les risques.

Pourquoi Eviden ?

Pourquoi choisir Directory Audit ?

Spécialement conçu pour les événements liés à l'identité

Eviden Directory Audit est spécialement conçu pour les données d’événements liés à l’identité et aux accès : il ne s’agit pas d’un outil SIEM générique ni d’un outil de gestion des journaux. Il comprend nativement la sémantique de l’identité.

 

Intégration native à l’écosystème Eviden

Collecte les événements directement depuis Eviden Directory, Directory Identity, Directory Access, EAM et IGA : aucun connecteur personnalisé ni pipeline d’extraction de données n’est nécessaire.

Analyses et gouvernance des flux de données

Les données d’audit sont directement reliées à Analytics for IAM pour les tableaux de bord des risques et à IGA pour les workflows de correction : bouclant ainsi la boucle entre la détection et l’action.

 

Couverture du cadre réglementaire

Modèles de rapports prédéfinis pour le RGPD, la loi SOX, la directive NIS2, la loi HIPAA et Bâle III : des éléments probants prêts à l'emploi pour répondre aux exigences réglementaires les plus courantes.

FAQ

Foire aux questions

Eviden Directory Audit se concentre sur la collecte et le stockage des données relatives aux événements d'identité, ainsi que sur la génération de rapports de conformité. Analytics for IAM exploite ces données pour offrir des fonctionnalités de visualisation des risques, de détection des anomalies et de tableaux de bord interactifs destinés aux équipes chargées de la sécurité et de la gouvernance.

Les durées de conservation sont configurables en fonction de vos exigences réglementaires et de vos politiques de stockage.

Conçu principalement pour l'écosystème Eviden IAM. Contactez notre équipe pour obtenir des informations sur les connecteurs de systèmes externes.

Oui : les enregistrements d'audit sont consignés sous une forme inviolable. Toute tentative de modification des enregistrements est détectable.

Oui : la piste d'audit peut être interrogée par utilisateur, ce qui permet d'obtenir un historique chronologique complet de tous les événements liés à l'identité de cet utilisateur sur l'ensemble des systèmes connectés.

Découvrez

Autres produits de la gamme Directory

Vous êtes intéressé par Directory Audit ?

Discutez avec un expert