Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Brainwave annonce la sortie du 1er Store dédié à la sécurité des droits et des accès

mars 2014 par Marc Jacob

L’enjeu majeur des prochaines années est de passer de la sécurité à la cyber-sécurité : de passer d’une sécurité limitée aux systèmes techniques à la sécurité globale des actifs des entreprises. C’est pour répondre à cet enjeu, mis en évidence notamment dans la Loi de Programmation Militaire que Brainwave, éditeur de logiciel Français spécialisé dans la Gouvernance des Identités et des Accès, annonce la sortie du 1er Analytics Store dédié à la sécurité des droits et des accès. Le Store enrichit le logiciel « Brainwave Identity GRC » de dizaines d’analyses et de processus prêts à l’emploi afin de lutter contre les problèmes de sécurité les plus critiques et les plus courants : Fuite de données, mauvaise gestion de droits (sur-allocations, droits résiduels), problèmes de séparation de taches, cartographie des droits et des accès, campagnes de revue des droits, rationalisation des droits.

Malgré de nombreux investissements en gestion des identités (IAM), la mauvaise gestion des droits d’accès (sur-allocations, séparation de taches, …) reste année après année le 1er défaut remonté lors des audits externes des entreprises*. « Depuis maintenant 15 ans, les projets de gestion des identités se focalisent sur des problématiques techniques : automatisation de la création des comptes, authentification unique, … cela apporte certes beaucoup de valeur en termes d’efficacité opérationnelle sur les quelques applications automatisées, mais en ce qui concerne l’identification et la réduction des risques le compte n’y est pas » indique sébastien Faivre, directeur associé de Brainwave. « Le seul critère différenciateur de toutes ces offres IAM est le nombre de connecteurs qu’elles apportent afin de créer des comptes dans les différents systèmes. Avec au final, des projets IAM qui ne couvrent au mieux que 10% des actifs logiciels de l’entreprise… il est temps de changer ce paradigme et de se focaliser sur ce qui fait vraiment de la valeur » précise Cyril Gollain, directeur associé de Brainwave.

« Avec le Analytics Store nous avons compilé des dizaines d’analyses prêtes à l’emploi pour les applications et les systèmes les plus critiques : applications bancaires, applications RH, progiciels, Microsoft (Active Directory, répertoires partagés, Sharepoint, Exchange), sites centraux (AS400, CA Top Secret, OpenVMS, …), systèmes Cloud, mais aussi les systèmes de provisioning IAM et de ticketing les plus courants (Jira, IBM TIM, Microsoft FIM Forgerock, …).

Le Analytics Store intègre non seulement les mécanismes de récupération et de corrélation des données des différents systèmes mais surtout des analyses pré-paramétrées : Identification des comptes et des identités critiques ; des comptes à désactiver car leur propriétaire a quitté l’entreprise ; identification des organisations propriétaires des répertoires partagés, des sites Sharepoint ; identification automatique des sur-allocations de droits ; contrôles de séparation de tâches inter-applicatifs ; processus de revue des personnes et de leurs accès ; processus de gestion des corrections dans les systèmes IT ; … l’innovation réside dans l’approche clic-and-use qui permet en quelques jours de déployer une solution de gouvernance des identités opérationnelle sur plusieurs dizaines d’applications » précise Sébastien Faivre. « Avec le Analytics Store, nous offrons à nos clients de profiter de nos nombreux retours d’expérience pour aller directement à l’objectif : Des analyses pointues et des processus de gouvernance éprouvés. Au final, un projet Brainwave se déploie en quelques jours, pour un périmètre de plusieurs dizaines d’applications, des processus de revue automatisés, et des milliers de contrôles. Nous sommes très loin de ce bilan avec les solutions actuelles ! » renchérit Cyril Gollain.

Brainwave présentera le Analytics Store lors du Gartner IAM Summit de Londres les 17 et 18 mars 2014.


• Source « Global Financial Services Industry Security Study », Deloitte 2009, 2010, 2012


Voir les articles précédents

    

Voir les articles suivants