Intégrateur Netwrix en Suisse
Nous déployons les solutions Netwrix de surveillance et de gouvernance — qui accède à quoi, qui a modifié quoi, et comment le prouver le jour d'un audit.
Pourquoi cet éditeur
Deux questions reviennent à chaque audit, et presque personne ne sait y répondre : où sont les données sensibles, et qui peut y accéder. Les organisations savent où sont leurs serveurs. Elles savent rarement quel partage contient des données de santé oubliées d'un projet clos, ni que le groupe qui y donne accès compte quatre-vingts membres dont la moitié a changé de poste.
Netwrix traite ces deux questions de façon pragmatique, sans imposer de refonte préalable. Il n'y a pas de projet de gouvernance à mener avant de commencer : on installe, on observe, et le constat vient. C'est une différence de nature avec les plateformes qui exigent un modèle de données abouti pour livrer leur premier résultat — modèle qui, faute justement de cette visibilité, n'existe pas encore.
L'usage qui rend service au quotidien est la surveillance de l'Active Directory. Savoir qu'un compte vient d'entrer dans le groupe des administrateurs du domaine, à quelle heure et par la main de qui, est le genre d'information dont on mesure la valeur le jour où elle manque. Les journaux natifs la contiennent en théorie ; les exploiter dans l'urgence est une autre affaire.
Notre apport porte sur ce qu'on fait du constat. Un rapport qui montre douze partages ouverts à tout le monde ne vaut que si quelqu'un décide qui doit y accéder, sous quel délai, et qui revalide chaque année. Cette partie-là est de la gouvernance, pas de l'outillage, et c'est celle que nous construisons avec vous.
- Découverte des données sensibles réellement présentes
- Surveillance des changements sur l'Active Directory
- Revue et revalidation périodique des accès
- Preuves recevables en audit ISO 27001
- Articulation avec le durcissement de l'annuaire
Connaître, surveiller, prouver
Les produits que nous intégrons
Deux produits complémentaires : l'un dit où sont les données sensibles, l'autre dit ce qu'on en fait.
Découverte et classification
Netwrix Data Classification parcourt les partages de fichiers, SharePoint et les boîtes aux lettres pour identifier ce qui relève des données personnelles, des données de santé ou des moyens de paiement. Le résultat est presque toujours inconfortable, et c'est ce qui en fait la valeur : on ne protège pas ce dont on ignore l'existence.
Surveillance et audit
Netwrix Auditor enregistre les changements sur l'Active Directory, les serveurs de fichiers et Microsoft 365 — qui a fait quoi, quand, depuis où, et quelle était la valeur précédente. Cette dernière précision est ce qui distingue un journal d'un outil d'audit : sans elle, on constate qu'un droit a changé sans savoir revenir en arrière.
Il produit le constat, pas la décision. Un rapport signalant douze partages ouverts à tout le monde ne change rien tant que personne n'a tranché qui doit y accéder, sous quel délai, et qui revalide chaque année. La revue périodique des accès est un processus, avec des responsables nommés et un calendrier tenu — c'est cette part-là que nous construisons avec vous, et c'est elle que l'auditeur regardera.
Comment nous procédons
La gouvernance des accès n'est pas un projet qui se termine. C'est un cycle, et ce qui le fait vivre est le calendrier de revue, pas l'outil.
Ce service en situation
Questions fréquentes
Qui accède à vos données sensibles ?
Décrivez-nous votre environnement — le premier état des lieux se produit en quelques jours.