Services
Partenaires
Cas d'usage
Nos clients
La société
Contact
FRENDE
Éditeur partenaire

Intégrateur Netwrix en Suisse

Nous déployons les solutions Netwrix de surveillance et de gouvernance — qui accède à quoi, qui a modifié quoi, et comment le prouver le jour d'un audit.

Pourquoi cet éditeur

Deux questions reviennent à chaque audit, et presque personne ne sait y répondre : où sont les données sensibles, et qui peut y accéder. Les organisations savent où sont leurs serveurs. Elles savent rarement quel partage contient des données de santé oubliées d'un projet clos, ni que le groupe qui y donne accès compte quatre-vingts membres dont la moitié a changé de poste.

Netwrix traite ces deux questions de façon pragmatique, sans imposer de refonte préalable. Il n'y a pas de projet de gouvernance à mener avant de commencer : on installe, on observe, et le constat vient. C'est une différence de nature avec les plateformes qui exigent un modèle de données abouti pour livrer leur premier résultat — modèle qui, faute justement de cette visibilité, n'existe pas encore.

L'usage qui rend service au quotidien est la surveillance de l'Active Directory. Savoir qu'un compte vient d'entrer dans le groupe des administrateurs du domaine, à quelle heure et par la main de qui, est le genre d'information dont on mesure la valeur le jour où elle manque. Les journaux natifs la contiennent en théorie ; les exploiter dans l'urgence est une autre affaire.

Notre apport porte sur ce qu'on fait du constat. Un rapport qui montre douze partages ouverts à tout le monde ne vaut que si quelqu'un décide qui doit y accéder, sous quel délai, et qui revalide chaque année. Cette partie-là est de la gouvernance, pas de l'outillage, et c'est celle que nous construisons avec vous.

Netwrix
Ce que nous apportons
  • Découverte des données sensibles réellement présentes
  • Surveillance des changements sur l'Active Directory
  • Revue et revalidation périodique des accès
  • Preuves recevables en audit ISO 27001
  • Articulation avec le durcissement de l'annuaire
Site de l'éditeur
Schéma

Connaître, surveiller, prouver

Chaîne Netwrix : du périmètre à la preuve d'audit ConnaîtreSurveillerProuver01PérimètreActive Directory, fichiers, SharePoint, Microsoft 36502Découverte et classificationNetwrix Data Classification03Surveillance de l'activitéNetwrix Auditor04Alerte et investigationChangements sensibles, comportements anormaux05Preuve d'auditRapports opposables, revue des accès datée
Les trois temps s'enchaînent : on ne surveille utilement que ce qu'on a classé, et on ne prouve que ce qu'on a surveillé.

Les produits que nous intégrons

Deux produits complémentaires : l'un dit où sont les données sensibles, l'autre dit ce qu'on en fait.

Découverte et classification

Netwrix Data Classification parcourt les partages de fichiers, SharePoint et les boîtes aux lettres pour identifier ce qui relève des données personnelles, des données de santé ou des moyens de paiement. Le résultat est presque toujours inconfortable, et c'est ce qui en fait la valeur : on ne protège pas ce dont on ignore l'existence.

Netwrix Data Classification

Surveillance et audit

Netwrix Auditor enregistre les changements sur l'Active Directory, les serveurs de fichiers et Microsoft 365 — qui a fait quoi, quand, depuis où, et quelle était la valeur précédente. Cette dernière précision est ce qui distingue un journal d'un outil d'audit : sans elle, on constate qu'un droit a changé sans savoir revenir en arrière.

Netwrix Auditor
Ce que l'outil ne fait pas

Il produit le constat, pas la décision. Un rapport signalant douze partages ouverts à tout le monde ne change rien tant que personne n'a tranché qui doit y accéder, sous quel délai, et qui revalide chaque année. La revue périodique des accès est un processus, avec des responsables nommés et un calendrier tenu — c'est cette part-là que nous construisons avec vous, et c'est elle que l'auditeur regardera.

Netwrix AuditorNetwrix Data Classification
Notre approche

Comment nous procédons

La gouvernance des accès n'est pas un projet qui se termine. C'est un cycle, et ce qui le fait vivre est le calendrier de revue, pas l'outil.

Cycle de gouvernance des accès et des données 01Périmètreet sources02Classification03Surveillance04Revuedes accès05Preuved'auditCycle continu
Le cycle boucle sur la revue : sans elle, les droits accordés s'accumulent et l'inventaire redevient faux en quelques mois.
Questions fréquentes

Questions fréquentes

Ils contiennent une partie de l'information, dispersée entre les contrôleurs de domaine, dans un format conçu pour la machine, avec une rétention souvent courte. Reconstituer l'histoire d'un droit à partir de ces journaux est faisable, mais pas dans l'urgence d'un incident ni sous le regard d'un auditeur. La valeur ajoutée porte sur la conservation, la corrélation et la lisibilité.

Non, et c'est justement l'ordre inverse qui fonctionne. La classification automatique produit un premier état des lieux à partir duquel discuter, là où un projet de gouvernance mené d'abord sur le papier s'enlise faute de connaître le terrain. On affine ensuite les règles avec les métiers, sur des cas réels.

Ils apportent la matière ; ce que l'auditeur évalue est le processus. Il demandera qui revoit les accès, à quelle fréquence, ce qui a été retiré lors de la dernière revue et sur quelle décision. Un rapport sans revue documentée ne prouve rien. Nous construisons les deux ensemble.

Oui, par notre offre de support et de service managé : conduite des campagnes de revue, qualification des alertes et production des indicateurs. Ou par transfert de compétences, si vos équipes tiennent le cycle elles-mêmes.

Qui accède à vos données sensibles ?

Décrivez-nous votre environnement — le premier état des lieux se produit en quelques jours.