Gérer toutes les identités.
Appliquer toutes les règles.
Prouvez-le à n'importe quel auditeur.

RSA® La solution « Governance & Lifecycle » automatise l'intégralité du cycle de vie des identités — de la création à la suppression — tout en assurant une gouvernance continue des accès, pilotée par l'IA, dans les environnements cloud, hybrides et sur site.

Une plateforme complète de gouvernance et d'administration des identités destinée aux administrations publiques, au secteur financier et aux organisations exigeant un niveau de sécurité élevé. 

Allez au-delà de la simple conformité grâce à une gouvernance continue dans les environnements cloud, hybrides et sur site.

TÉLÉCOMMUNICATIONS

La solution RSA Governance & Lifecycle a joué un rôle essentiel pour garantir la sécurité des données et la bonne exécution de la mission de Sorenson Communications.

Steve Yeo, directeur informatique chez Sorenson Communications – Sécurité informatique

Regarder

La norme en matière de gouvernance des identités.

Les outils dont ont besoin les organismes de services financiers, les administrations publiques et autres entités soumises à des exigences élevées en matière de sécurité pour répondre aux questions les plus épineuses.

Gouverner tout le monde

La solution « RSA Governance & Lifecycles » apporte des réponses aux questions fondamentales auxquelles les organisations doivent pouvoir répondre à tout moment : qui dispose d'un accès ? Comment l'a-t-il obtenu ? Doit-il encore en bénéficier ?

Avis sur « Automated Access »

Réduisez la fatigue des évaluateurs grâce à des évaluations et certifications automatisées, soutenues par des mécanismes de ludification qui maintiennent l'engagement des évaluateurs et accélèrent les délais d'exécution.

Détection de la séparation des tâches (SoD)

Prévenez les infractions avant qu'elles ne donnent lieu à des constatations d'audit.

Rapports de conformité personnalisables

Gérez les obligations de déclaration liées aux normes CJIS, HIPAA, IRS 1075, SOX, 23 NYCRR 500, PCI-DSS, NIST 800-53, FISMA, et bien d'autres encore.

PISTES D'AUDIT COMPLÈTES

Conservez un historique complet de chaque demande d'accès, autorisation et modification afin de pouvoir répondre à toute question d'un auditeur en quelques minutes, et non en plusieurs semaines.

Automatisation du cycle de vie

RSA Governance & Lifecycle automatise la création et la suppression des identités tout au long du cycle complet « joiner-mover-leaver », garantissant ainsi que chaque utilisateur dispose des droits d'accès appropriés au moment opportun — et rien de plus.

JML automatisé

Automatisez les processus d'intégration, de changement de poste et de départ.

Contrôles d'accès basés sur les rôles (RBAC)

Aligner les workflows relatifs aux demandes d'accès, à leur validation et à leur traitement sur les processus métier.

Toutes les identités, partout

Gérez les identités des employés, des prestataires et des entités non humaines dans tous les environnements à partir d'une plateforme unique.

Validation en boucle fermée

Vérifiez que les actions planifiées ont bien été exécutées. Lorsqu’un connecteur supprime un accès ou crée un compte, le cycle de collecte suivant vérifie que l’opération s’est déroulée correctement.

Analyse des risques

Les analyses de risques basées sur l'IA de RSA évaluent en permanence les droits d'accès sur l'ensemble des systèmes connectés. Détectez en temps réel les schémas d'accès anormaux, les autorisations excessives, les combinaisons dangereuses et les dérives d'accès, et non pas seulement lors d'un audit.

Ce qu'il faut faire — pas tout

Utiliser des analyses des droits d'accès basées sur l'IA pour identifier les combinaisons à haut risque et les schémas d'accès anormaux.

Évolution des risques

Utilisez des tableaux de bord avancés pour évaluer l'efficacité de la gouvernance et mettre en évidence les tendances en matière de risques.

Une visibilité permanente

Assurez une visibilité permanente sur les identités, les rôles et les droits d'accès, tant dans les environnements sur site que dans le cloud.

Vers une confiance zéro

Appliquer le principe du « privilège minimal » dans tous les environnements.

Déployé là où se déroule votre mission. Adapté aux exigences de votre risque.

Découvrez « RSA Governance & Lifecycle »

Suivez la présentation du produit pour découvrir comment RSA Governance & Lifecycle gère votre surface de risque, simplifie la mise en conformité, évalue votre posture « Zero Trust » et effectue des audits d'accès :

Foire aux questions

Comment RSA Governance & Lifecycle utilise-t-il l'IA ?
RSA Governance & Lifecycle utilise des analyses basées sur l'IA pour évaluer en continu les droits d'accès et les modèles d'accès sur l'ensemble des systèmes connectés. La plateforme identifie les combinaisons de droits à haut risque, met en évidence les comportements d'accès anormaux et fournit des conseils contextuels lors des vérifications d'accès, aidant ainsi les vérificateurs à se concentrer sur l'essentiel plutôt que d'approuver des accès qu'ils ne sont pas en mesure d'évaluer faute de contexte. Les informations sur les risques sont présentées dans des tableaux de bord dynamiques accompagnés de recommandations concrètes.
Quels sont les modèles de déploiement pris en charge par RSA Governance & Lifecycle ?
RSA Governance & Lifecycle prend en charge les modèles de déploiement sur site, en environnement isolé (air-gapped) et classifié, dans le cloud privé, ainsi que les déploiements hybrides (cloud et sur site). Grâce à cette diversité d'options de déploiement, cette solution convient particulièrement aux agences fédérales et aux institutions financières opérant dans des environnements où les solutions exclusivement basées sur le cloud ne sont pas envisageables.
Comment la solution RSA Governance & Lifecycle gère-t-elle les identités des tiers et des prestataires ?
RSA Governance & Lifecycle gère les identités des tiers, des prestataires et des partenaires au sein d’une même plateforme et selon les mêmes politiques que celles applicables aux salariés à temps plein. Des workflows automatisés déclenchent la suppression des droits d’accès à la fin des missions, éliminant ainsi les comptes orphelins qui constituent un risque permanent pour les organisations s’appuyant sur une combinaison complexe de collaborateurs internes et externes.

ALLER AU-DELÀ DE LA CONFORMITÉ.

Réduire l'écart entre les politiques et la réalité.