Gérer toutes les identités.
Appliquer toutes les règles.
Prouvez-le à n'importe quel auditeur.

RSA® La solution « Governance & Lifecycle » automatise l'intégralité du cycle de vie des identités, de la création à la suppression, tout en assurant une gouvernance continue des accès, pilotée par l'IA, dans les environnements cloud, hybrides et sur site.

Une plateforme complète de gouvernance et d'administration des identités destinée aux administrations publiques, au secteur financier et aux organisations exigeant un niveau de sécurité élevé. 

Allez au-delà de la simple conformité grâce à une gouvernance continue dans les environnements cloud, hybrides et sur site.

TÉLÉCOMMUNICATIONS

La solution RSA Governance & Lifecycle a joué un rôle essentiel pour garantir la sécurité des données, la sécurité globale et la mission de Sorenson Communications.

Steve Yeo, directeur des systèmes d'information chez Sorenson Communications – Sécurité informatique

Regarder

La norme en matière de gouvernance des identités.

Les outils dont ont besoin les organismes de services financiers, les administrations publiques et d'autres structures soumises à des exigences élevées en matière de sécurité pour répondre aux questions les plus épineuses.

Gouverner tout le monde

La solution « RSA Governance & Lifecycles » apporte des réponses aux questions fondamentales auxquelles les organisations doivent pouvoir répondre à tout moment : qui dispose d'un accès ? Comment l'a-t-il obtenu ? Doit-il encore en disposer ?

Avis sur « Automated Access »

Réduisez la fatigue des évaluateurs grâce à des processus d'évaluation et de certification automatisés, soutenus par une approche ludique qui maintient l'engagement des évaluateurs et accélère les délais d'exécution.

Détection de la séparation des tâches (SoD)

Prévenez les infractions avant qu'elles ne donnent lieu à des constatations d'audit.

Rapports de conformité personnalisables

Gérez les obligations de déclaration relatives aux normes CJIS, HIPAA, IRS 1075, SOX, 23 NYCRR 500, PCI-DSS, NIST 800-53, FISMA, et bien d'autres encore.

PISTES D'AUDIT COMPLÈTES

Conservez un historique complet de chaque demande d'accès, autorisation et modification afin de pouvoir répondre à toute question d'un auditeur en quelques minutes, et non en plusieurs semaines.

Automatisation du cycle de vie

RSA Governance & Lifecycle automatise la mise en place et la suppression des identités tout au long du cycle complet « embauche, mutation, départ », garantissant ainsi que chaque utilisateur dispose des droits d’accès appropriés au moment opportun — et rien de plus.

JML automatisé

Automatisez les processus d'intégration, de changement de poste et de départ.

Contrôles d'accès basés sur les rôles (RBAC)

Aligner les workflows relatifs aux demandes d'accès, à leur validation et à leur exécution sur les processus métier.

Toutes les identités, partout

Gérez les identités des employés, des prestataires et des entités non humaines dans tous les environnements à partir d'une plateforme unique.

Validation en boucle fermée

Vérifiez que les actions planifiées ont bien été menées à bien. Lorsqu'un connecteur supprime un accès ou crée un compte, le cycle de collecte suivant vérifie que l'opération s'est déroulée correctement.

Analyse des risques

Les outils d'analyse des risques basés sur l'IA de RSA évaluent en permanence les droits d'accès sur l'ensemble des systèmes connectés. Détectez en temps réel les schémas d'accès anormaux, les autorisations excessives, les combinaisons dangereuses et les dérives d'accès, et non pas seulement lors d'un audit.

Ce qu'il faut faire — pas tout

Utiliser des analyses des droits d'accès basées sur l'IA pour identifier les combinaisons à haut risque et les schémas d'accès anormaux.

Évolution des risques

Utilisez des tableaux de bord avancés pour évaluer l'efficacité de la gouvernance et mettre en évidence les tendances en matière de risques.

Une visibilité en permanence

Assurez une visibilité permanente sur les identités, les rôles et les droits d'accès, tant dans les environnements sur site que dans le cloud.

Vers une confiance zéro

Appliquer le principe du « droit d'accès minimal » dans tous les environnements.

Déployé là où se déroule votre mission. Adapté aux exigences de votre risque.

Découvrez « RSA Governance & Lifecycle »

Suivez la présentation du produit pour découvrir comment RSA Governance & Lifecycle gère votre surface de risque, simplifie la mise en conformité, évalue votre posture « Zero Trust » et effectue des audits d'accès :

Foire aux questions

Comment RSA Governance & Lifecycle utilise-t-il l'IA ?
RSA Governance & Lifecycle utilise des analyses basées sur l'IA pour évaluer en permanence les droits d'accès et les modèles d'accès sur l'ensemble des systèmes connectés. La plateforme identifie les combinaisons de droits à haut risque, met en évidence les comportements d'accès anormaux et fournit des conseils contextuels lors des examens des accès, aidant ainsi les responsables à se concentrer sur l'essentiel plutôt que d'approuver des accès qu'ils ne sont pas en mesure d'évaluer faute de contexte. Les informations sur les risques sont présentées dans des tableaux de bord dynamiques accompagnés de recommandations concrètes.
Quels sont les modèles de déploiement pris en charge par RSA Governance & Lifecycle ?
RSA Governance & Lifecycle prend en charge les modèles de déploiement sur site, en environnement isolé (air-gapped) et classifié, dans le cloud privé, ainsi que les déploiements hybrides (cloud et sur site). Grâce à cette diversité d'options de déploiement, cette solution convient parfaitement aux agences fédérales et aux institutions financières opérant dans des environnements où les solutions exclusivement basées sur le cloud ne sont pas envisageables.
Comment la solution RSA Governance & Lifecycle gère-t-elle les identités des tiers et des prestataires ?
RSA Governance & Lifecycle gère les identités des tiers, des prestataires et des partenaires au sein de la même plateforme et selon les mêmes politiques que celles applicables aux salariés à temps plein. Des flux de travail automatisés déclenchent la suppression des droits d'accès à la fin des missions, éliminant ainsi les comptes orphelins qui constituent un risque permanent pour les organisations s'appuyant sur une combinaison complexe de collaborateurs internes et externes.

ALLER AU-DELÀ DE LA CONFORMITÉ.

Réduire l'écart entre les politiques et la réalité.