Assurez la conformité avec les normes et réglementations du secteur.

Assurez la conformité avec les normes et réglementations du secteur.

Les cybermenaces grandissant chaque jour, les DSI doivent respecter les contrôles de sécurité stricts établis par les autorités. Tout en assurant la conformité avec ces réglementations, les organisations doivent subir des audits informatiques et démontrer aussi la conformité sous forme de rapports.

En matière de gestion des clés SSH, la quasi-totalité des réglementations sectorielles et générales (comme les directives NIST, PCI-DSS, SOX, HIPAA, FISMA, GLBA, NERC-CIP, COBIT et autres) exigent ce qui suit :

  • Gestion centralisée des clés SSH.
  • Suivi continu des relations de confiance (utilisateurs aux clés aux serveurs).
  • Modification régulière des clés et application de phrases secrètes fortes.
  • Suivi des utilisateurs ayant accès à des systèmes donnés et tenue d’un inventaire des clés.
  • Identification et suppression des clés inutilisées.
  • Suppression rapide des clés lorsque des utilisateurs quittent l’organisation.
  • Audit et enregistrement de toute l’activité des utilisateurs et mise à jour des pistes.

Les organisations ont besoin d’un système automatisé pour appliquer des stratégies, assurer la conformité avec les réglementations et générer des rapports. Key Manager Plus répond exactement à ce besoin.