Respectez des exigences règlementaires à l'aide de sessions auditées et enregistrées
La quasi-totalité des cadres de conformité traite les risques associés à l'accès aux systèmes privilégiés en demandant l'utilisation du zero-trust, du zero-knowledge, du moindre privilège ou des trois. Prenons par exemple l'exigence nº 7 de la norme PCI DSS :
Tous les systèmes de l'environnement des données du titulaire de carte doivent disposer d'un contrôle d'accès suffisant pour garantir que seules les personnes internes autorisées ont accès à cet environnement, aux systèmes et aux données sensibles du titulaire de carte. Tout autre accès par des personnes non autorisées doit être refusé.
La plupart des cadres contiennent des contrôles supplémentaires concernant la protection des identifiants, la non-utilisation des identifiants par défaut, l'enregistrement des sessions, etc. Keeper Connection Manager vous permet de respecter les exigences de nombreuses règlementations (SOX, HIPAA, ICS CERT, GLBA, PCI DSS, FDCC, FISM, RGPD, etc.).