TRAÇABILITÉ & IMPUTABILITÉ
Au fur et à mesure que les systèmes d'information des entreprises se sont ouverts vers l'extérieur, les besoins de traçabilité ont augmenté. Pendant que les besoins d'accès des utilisateurs à leurs données et applications croissaient, la nécessité de contrôler, vérifier et imputer ces accès avec acuité se sont fait ressentir au niveau des organes de sécurité des entreprises.
En parallèle, la législation a évolué. Elle oblige de plus en plus les entreprises à garantir une traçabilité efficace et consultable. En particulier, la traçabilité offerte par les outils se doit de respecter plusieurs contraintes .
- Elle doit être simple d'accès : croiser plusieurs sources relève au quotidien d'un calvaire pour l'administrateur de sécurité.
- Elle doit être certifiée : si un utilisateur disposant de connaissances réseau basiques peut contourner le système de traçabilité, l'ensemble de traces s'avère peu utile.
- Elle doit être compatible, le cas échéant, avec les systèmes d'analyse centralisée ou externalisée choisis par l'entreprise.
- Enfin, elle doit garantir aux utilisateurs le respect de la vie privée. Pour cela, elle doit définir précisément ce que les administrateurs peuvent consulter, jusqu'à quel niveau de détail, et dans quelles conditions.
EdenWall répond parfaitement à l'ensemble de ces contraintes. Grâce à la technologie NuFWTM implantée dans les boîtiers EdenWall, l'ensemble des flux réseau est imputable avec certitude aux personnes, comrendre aux idendités, qui les émettent. La consultation des traces est immédiate et très intuitive. Les journaux sont exportables au moyen de formats standards (syslog, IDMEF...) vers les principaux systèmes d'analyse du marché.
Enfin, EdenWall définit précisément les droits de chaque auditeur de journaux. Les pare-feu de la marque permettent d'anonymiser les consultations dans un but d'analyse statistique, quand les circonstances n'imposent pas de remonter jusqu'à l'identité de l'utilisateur. La vie privée des utilisateurs est ainsi respectée. En cas d'incident de sécurité, les traces par identité restent disponibles pour les auditeurs disposant des permissions nécessaires.



