FR

La gouvernance des identités et des accès répond aux principaux défis des centres de données.

Pour cette infrastructure sensible, seule une solution convergente de cyber-technologie, de sécurité physique et de technologie de l'information peut fournir une protection critique et mesurée.

Prenez le contrôle de la sécurité sécurité de votre centre de données.

Les centres de données sont les joyaux de la couronne d'une entreprise. Avec la transformation numérique des entreprises et l'augmentation du trafic IP mondial, les centres de données sont devenus le centre névralgique opérationnel d'une organisation. Il s'agit d'un environnement d'infrastructure critique qui doit être hautement protégé et qui nécessite une stratégie tridimensionnelle de GRC (Governance Risk Compliance) et de sécurité qui englobe les disciplines Cyber/IT, Physical Security et OT.

Les centres de données sont des environnements complexes qui abritent plus que des systèmes et des technologies et qui, à ce titre, font également partie du centre de coûts d'une entreprise. Si un serveur est endommagé ou fait l'objet d'une menace malveillante ou d'une prise de contrôle cybernétique par une personne extérieure ou intérieure, cela peut signifier une perte dévastatrice pour la continuité des activités, la réputation de l'entreprise et même la rentabilité actuelle. Les violations ou autres compromissions des centres de données peuvent également avoir des conséquences dramatiques pour l'entreprise sous la forme d'amendes réglementaires substantielles ou de dommages pécuniaires.

Contrôler qui a accès - et déterminer précisément combien - par le biais d'un service complet et automatisé de gestion des identités, des accès et des visiteurs est un élément essentiel d'une organisation efficace de la sécurité des centres de données. Chaque centre a son propre personnel, ses sous-traitants, ses employés, ses visiteurs et même ses familles et ses médias qui pénètrent dans l'espace. Tous doivent être suivis avec précision et comptabilisés dans un registre historique qui répond aux exigences de conformité et de réglementation. Lorsque des systèmes disparates et des méthodes manuelles sont utilisés pour fournir des identifications et des notifications de travail, le processus devient long et sujet aux erreurs. Cela peut également conduire à l'existence d'informations d'identification au-delà de la période prévue, ce qui pose des risques potentiels supplémentaires en matière de sécurité et de compromission.

Visites du centre de données et accès temporaire.

Avec Alert Enterprise Guardian, les visites de centres de données et les accès temporaires peuvent être configurés en fonction de la durée et du type de travail.
Les portails en libre-service, destinés aux responsables, aux propriétaires de zones et même aux entrepreneurs, réduisent la charge de travail du personnel de sécurité chargé de la gestion des identités. L'intégration en temps réel avec les systèmes de ressources humaines et les bases de données des sous-traitants renforce les politiques de sécurité et les flux de travail automatisés.

Plus de sécurité avec vos systèmes existants.

  • Téléchargement en masse et gestion de demandes d'accès multiples
  • Gérer les demandes d'événements de groupe et les contrôles des visiteurs de retour pour la presse, la famille ou les événements.
  • Passer outre l'accès en cas d'urgence, de problème de sécurité ou de sûreté
  • Processus d'accès à la sécurité vérifiables
  • Processus d'établissement de rapports sur le respect de la réglementation
  • Des rapports d'exception détaillés identifient les divergences entre le PIAM et le PACS en signalant et en mettant en évidence les événements.
  • Accès du fournisseur pour la notification des ordres de travail
  • Validation de la formation par l'intégration avec LMS avant d'autoriser l'accès

Selon le rapport annuel 2018 de Cisco sur la cybersécurité, près de la moitié des risques de sécurité auxquels les organisations sont confrontées découlent de la multiplicité des fournisseurs et des produits.

La convergence de la sécurité est la réponse : des identités numériques intégrées, automatisées et universelles déployées dans les systèmes informatiques, de sécurité physique et de télécommunications. Les solutions tridimensionnelles de GRC et de sécurité identifient et réduisent les risques, comblent les lacunes en matière de sécurité et appliquent activement les règles, les politiques et les processus dans l'ensemble de l'entreprise.

Plutôt que de dépendre de différents systèmes et processus pour soumettre, contrôler et approuver l'accès, tout se passe ensemble avec une solution convergente - avec tous les mouvements, accès et sorties enregistrés et suivis.

Les solutions de sécurité pour les centres de données doivent gérer de manière transparente toutes les catégories d'identités, y compris les employés, les sous-traitants, les fournisseurs et les visiteurs. De même, une solution de gestion des visiteurs basée sur les données et l'intelligence permet de suivre les spécificités de l'ensemble de la population. Avec Alert Enterprise, les entreprises peuvent appliquer un ensemble standard de politiques de sécurité dans tous leurs centres de données, garantissant ainsi la sécurité de toutes les données et le maintien de l'intégrité opérationnelle de l'ensemble de l'entreprise.

Les logiciels de gestion des visiteurs pré-intégrés aux systèmes de contrôle d'accès physique (PACS) offrent le même niveau de protection aux visiteurs, en imposant l'approbation de la demande avant d'accorder l'accès par le biais du moteur de flux de travail de classe entreprise. Ajoutez à cela le fait que les plateformes sont désormais intégrées à la technologie Identity Intelligence alimentée par l'IA et que les utilisateurs peuvent effectuer une analyse des risques avant d'accorder l'accès pour aider à protéger de manière proactive contre les menaces d'initiés.

Ce dont les centres de données ont besoin.

La plateforme Alert Enterprise permet aux centres de données d'automatiser et de contrôler exactement qui a accès à quels actifs critiques. Les avantages sont les suivants

  • Soumission de demandes et inscription en libre-service pour les contractants, les vendeurs et les visiteurs
  • Sécurité accrue grâce au suivi de toutes les demandes d'accès et des approbations dans un système centralisé
  • Application automatisée de politiques de formation et de certification s'intégrant directement aux systèmes de gestion de l'apprentissage
  • Systèmes de contrôle d'accès physique (PACS) pré-intégrés pour fournir des cartes ou des badges d'accès temporaires avec des dates d'expiration pré-assignées et la possibilité de suivre les endroits auxquels on accède dans le centre de données.

Gestion des visiteurs et des laissez-passer temporaires - Architecture de la solution

Les avantages des solutions automatisées et convergentes de badgeage et d'accès pour les centres de données sont évidents :

  • Un guichet unique pour l'enregistrement des visiteurs d'un groupe, les approbations et la mise en place de contrôles d'accès à la demande
  • Automatisation de l'enregistrement des visiteurs des conférences/événements
  • Possibilité de télécharger des fichiers uniques contenant des milliers de visiteurs
  • Une interface unique pour faciliter les inscriptions, les enregistrements, les sorties, les visites modifiées et l'émission de badges.

La différence Alert Enterprise.

Alert Enterprise offre les avantages et fonctionnalités suivants aux centres de données et autres marchés verticaux :

  • Une identité numérique commune qui élimine les écarts entre les disciplines logiques et physiques
  • Possibilité de cartographier et d'automatiser les droits d'accès physique en fonction de facteurs spécifiques tels que la localisation, le statut professionnel, le niveau de menace et l'état de conformité.
  • Automatisation de l'intégration et de la désinsertion grâce à des demandes et des approbations électroniques
  • Enregistrement centralisé de l'accès physique, enregistrement en libre-service, examen de l'accès et plateforme d'émission de tickets d'autorisation
  • Des outils robustes de reporting et d'audit simplifient l'examen des identités d'accès physique, des attributions d'accès et des événements associés, en plus des réponses automatisées.
  • Permet à la sécurité physique de réaffecter et de réaligner les ressources en personnel interne et, dans une certaine mesure, d'éliminer les ressources en personnel externe pour la gestion manuelle de l'accès à l'identité.
  • S'intègre à plusieurs PACS (existants et futurs), ce qui permet à l'organisation de retarder la standardisation coûteuse de l'infrastructure physique et des logiciels.

Transformons.

Pensez-y : bientôt, vous pourriez être opérationnel avec la toute dernière automatisation de la sécurité. Vous êtes prêt ?

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

David Cassady

Directeur de la stratégie

Depuis plus de 30 ans, David Cassady évolue dans le secteur de la vente et dirige des équipes dans la Silicon Valley. Au cours de cette période, il a aussi bien contribué à la réussite de grands noms de l'industrie que de start-ups. David a également participé à cinq introductions en bourse, et au moins autant d'acquisitions. 

En tant que directeur de la stratégie, David tire parti de son immense expérience en aidant les éditeurs de logiciels à stimuler leur croissance grâce à des partenariats approfondis et percutants avec les meilleurs prestataires SaaS du marché mondial que sont ServiceNow, Microsoft ou SAP. 

Mark Weatherford

Directeur de la sécurité
Vice-président senior, Secteurs réglementés

Riche d'une longue expérience, Mark Weatherford est un spécialiste de haut vol dans le domaine de l'expertise cyberphysique. En tant que responsable de la sécurité (CSO) d'Alert Enterprise, il oriente la stratégie de gestion et de protection des données en émettant des recommandations sur les politiques et procédures de sécurité cyberphysique au sein de l'entreprise. Mark travaille également en liaison avec des entreprises et des cadres professionnels des secteurs de la cybersécurité et de la sécurité physique afin d'accélérer davantage l'adoption de la convergence de la sécurité.

Mark a occupé de nombreux postes de haut niveau dans le domaine de la technologie, notamment celui de vice-président et de responsable de la sécurité de North American Electric Reliability Corporation (NERC), de premier sous-secrétaire adjoint à la cybersécurité du ministère de la sécurité intérieure sous l'administration Obama, de responsable principal de la sécurité de l'État de Californie et de directeur de la sécurité informatique de l'État du Colorado.

Harsh Chauhan

Directeur de la technologie

En tant que directeur de la technologie (CTO) d'Alert Enterprise, Harsh Chauhan est responsable de l'innovation technologique en matière d'ingénierie et de la mise en œuvre de solutions pour l'entreprise. Véritable vétéran et leader des technologies depuis 20 ans, Harsh Chauhan se consacre pleinement au développement de la plateforme cloud hyperscale 3D GRC (gouvernance, risques et conformité) de l'entreprise.

Il continue également à développer des solutions intégrées avec des partenaires technologiques de premier plan tels que SAP, SAP NS2 et ServiceNow. Avant Alert Enterprise, M. Chauhan a occupé plusieurs postes de directeur technique. Il a aussi occupé des fonctions de directeur produits et de responsable du développement chez SAP GRC 10.0, en proposant notamment des solutions personnalisées à des clients SAP de premier plan.

Ruby Deol

Directrice des opérations

Ruby Deol supervise l'ensemble des unités opérationnelles d'Alert Enterprise. Avec plus de 20 ans d'expérience dans les services de vente et de support mondiaux, Ruby Deol cultive les relations client en plaçant chacun d'entre eux au premier plan. Face à la croissance continue d'Alert Enterprise en termes de reconnaissance et de stature, Ruby Deol a désormais la mission de développer et de mettre en œuvre des méthodes pour atteindre les objectifs internes et favoriser la transformation continue de l'entreprise.

Kaval Kaur

Directrice financière et cofondatrice

En tant que directrice financière (CFO) et cofondatrice d'Alert Enterprise, Kaval Kaur dirige toutes les opérations de back-office administratif et financier. Kaval Kaur est membre de l'organisation professionnelle nationale de l'American Institute of Certified Public Accountants (AICPA - Institut américain des experts-comptables) et de la California State CPA Society.

Avant de rejoindre Alert Enterprise, elle était directrice financière et cofondatrice de Virsa Systems, poste qu'elle a occupé jusqu'à son acquisition par SAP.

Kaval est une véritable philanthrope, qui apprécie la diversité de la région de la baie de San Francisco où elle assiste et assure la promotion de grands événements culturels. Elle a récemment parrainé 2 000 écoles publiques dans les zones rurales de l'Inde pour aider les enfants à acquérir des bases informatiques. Elle est mère adoptive d'un enfant âgé de 10 ans.

Jasvir Gill

Fondateur et PDG

Jasvir Gill, fondateur et PDG d'Alert Enterprise, Inc. est à la tête de la transformation numérique et de la convergence de la sécurité. Ingénieur de formation accompli, Jasvir est à l'origine de la transformation numérique longtemps espérée dans le secteur de la sécurité physique.

Avant de lancer Alert Enterprise, Jasvir Gill a créé et occupé le poste de PDG de Virsa Systems, une entreprise devenue leader mondial des logiciels de sécurité des applications. Pionnier dans la mise en place de politiques de gouvernance, de gestion des risques et de conformité en tant que segment du marché des logiciels, Virsa a bénéficié d'une croissance exponentielle, ce qui a largement contribué à son acquisition par SAP e 2006.

Pendant son temps libre, Jasvir participe à des projets communautaires d'émancipation sociale et économique. Il est également administrateur de l'American India Foundation.