Sécuriser les accès au Système d’Information est devenu une obligation pour tous les DSI et RSSI, d’abord focalisés sur la sécurisation périmétrique. Et les enjeux d’aujourd’hui se déplacent vers le respect des normes : ISO 27001, Bâle II, SOX, …
Il faut bien sûr déterminer qui a le droit de se connecter à quel élément du SI, quand et comment. Mais aussi, et de plus en plus, pouvoir suivre l’évolution des droits accordés, et donc disposer d’une traçabilité des actions de ceux qui donnent les droits d’accès et gèrent les serveurs et les applications : les administrateurs. C'est aujourd'hui possible avec Wallix AdminBastion (WAB).
Les entreprises doivent aussi répondre aux contraintes réglementaires en terme de traçabilité et d'archivage légal. Grâce à Wallix LogBox (WLB) vous collectez, centralisez et archivez les journaux d'activité ou “logs”. • WALLIX ADMINBASTION, UNE SOLUTION AU SERVICE DU CONTRÔLE DU SI ET DE LA TRACABILITE
• WALLIX LOGBOX, UNE SOLUTION DE COLLECTE ET DE CONCENTRATION DES LOGS
Placée sur votre site central ou dans les entités distantes, Wallix LogBox collecte les logs générés par vos équipements de sécurité (Firewall, Proxy, IDS/IPS …), vos serveurs d'infrastructures, (DHCP, DNS, serveurs de fichiers, SGBD ...), vos serveurs applicatifs (messagerie, CRM, applis métiers …) ainsi que par vos équipements réseaux.
Recherche en texte intégral Grâce à son moteur de recherche intégré, Wallix LogBox peut effectuer une recherche en texte intégral et des tris, ceci permettant une pré-analyse de vos logs de connexion réseau, systèmes et applicatifs. Analyse des fichiers “logs” La Wallix LogBox peut également envoyer ces fichiers «logs» à un serveur SIM (Security Information Management) qui les analyse, les corrèle, puis synthétise le niveau de risque global de l'activité sous forme d'indicateurs graphiques. Ce service de reporting s'appuie sur le partenariat entre Wallix, qui fournit la technologie sous forme de la solution Wallix LogBox, et ses partenaires MSSP sur le marché des services de sécurité informatiques aux entreprises. Fonctionnement La Wallix LogBox collecte sans installation d’agent et centralise les logs de vos équipements à surveiller, les stocke puis les renvoie vers votre SOC (Security Operation Center), qu'il soit géré en interne ou par un MSSP (fournisseurs de services d'infogérance en sécurité). Les logs seront stockés jusqu'à envoi et vérification de bonne réception par la plate-forme d'analyse. La Wallix LogBox se présente comme une appliance (ou une image VMware), administrable par console web (gestion des types de logs, méthode de transfert, etc.).