La sécurité des systèmes d’informations (SSI) repose principalement sur celle de son maillon le plus faible qui est également l’élément essentiel : l’humain. Le contrôle d’un environnement à privilèges est devenu aujourd’hui incontournable pour tracer les actions réalisées afin de stopper le plus rapidement possible toute action maladroite ou malveillante. L’objectif est également en cas d’intrusion de pouvoir comprendre ce qui s’est passé.
La traçabilité revêt également un véritable intérêt dans le cadre d’une relation infogéré / infogéreur. Pour l’infogéré il s’agit de surveiller les actions réalisées par l’administrateur afin d’être alerté de toute action maladroite ou malveillante et pouvoir réagir en temps réel. Pour l’infogéreur, cela permet de se dédouaner s’il est accusé à tort d’une action malveillante ou maladroite sur le SI. Tracer les actions d’administration permet entre autres de :
- Gérer les cas des infogérants utilisant le même poste pour plusieurs clients
- Identifier la source d’une modification du SI
- Garantir qu’une intervention n’a pas déréglé le SI
Systancia Cleanroom est un produit de « Privileged Access Management » (PAM) développé par l'éditeur Systancia. Il permet de gérer les accès à privilèges des systèmes informatiques (IT) et industriels (OT), depuis le réseau de l’entreprise ou depuis Internet, en contrôlant les comptes utilisés pour l’authentification aux ressources et en traçant finement toutes les actions réalisées. Le niveau de contrôle et de traçabilité peut s’adapter à la criticité du contexte d’intervention : le produit implémente nativement les principes du Zero Trust, qui sont à la fois une approche de la gestion des accès et un ensemble de caractéristiques intrinsèques de l’infrastructure d’accès.