Prouvez la conformité et gérez les risques grâce à un reporting avancé
Étendez les fonctions de reporting d’activité et de politiques du moteur de règles de données avec des rapports conçus pour prouver la conformité à des réglementations spécifiques, prêts à l’emploi. Réduisez les efforts nécessaires pour prouver la conformité—et corrigez les problèmes avant l’audit—grâce à des rapports prêts pour l’audit, accessibles en un clic, pour la CMMC 2.0, les menaces internes et externes, le RGPD et la HIPAA sur la messagerie électronique, le partage de fichiers, le transfert sécurisé de fichiers, le SFTP, les formulaires web et les API. Simplifiez la gestion du legal hold pour l’eDiscovery grâce à un reporting de la chaîne de conservation défendable et entièrement documenté, et augmentez le suivi des messages par les utilisateurs finaux en passant de deux tableaux de bord à un nombre illimité, pour que le suivi des destinataires ne soit jamais négligé. Et comme chaque résultat DLP, ATP et CDR est consigné et reportable, vous bénéficiez d’une visibilité totale sur l’efficacité de vos contrôles de protection des données.
Conformité CMMC 2.0 Rapport
Réduisez le risque d’audit CMMC et les coûts de préparation en collectant automatiquement les informations de gouvernance des données pour chaque contrôle de conformité détecté par le système. Obtenez des statuts automatiques de réussite/échec, corrigez les problèmes avant l’audit et prouvez votre conformité CMMC en toute confiance.
Menace interne Rapport de conformité
Garantissez la traçabilité et l’application des règles en enquêtant sur les activités suspectes d’un utilisateur interne, en retraçant ses actions pour identifier les comportements à risque. Rassemblez instantanément les détails sur les échanges d’e-mails et de fichiers, les accès, les téléchargements et autres actions, puis regroupez les informations nécessaires pour les services RH et juridiques.
Menace externe Rapport de conformité
Surveillez l’activité et les échanges de données des utilisateurs ou domaines externes ayant accès à votre système. En cas de risque ou d’attaque potentielle provenant de l’extérieur de votre organisation, les responsables de la conformité peuvent générer des rapports sur les menaces externes pour mener leurs investigations.
Conformité HIPAA Rapport
Restez prêt pour les audits et la conformité HIPAA grâce aux rapports en un clic de Kiteworks. Démontrez la mise en œuvre des mesures administratives telles que le contrôle des comptes inactifs, des mesures techniques comme la rotation des clés, l’état des mesures physiques selon les attestations AWS et Azure SOC 2, ainsi que les détails de gestion des accès, comme l’intégration DLP et les plans de gestion des incidents.
Rapport de conformité RGPD
Préparez-vous au RGPD grâce à une visibilité totale sur les échanges de données internes et externes, dans un rapport en un clic prêt pour l’audit. Identifiez et consignez qui envoie quoi, à qui, quand, depuis quelles sources de données connectées sur site ou dans le cloud, et vers où. Les rapports détaillés permettent une analyse jusqu’au niveau du fichier et indiquent quels fichiers ont réussi ou échoué les analyses AV, DLP et ATP.
Tableaux de bord de suivi des messages illimités pour les utilisateurs finaux
Permettez aux utilisateurs qui envoient des e-mails à de nombreux destinataires de suivre leurs accès. Les collaborateurs peuvent immédiatement identifier les destinataires qui n’ont pas lu ou téléchargé les données afin d’effectuer un suivi. Gagnez du temps et optimisez les processus impliquant des notifications légales, la facturation, les négociations, les relectures de contenu, la gestion de projet, etc. Limité à deux tableaux de bord par utilisateur avec le moteur de règles de données Kiteworks de base, mais illimité avec l’option Reporting avancé.
Conservation légale pour l’eDiscovery
Préservez tous les échanges de données avec des tiers pour les besoins de contentieux : fichiers, versions, e-mails et traces d’activité. Sécurisez les données et protégez-les contre toute altération dans l’appliance virtuelle durcie de Kiteworks afin de maintenir une chaîne de traçabilité prouvable et transparente pour les utilisateurs finaux. Cette solution facilite les enquêtes et les procédures judiciaires grâce à des reportings détaillés, ainsi qu’à des intégrations avec l’archivage des e-mails et l’eDiscovery.
Analyse, blocage et visibilité des fichiers DLP
Protégez vos données sortantes contre les fuites accidentelles ou intentionnelles grâce à votre solution DLP de référence, qui identifie les informations personnelles identifiables (PII), les informations médicales protégées (PHI), la propriété intellectuelle ou toute autre donnée sensible dans les fichiers envoyés à l’extérieur de l’organisation. La plateforme Kiteworks journalise les métadonnées des données et le résultat DLP, et avertit les administrateurs concernés en cas d’échec. Vous pouvez également bloquer l’envoi des fichiers non conformes et désigner des administrateurs habilités à débloquer les faux positifs. Visualisez toutes les activités dans leur contexte avec le tableau de bord RSSI, approfondissez avec les rapports, et alimentez en continu votre SIEM.
Analyse ATP, quarantaine et visibilité
Protégez votre entreprise contre les menaces zero-day en faisant passer automatiquement les fichiers entrants par votre système de protection avancée contre les menaces (ATP). Kiteworks met en quarantaine les fichiers non conformes et avertit les équipes de sécurité concernées. Toutes les activités sont entièrement journalisées et visibles via le reporting et le tableau de bord RSSI, et transmises en continu à votre syslog et SIEM.
CDR (Content Disarm and Reconstruction) et intégration de la désinfection
Désinfectez les données entrantes avec des serveurs CDR commerciaux comme Forcepoint Zero Trust CDR via ICAP, pour protéger votre organisation contre les malwares sans délai de traitement ni mise en quarantaine.
Foire aux questions
Réduisez le risque d’audit CMMC et les coûts de préparation en collectant automatiquement les informations de gouvernance des données pour chaque contrôle de conformité détecté par le système, avec des statuts de réussite/échec automatiques pour corriger les problèmes avant l’audit.
Il suit les actions des utilisateurs suspects pour identifier les comportements à risque, en collectant instantanément les détails des échanges d’e-mails et de fichiers, des fichiers consultés, des téléchargements et d’autres actions à des fins RH et juridiques.
Il prouve la mise en œuvre de mesures administratives telles que le contrôle des comptes inactifs, de mesures techniques comme la rotation des clés, de mesures physiques selon les attestations SOC 2, ainsi que des détails sur la gestion des accès, y compris l’intégration DLP et les plans de réponse aux incidents.
Il offre une visibilité sur les échanges de données internes et externes dans un rapport accessible en un clic, identifiant qui envoie quoi à qui, avec une analyse au niveau des fichiers indiquant ceux ayant réussi ou échoué les analyses AV, DLP et ATP.
Featured Resources