Prouvez la conformité et gérez les risques grâce à un reporting avancé
Étendez le reporting d’activité et de politiques du moteur de politiques de données avec des rapports conçus pour prouver la conformité à des réglementations spécifiques, prêts à l’emploi. Réduisez les efforts nécessaires pour prouver la conformité — et corrigez les problèmes avant l’audit — grâce à des rapports prêts pour l’audit, accessibles en un clic, pour CMMC 2.0, les menaces internes et externes, le RGPD et HIPAA sur la messagerie électronique, le partage de fichiers, le transfert sécurisé de fichiers, SFTP, les formulaires web et les API. Simplifiez la gestion du legal hold pour l’eDiscovery avec un reporting de la chaîne de conservation défendable et entièrement documenté, et augmentez le suivi des messages utilisateurs de deux tableaux de bord à un nombre illimité pour ne jamais manquer de relancer un destinataire. Et puisque chaque résultat DLP, ATP et CDR est enregistré et reportable, vous bénéficiez d’une visibilité totale sur l’efficacité de vos contrôles de protection des données.
Rapport de conformité CMMC 2.0
Réduisez le risque d’audit CMMC et les coûts de préparation en collectant automatiquement les informations de gouvernance des données pour chaque contrôle de conformité détectable par le système. Obtenez des statuts de conformité automatiques (réussite/échec), corrigez les problèmes avant l’audit et prouvez votre conformité CMMC en toute confiance.
Rapport de conformité aux menaces internes
Garantissez la traçabilité et l’application des règles en enquêtant sur les activités suspectes d’un utilisateur interne. Suivez les actions d’un utilisateur suspect pour identifier les comportements à risque. Collectez instantanément les détails des échanges d’e-mails et de fichiers, des fichiers consultés, téléchargements et autres actions, puis rassemblez toutes les informations nécessaires pour les démarches RH ou juridiques.
Rapport de conformité aux menaces externes
Surveillez l’activité et les échanges de données des utilisateurs ou domaines externes ayant accès à votre système. En cas de risque ou d’attaque potentielle provenant de l’extérieur de votre organisation, les responsables conformité peuvent générer des rapports sur les menaces externes pour mener leurs investigations.
Rapport de conformité HIPAA
Préparez-vous à tout audit pour garantir la conformité HIPAA grâce aux rapports en un clic de Kiteworks. Démontrez la mise en œuvre des mesures administratives (contrôle des comptes inactifs), des mesures techniques (rotation des clés), l’état des mesures physiques selon les attestations SOC 2 d’AWS et Azure, ainsi que les détails de gestion des accès comme l’intégration DLP et les plans de gestion des incidents.
Rapport de conformité RGPD
Préparez-vous au RGPD grâce à une visibilité totale sur les échanges de données internes et externes, dans un rapport prêt pour l’audit en un clic. Identifiez et consignez qui envoie quoi, à qui, quand, depuis quelles sources de données connectées sur site ou dans le cloud, et vers où. Les rapports détaillés permettent d’analyser les données jusqu’au niveau fichier et d’indiquer quels fichiers ont réussi ou échoué les analyses AV, DLP et ATP.
Tableaux de bord de suivi des messages illimités pour les utilisateurs finaux
Permettez aux utilisateurs qui envoient des e-mails à de nombreux destinataires de suivre les accès. Les collaborateurs peuvent identifier immédiatement les destinataires qui n’ont pas lu ou téléchargé les données et relancer facilement. Gagnez du temps et optimisez les processus liés aux notifications légales, à la facturation, aux négociations, à la relecture de contenus, à la gestion de projets, etc. La version de base du Data Policy Engine de Kiteworks limite à deux tableaux de bord par utilisateur, mais l’option Reporting Avancé lève cette restriction.
Conservation légale pour l’eDiscovery
Conservez tous les échanges de données avec des tiers pour les besoins juridiques : fichiers, versions, e-mails et traces d’activité. Sécurisez les données et protégez-les contre toute altération dans l’appliance virtuelle durcie de Kiteworks afin de maintenir une chaîne de traçabilité prouvable et transparente pour les utilisateurs finaux. Vous facilitez ainsi les enquêtes et procédures grâce à un reporting détaillé, ainsi qu’à l’intégration avec l’archivage des e-mails et l’eDiscovery.
Analyse, blocage et visibilité des fichiers DLP
Protégez vos données sortantes contre les fuites accidentelles ou intentionnelles en utilisant votre solution DLP de référence pour identifier les informations personnelles identifiables (PII), les informations médicales protégées (PHI), la propriété intellectuelle ou toute autre donnée sensible dans les fichiers envoyés à l’extérieur de l’organisation. La plateforme Kiteworks consigne les métadonnées sur les données et le résultat DLP, et notifie les administrateurs concernés en cas d’échec. Vous pouvez également bloquer l’envoi des fichiers non conformes et désigner des administrateurs habilités à débloquer les faux positifs. Visualisez toute l’activité dans le tableau de bord RSSI, approfondissez avec des rapports et alimentez en continu votre SIEM.
Analyse ATP, quarantaine et visibilité
Protégez votre entreprise contre les menaces zero-day en faisant automatiquement passer les fichiers entrants par votre système de protection avancée contre les menaces (ATP). Kiteworks met en quarantaine les fichiers non conformes et notifie les équipes de sécurité concernées. Toute l’activité est consignée et consultable via le reporting et le tableau de bord RSSI, et transmise en continu à votre syslog et SIEM.
Intégration CDR (Content Disarm and Reconstruction) et désinfection
Désinfectez les données entrantes avec des serveurs CDR commerciaux comme Forcepoint Zero Trust CDR via ICAP pour protéger votre organisation contre les malwares, sans délai de traitement ni quarantaine.
Foire aux questions
Réduisez le risque d’audit CMMC et les coûts de préparation en collectant automatiquement les informations de gouvernance des données pour chaque contrôle de conformité détecté par le système, avec des statuts automatiques de réussite/échec pour corriger les problèmes avant l’audit.
Il suit les actions des utilisateurs suspects afin d’identifier les comportements à risque, en collectant instantanément les détails des échanges d’e-mails et de fichiers, des fichiers consultés, des téléchargements et d’autres actions, à destination des RH et du service juridique.
Il prouve la mise en œuvre de mesures administratives comme le contrôle des comptes inactifs, de mesures techniques telles que la rotation des clés, de mesures physiques selon les attestations SOC 2, et détaille la gestion des accès, y compris l’intégration DLP et les plans de réponse aux incidents.
Il offre une visibilité sur les échanges de données internes et externes dans un rapport accessible en un clic, indiquant qui envoie quoi à qui, avec une analyse par fichier montrant les fichiers ayant réussi ou échoué les analyses AV, DLP et ATP.
Featured Resources