Maximiser la sécurité des données grâce à une approche de défense en profondeur
Kiteworks adopte une approche de défense en profondeur pour protéger les données sensibles, intégrant le chiffrement, un pare-feu réseau intégré, un pare-feu applicatif web, plusieurs couches de durcissement des serveurs et des communications zéro trust. Des contrôles de politiques granulaires garantissent que seuls les utilisateurs autorisés accèdent à chaque donnée via des interfaces définies, tout en limitant les accès non autorisés.
Sécurité et conformité simplifiées avec des contrôles basés sur les rôles et des audits rigoureux
Kiteworks applique des contrôles basés sur les rôles pour faire respecter les règles de sécurité, configurer les connexions aux éléments de l’infrastructure de sécurité comme l’authentification multifactorielle, et définir les niveaux d’accès utilisateur pour toutes les données. Ces mesures permettent à Kiteworks de réussir des audits annuels rigoureux menés par des tiers certifiés, y compris les audits FedRAMP qui valident 325 contrôles de sécurité NIST 800-53.
Politiques granulaires pour renforcer la sécurité et la conformité
Kiteworks propose des contrôles de politiques granulaires, incluant l’accès en lecture seule et l’ajout de filigranes, pour protéger les données sensibles et garantir la conformité. Les administrateurs peuvent également définir des règles sur la complexité des mots de passe, la géolocalisation, la liste blanche et noire de domaines, et imposer le changement de mot de passe à la connexion. Ces fonctionnalités vous offrent un contrôle précis sur la sécurité et la conformité au sein de la plateforme.
Protection des données grâce à la prévention avancée des menaces et au chiffrement
Kiteworks intègre un antivirus et une prévention avancée des menaces pour bloquer les malwares entrants. Toutes les données sont chiffrées au repos avec l’AES-256 afin de les protéger contre les accès non autorisés, la corruption et les malwares. En cas d’attaque, le reporting en temps réel et l’export des journaux fournissent une copie externe complète pour l’audit et permettent de comprendre précisément ce qui s’est passé et ce qui a pu être compromis.
Assurer une sécurité continue grâce à des tests de vulnérabilité et un reporting robustes
Kiteworks suit un cycle de vie DevOps sécurisé selon OWASP et réalise des tests de sécurité automatisés, des tests en boîte blanche et noire, des tests de pénétration réguliers et un bounty program continu pour détecter les vulnérabilités. Les clients reçoivent des mises à jour et correctifs réguliers, et des alertes rapides fournissent un point de vérité unique via un rapport détaillé des accès mondiaux, avec mises à jour de l’appliance en un clic. Toutes les activités sont entièrement journalisées et consultables via le reporting et le tableau de bord RSSI, et peuvent être exportées vers un syslog, SIEM ou SOAR.
Kiteworks affiche une longue liste de certifications et de réalisations en matière de conformité.
Questions Fréquemment Posées
Kiteworks offre aux organisations un réseau de données privé qui les aide dans la Certification UK Cyber Essentials Plus de plusieurs manières.
Partage sécurisé de fichiers : Kiteworks propose un chiffrement de bout en bout, en conformité avec l’exigence de la Certification UK Cyber Essentials Plus d’assurer la protection des informations sensibles en transit et au repos.
Contrôles d’accès utilisateur : Kiteworks permet aux administrateurs de mettre en place des contrôles d’accès granulaires, garantissant que seuls les utilisateurs autorisés peuvent accéder aux informations sensibles, en conformité avec l’exigence de la Certification UK Cyber Essentials Plus d’avoir des contrôles d’accès utilisateur robustes en place.
En résumé, Kiteworks aide les organisations à répondre à plusieurs des principales exigences de la Certification UK Cyber Essentials et Cyber Essentials Plus, afin que les organisations puissent partager des données confidentielles en toute sécurité et atténuer le risque d’une cyberattaque.