Révolutionnez la gestiondes identités et des accès

    Une plateforme IAM de pointe qui priorise le risque d’affaires, assure la conformité et accroît l’efficacité. Couvrez plus de 95 % des modèles de permissions et automatisez 85 % des demandes d’accès.

    95 %+de couverture des modèles de permissions85 %des demandes d’accès automatisées
    Ils nous font confiance
    • FirstLight
    • PSP Investments

    Conforme SOC-2 Type II, LPRPDE et RGPD

    La demande d’accès d’un arrivant partiellement traitée dans QuartzID : trois ressources sur sept provisionnées, quatre encore en attente, chacune avec sa propre action de traitement.
    Conforme SOC-2 Type II
    Prêt RGPD et LPRPDE
    Déploiement hybride (infonuagique/K8s)

    Les défis d’une GIA sous-optimale

    Des processus de gestion des identités et des accès manuels et inefficaces exposent les organisations à des risques importants.

    Fuites de données

    Des permissions excessives mènent à des fuites coûteuses, comme chez Equifax et Capital One.

    Fraude et conformité

    Une séparation des tâches (SoD) faible et des permissions résiduelles accroissent le risque de fraude.

    Audits coûteux

    Les processus manuels allongent les audits et laissent des déficiences persistantes.

    Expérience utilisateur dégradée

    L’attribution manuelle et lente des accès frustre les employés et nuit à la productivité.

    “La quasi-totalité des cyberattaques majeures de ces dernières années découle d’une incapacité à contrôler les accès privilégiés”

    — Sommet IAM de Gartner

    La gestion des identités et des accès, adaptée à vos risques d’affaires

    La pierre angulaire d’un programme de cybersécurité solide est une gestion des identités et des accès efficace et complète.

    Cycle de vie des identités automatisé

    Gestion automatisée de l’identité et des accès des employés sur tout le cycle de vie — arrivée, mutation, départ — afin que les habilitations suivent l’organisation à mesure qu’elle change.

    • Les arrivées sont approvisionnées depuis le dossier RH, pas depuis un billet.
    • Les mutations sont réévaluées, afin que les permissions ne s’accumulent pas.
    • Les départs sont désapprovisionnés dans toutes les applications connectées.
    La demande d’accès d’un arrivant partiellement traitée dans QuartzID : trois ressources sur sept provisionnées, quatre encore en attente, chacune avec sa propre action de traitement.

    Demande d’accès en libre-service

    Demandes d’accès en libre-service sur l’ensemble des applications et des ressources, avec des flux d’autorisation configurables qui acheminent chaque demande vers les personnes réellement en mesure de la juger.

    • Un seul catalogue couvrant chaque application et ressource connectée.
    • Flux d’autorisation configurés par application et par niveau de risque.
    • Piste d’audit complète et gestion des SLA sur chaque demande.
    Une demande d’accès QuartzID en attente : le rôle Back-Office Confirmation demandé entre en conflit avec le rôle Trader déjà détenu, signalé comme conflit de séparation des tâches avant toute attribution.

    Détection automatique des combinaisons toxiques

    Détection automatique des combinaisons d’accès toxiques : un conflit de séparation des tâches est bloqué au moment de la demande plutôt que découvert au prochain audit.

    • Les conflits sont évalués avant l’octroi de l’accès, et non après.
    • Les paires toxiques existantes sont mises au jour sur la population actuelle.
    • Les permissions résiduelles issues des mutations sont éliminées systématiquement.
    Séparation des tâches : « Créer un fournisseur » et « Approuver un paiement » forment une combinaison toxique, et la demande est bloquée au moment où elle est faite — le conflit est empêché plutôt que découvert au prochain audit.

    Moteur de suggestion d’accès

    Un moteur de suggestion d’accès et l’approvisionnement automatisé des comptes et des habilitations, afin que le cas courant se règle sans intervention humaine.

    • Des suggestions tirées des rôles comparables et des décisions antérieures.
    • Approvisionnement automatisé des comptes et des accès à l’approbation.
    • L’approbateur voit pourquoi une demande a été suggérée avant de trancher.
    Provisionnement : un moteur de suggestion s’appuie sur les rôles comparables et les décisions antérieures, propose un accès en le justifiant, un approbateur décide, et les comptes et habilitations sont créés.

    Accès financiers et externes

    Gestion des accès aux comptes bancaires, aux plateformes de négociation externes et de la délégation de pouvoirs et de signatures — ces accès à forte conséquence qui échappent d’ordinaire complètement au système de GIA.

    • Comptes bancaires et plateformes de négociation externes ramenés dans le périmètre.
    • Délégation de pouvoirs et de signatures suivie comme une habilitation.
    • Comptes externes à privilèges élevés, et accès physiques.
    Les accès à privilèges généralement détenus hors du système IAM — comptes bancaires, plateformes de négociation externes, délégations de pouvoirs et de signatures, comptes externes à privilèges élevés et accès physiques — ramenés dans le périmètre.

    Revues périodiques des accès

    Revues périodiques des habilitations avec reporting consolidé, piste d’audit complète et gestion des SLA : une campagne de revue produit des preuves plutôt qu’un tableur.

    • Des campagnes cadrées par application, par population ou par risque.
    • Un reporting consolidé sur l’ensemble des campagnes.
    • Une piste d’audit complète conservée comme preuve.
    Solution de certification et recertification des accès

    Séparation des tâches

    Rattachez les rôles à des tâches d’affaires, pas les uns aux autres

    C’est sur la maintenance des paires de permissions toxiques que la plupart des programmes de GIA s’enlisent : des milliers de paires réparties sur des milliers d’applications doivent être analysées et signalées rôle applicatif par rôle applicatif. C’est rarement soutenable, et tant que ce n’est pas fait, une plateforme ne peut ni bloquer ni détecter un conflit de séparation des tâches de façon fiable.

    • Une courte liste de tâches d’affaires à risqueLes clients rattachent les rôles applicatifs à un ensemble configurable de tâches d’affaires, plutôt qu’à tous les autres rôles.
    • Les conflits déclarés une fois, en langage d’affairesUn nombre limité de paires de tâches compréhensibles est signalé dans une matrice de conflits, et chaque rôle qui s’y rattache hérite de la règle.
    • Remplacer une application cesse d’être une réanalyseRattachez les rôles de la nouvelle application aux tâches qu’ils permettent et ils sont automatiquement signalés face à tous les rôles en conflit — ce qui épargne d’innombrables heures d’analyse et de configuration.
    Deux façons de modéliser la séparation des tâches : des milliers de paires de rôles applicatifs à maintenir dans SAP, l’ERP, le CRM, la paie et la banque, face à une courte liste de tâches métier à risque tenue à jour.

    Contrôle continu

    Vos règles et processus appliqués systématiquement, en tout temps, partout

    Une conformité permanente aux règles internes et externes, une alerte en temps réel dès qu’un risque se matérialise, et une résolution portée par les personnes les plus proches du risque.

    • Alerte automatisée en temps réelDéclenchée dès qu’une règle ou un processus est enfreint, et non à la prochaine revue.
    • Gestion des alertes par les métiersLes alertes sont paramétrées et gérées par les métiers, avec un catalogue de règles couvrant chaque département.
    • Des flux à la mesure de l’alerteAffectation et remédiation acheminées selon la sévérité, les SLA et les compétences, avec suivi et notification où que vous soyez.
    Un groupe d’accès dynamique QuartzID dont une seule règle d’attribut détermine l’appartenance, avec à côté les 45 employés qu’il vise actuellement.

    Pourquoi choisir QuartzID ?

    < 1 heure
    Intégration rapide
    Contre 20 jours auparavant pour une nouvelle arrivée.
    95 %+
    Couverture complète
    Intégration des modèles de permissions.
    85 %
    Automatisation élevée
    Des demandes d’accès, de bout en bout.
    90 %
    Efficacité des audits
    De recommandations closes après la mise en œuvre.

    La facilité de mise en œuvre est au cœur de notre solution

    QuartzID s’intègre rapidement et progressivement, et commence donc à produire un rendement avant même la fin du programme.

    Configuration sans code

    Une console entièrement configurable : la mise en œuvre relève de la configuration, pas du développement.

    Intégration en douceur

    Une intégration progressive, application par application, plutôt qu’une bascule unique.

    Automatisation prête à l’emploi

    Synchronisation ITSM et trousses d’intégration pour les systèmes que vous exploitez déjà.

    La sécurité au cœur de l’architecture

    Certifiée SOC-2 Type II, et offerte sur la Place de marché Microsoft Azure.

    Ce qui change quand la GIA part du risque d’affaires

    Séparation des tâches
    QuartzIDRôles rattachés à une courte liste de tâches métier à risque ; conflits déclarés une seule fois
    GIA traditionnelleDes milliers de paires de permissions analysées, rôle applicatif par rôle applicatif
    Quand un conflit est détecté
    QuartzIDAu moment de la demande, avant que l’accès soit accordé
    GIA traditionnelleAu prochain audit
    Ajout ou remplacement d’une application
    QuartzIDSes rôles rattachés aux tâches ; chaque conflit signalé automatiquement
    GIA traditionnelleUne nouvelle analyse de séparation des tâches
    Un changement de poste
    QuartzIDAccès réévalués au transfert ; permissions résiduelles supprimées
    GIA traditionnelleLes permissions s’accumulent
    Comptes bancaires, plateformes de négociation, pouvoirs de signature
    QuartzIDGérés comme des habilitations, dans la même gouvernance
    GIA traditionnelleHors du système de GIA
    Mise en œuvre
    QuartzIDConfiguration sans code, une application à la fois
    GIA traditionnelleDu développement, et une bascule unique

    Les forces de la plateforme

    Tenants dédiés

    Un client, un tenant. Aucun plan de données partagé.

    Souplesse d’hébergement

    Infonuagique publique, privée, ou sur site.

    Conforme aux normes

    Conforme SOC-2 Type II, LPRPDE et RGPD.

    Authentification flexible

    SAML, OAuth 2, Entra ID, Active Directory, Auth0 et AMF.

    Recherche cognitive

    Chaque objet est indexé : tout se trouve à une recherche près.

    Des notifications bien faites

    Poussée, courriel, web et bureau, sur une file conçue pour tenir.

    Questions fréquentes

    Ils nous font confiance

    FirstLight
    PSP Investments

    Prêt à transformer votre GIA ?

    Découvrez la différence QuartzID et sécurisez votre organisation dès aujourd’hui grâce à notre approche centrée sur le risque.

    Ou joignez-nous directement : +1 888.526.1830

    Sécurité et conformité

    • SOC 2 Type IIAudité par Sensiba LLP.
    • ISO/IEC 27001Certifié par Sensiba LLP, organisme de certification accrédité ANAB.
    • RGPDConforme au Règlement général sur la protection des données.
    • LPRPDEPrêt pour la Loi sur la protection des renseignements personnels et les documents électroniques.

    Rapports disponibles sur demande