Aller au contenu

Secteur public et activités réglementées

L’administration sécurisée telle que l’ANSSI la décrit, sur un seul poste, preuves à l’appui.

Administration, travail quotidien et analyse s’exécutent chacun dans son propre environnement étanche, sur un seul poste, et chaque session à privilèges est vérifiée et enregistrée. L’ANSSI recommande l’architecture.

ZT-StationNouveau

Un seul poste. L’administration dans son propre environnement.

L’administration sécurisée imposait jusqu’ici un second poste. Avec ZT-Station, l’administration, le travail quotidien, le développement et l’analyse s’exécutent chacun dans son propre environnement étanche, sur un seul poste physique, sans réseau ni presse-papiers partagés.

  • Travail quotidien

    Messagerie, navigation, documents.

    ConfinéLogiciel malveillant confiné ici

  • Développement

    Installez ce que vous voulez. Aucun chemin ne mène au reste.

    Étanche

  • Administration

    Outils à privilèges et applications sensibles.

    Étanche

  • Analyse

    Ouvrez le logiciel malveillant, puis réinitialisez l’environnement.

    Étanche

Étanches les uns par rapport aux autres. Aucun réseau partagé, aucun presse-papiers partagé.
  • Une compromission reste dans un seul environnement

    Le logiciel malveillant reste dans l’environnement où il est arrivé. L’administration et les données métier sont hors d’atteinte.

  • De retour en quelques minutes

    Un environnement compromis est réinitialisé dans un état sain connu. Il n’est pas reconstruit.

  • Chaque environnement couvert

    ZT-Station est un produit complet à lui seul, et le poste est durci par conception. L’agent UASR s’exécute dans les environnements étanches, qui sont ainsi couverts eux aussi.

Origine et architecture

ZT-Station vient de Bitrustee Software, qui a rejoint Cybershen.

ZT-Station repose sur l’architecture de poste que l’ANSSI recommande pour l’administration sécurisée.

ZT-SSENouveau

Chaque session à privilèges vérifiée, puis enregistrée.

Les administrateurs atteignent les serveurs et les bases de données par le bastion ZT-SSE. Il vérifie qui demande l’accès, depuis quel terminal et dans quel état. ZT-SSE reçoit cette posture d’UASR ou de ZT-Station.

  • Aucun identifiant permanent

    Les administrateurs ne détiennent jamais de mot de passe permanent. Les identifiants sont injectés pour la session, puis disparaissent.

  • Le moindre privilège, par construction

    Pas de règle, pas d’accès. Un intrus qui prend pied sur une machine ne peut pas aller plus loin.

  • Des preuves, pas des promesses

    Chaque décision est journalisée et chaque session à privilèges est enregistrée. Quand l’auditeur demande qui a fait quoi, la preuve est déjà là.

Un administrateur au travail, du début à la fin.

À quoi ressemble l’administration sécurisée, un jour ordinaire.

  1. Un administrateur ouvre l’environnement d’administration.

    Les outils à privilèges ont leur propre environnement, sur le même poste que le travail quotidien.

  2. Le bastion vérifie qui demande l’accès.

    La personne, le terminal et son état sont vérifiés avant toute ouverture.

  3. Un identifiant est émis pour cette seule session.

    L’administrateur ne détient jamais de mot de passe permanent : il n’y en a donc aucun à voler.

  4. La session est enregistrée.

    Quand l’auditeur demande qui a fait quoi, la preuve est déjà là.

ZT-Station et ZT-SSE sont vendus séparément, et chacun fonctionne seul.

Nous vous aidons à être conformes et nous vous donnons les preuves.

La LPM, les règles applicables aux OIV et les guides de l’ANSSI demandent une administration sécurisée, le cloisonnement des flux d’administration et le durcissement. NIS 2 y ajoute les mesures de gestion des risques, le traitement des incidents et le contrôle d’accès. Voici ce que vous remettez à l’auditeur.

Ce que vous remettez à l’auditeur

  • LPM, OIV et ANSSI

    Architecture de poste multiniveau que recommande l’ANSSI, audit d’Active Directory au regard du guide de l’ANSSI, enregistrements du bastion.

  • NIS 2

    Score de conformité par contrôle, fiches réflexes, sessions à privilèges enregistrées, administration sécurisée.

Vos données restent là où votre droit l’exige.

Ici, la souveraineté est un choix de conception, pas une ligne dans un contrat.

  • Hébergé selon les règles de votre pays

    Nous respectons les exigences locales de souveraineté. Hors de France, nous pouvons héberger chez un fournisseur souverain de votre pays.

  • Dans vos locaux

    ZT-SSE et la console de gestion de ZT-Station peuvent fonctionner sur votre propre infrastructure.

  • UASR en SaaS

    UASR est fourni en SaaS. Un déploiement dans vos locaux est possible au cas par cas.

Obtenez le guide d’architecture.

Demandez notre architecture de référence pour l’administration sécurisée : un seul poste, des environnements étanches, et chaque session à privilèges enregistrée.

Un score. Une politique.
Un SI de confiance.

Commencez par votre Cyber Score. En deux semaines, vous savez où vous en êtes et quoi corriger en priorité.