Secteur public et activités réglementées
L’administration sécurisée telle que l’ANSSI la décrit, sur un seul poste, preuves à l’appui.
Administration, travail quotidien et analyse s’exécutent chacun dans son propre environnement étanche, sur un seul poste, et chaque session à privilèges est vérifiée et enregistrée. L’ANSSI recommande l’architecture.
Un seul poste. L’administration dans son propre environnement.
L’administration sécurisée imposait jusqu’ici un second poste. Avec ZT-Station, l’administration, le travail quotidien, le développement et l’analyse s’exécutent chacun dans son propre environnement étanche, sur un seul poste physique, sans réseau ni presse-papiers partagés.
Travail quotidien
Messagerie, navigation, documents.
ConfinéLogiciel malveillant confiné ici
Développement
Installez ce que vous voulez. Aucun chemin ne mène au reste.
Étanche
Administration
Outils à privilèges et applications sensibles.
Étanche
Analyse
Ouvrez le logiciel malveillant, puis réinitialisez l’environnement.
Étanche
Une compromission reste dans un seul environnement
Le logiciel malveillant reste dans l’environnement où il est arrivé. L’administration et les données métier sont hors d’atteinte.
De retour en quelques minutes
Un environnement compromis est réinitialisé dans un état sain connu. Il n’est pas reconstruit.
Chaque environnement couvert
ZT-Station est un produit complet à lui seul, et le poste est durci par conception. L’agent UASR s’exécute dans les environnements étanches, qui sont ainsi couverts eux aussi.
Origine et architecture
ZT-Station vient de Bitrustee Software, qui a rejoint Cybershen.
ZT-Station repose sur l’architecture de poste que l’ANSSI recommande pour l’administration sécurisée.
Chaque session à privilèges vérifiée, puis enregistrée.
Les administrateurs atteignent les serveurs et les bases de données par le bastion ZT-SSE. Il vérifie qui demande l’accès, depuis quel terminal et dans quel état. ZT-SSE reçoit cette posture d’UASR ou de ZT-Station.
Aucun identifiant permanent
Les administrateurs ne détiennent jamais de mot de passe permanent. Les identifiants sont injectés pour la session, puis disparaissent.
Le moindre privilège, par construction
Pas de règle, pas d’accès. Un intrus qui prend pied sur une machine ne peut pas aller plus loin.
Des preuves, pas des promesses
Chaque décision est journalisée et chaque session à privilèges est enregistrée. Quand l’auditeur demande qui a fait quoi, la preuve est déjà là.
Un administrateur au travail, du début à la fin.
À quoi ressemble l’administration sécurisée, un jour ordinaire.
Un administrateur ouvre l’environnement d’administration.
Les outils à privilèges ont leur propre environnement, sur le même poste que le travail quotidien.
Le bastion vérifie qui demande l’accès.
La personne, le terminal et son état sont vérifiés avant toute ouverture.
Un identifiant est émis pour cette seule session.
L’administrateur ne détient jamais de mot de passe permanent : il n’y en a donc aucun à voler.
La session est enregistrée.
Quand l’auditeur demande qui a fait quoi, la preuve est déjà là.
ZT-Station et ZT-SSE sont vendus séparément, et chacun fonctionne seul.
Nous vous aidons à être conformes et nous vous donnons les preuves.
La LPM, les règles applicables aux OIV et les guides de l’ANSSI demandent une administration sécurisée, le cloisonnement des flux d’administration et le durcissement. NIS 2 y ajoute les mesures de gestion des risques, le traitement des incidents et le contrôle d’accès. Voici ce que vous remettez à l’auditeur.
Ce que vous remettez à l’auditeur
LPM, OIV et ANSSI
Architecture de poste multiniveau que recommande l’ANSSI, audit d’Active Directory au regard du guide de l’ANSSI, enregistrements du bastion.
NIS 2
Score de conformité par contrôle, fiches réflexes, sessions à privilèges enregistrées, administration sécurisée.
Vos données restent là où votre droit l’exige.
Ici, la souveraineté est un choix de conception, pas une ligne dans un contrat.
Hébergé selon les règles de votre pays
Nous respectons les exigences locales de souveraineté. Hors de France, nous pouvons héberger chez un fournisseur souverain de votre pays.
Dans vos locaux
ZT-SSE et la console de gestion de ZT-Station peuvent fonctionner sur votre propre infrastructure.
UASR en SaaS
UASR est fourni en SaaS. Un déploiement dans vos locaux est possible au cas par cas.
Obtenez le guide d’architecture.
Demandez notre architecture de référence pour l’administration sécurisée : un seul poste, des environnements étanches, et chaque session à privilèges enregistrée.