Bitdefender lance un outil de gestion de la conformité pour la sécurité des endpoints – L’INFORMATICIEN & L’INFO CYBER-RISQUES – L’1FO Tech par L’Informaticien – L’INFORMATICIEN
GravityZone Compliance Manager vise à unifier conformité, gestion des risques et sécurité des endpoints au sein de la plateforme GravityZone.
GravityZone Compliance Manager est présenté comme un outil de gestion de la conformité unifiée à la sécurité des endpoints par son éditeur, Bitdefender. Dévoilé jeudi 5 juin, il est intégré comme extension à sa plateforme unifiée GravityZone, en y ajoutant une brique de conformité en plus de la prévention, la détection, la réponse et l’analyse des risques.
Concrètement, il vise à alléger la charge liée à la conformité réglementaire et à la préparation des audits. Il fournit une visibilité en temps réel, une remédiation automatisée, de la documentation de conformité, et des rapports directement exploitables dans le cadre d’un audit. Il prend en charge les principaux cadres et normes comme le RGPD, HIPAA, DORA, la directive NIS 2, PCI DSS, SOC 2, ISO 27001, CISv8, CMMC 2.0, entre autres.
Réduire l’utilisation d’outils externes et ponctuels
Ces rapports contiennent un résumé du score global de conformité, la répartition entre contrôles conformes et non conformes, et une vue d’ensemble sur les risques, classés en fonction de leur gravité, allant de faible à élevée. L’outil est aussi associé à Bitdefender Proactive Hardening and Attack Surface Reduction (PHASR), un outil qui désactive les outils système inutilisés ou à risque. Une fois les risques corrigés, la mise à jour de l’état de conformité est automatique.
Lors de sa disponibilité en accès anticipé, Bitdefender dit avoir constaté que la fonctionnalité de surveillance et d’évaluation continue a permis de réduire les analyses manuelles, et de limiter les coûts et la complexité liés à l’utilisation d’outils externes à Bitdefender. « Elle a simplifié nos opérations en supprimant le besoin de multiples solutions ponctuelles », indique par exemple Alin Paunescu, responsable de la sécurité des systèmes d’information chez Patria Bank.
Auteur :
Aller à la source