• Plate-forme
  • Architecture native du cloud

La plateforme d'automatisation de la sécurité IA native du cloud

Découvrez la puissance et la rapidité de la plateforme d'automatisation low-code Swimlane Turbine. Conçue pour le cloud, Turbine est compatible avec tous les environnements de déploiement et répond aux normes de sécurité et de conformité les plus exigeantes. 

Demander une démo
Bannière pour les playbooks de sécurité low-code adaptables, représentant une automatisation flexible pour des paysages de menaces en constante évolution.

actions exécutées par jour

25

Million

Turbine de couloir de nage Il a été conçu spécifiquement pour être le moteur d'automatisation le plus évolutif au monde.

L'automatisation plutôt que les alternatives

10

x

Le temps est compté. Turbine automatise 10 fois plus vite que n'importe quel autre système. Opérations de sécurité plate-forme. 

Délai de valorisation

1

Jour

Une seule journée suffit pour être opérationnel avec la plateforme d'automatisation de la sécurité native du cloud.

Principaux avantages de l'automatisation de la sécurité native du cloud

L'échelle, la rapidité et la flexibilité sont trois des principales raisons pour lesquelles équipes SOC Nous privilégions Swimlane Turbine, dont l'architecture cloud native permet d'atteindre ces résultats. Turbine adapte dynamiquement l'automatisation aux évolutions de l'infrastructure et de la charge de travail. Vous pouvez déployer Turbine dans le cloud, sur site ou en mode isolé (sans connexion Internet), mais les déploiements cloud offrent des avantages supplémentaires. 

Déploiement en quelques jours

Il est possible de provisionner de nouveaux comptes Turbine Cloud en quelques secondes. La simplicité de mise en œuvre garantit un déploiement de la plateforme en quelques jours et une implémentation complète des principaux cas d'utilisation en deux semaines, voire moins.

Économisez du temps et de l'argent

Opter pour un déploiement dans le cloud signifie qu'il n'y a aucune infrastructure sous-jacente à gérer. Cette option permet de gagner du temps et s'avère plus économique que l'hébergement sur site.

Innovation et sécurité maximales

L'infrastructure cloud de Turbine est conforme aux normes de sécurité et de conformité les plus strictes. Déployez Turbine dans le cloud pour bénéficier de mises à jour automatiques, testées et contrôlées, intégrant les dernières innovations et versions.

Sécurité et contrôles de l'infrastructure cloud Swimlane

Nous avons mis en place plusieurs contrôles au sein de Turbine et de son infrastructure cloud afin d'empêcher la divulgation de contenu ou l'accès non autorisé à celui-ci. Turbine dispose de diverses fonctionnalités de sécurité qui contribuent à garantir la confidentialité, l'intégrité et la disponibilité des informations client. Pour des ressources détaillées sur la sécurité, la confidentialité et la conformité de Swimlane, veuillez consulter le site web suivant : Centre de confiance. 

Chiffrement des données au repos et en transit

Nous stockons tous les mots de passe et les données d'identification dans une base de données sécurisée. Les données en transit sont protégées par le protocole TLS (Transport Layer Security).

Prise en charge de l'authentification unique SAML/SSO

Nous prenons en charge la création de comptes utilisateurs locaux via Open LDAP, Microsoft Active Directory et SAML 2.0.

Authentification à deux facteurs

L'authentification à deux facteurs (2FA) peut être appliquée globalement et est obligatoire avant que les utilisateurs puissent accéder à Turbine dans le cloud.

Contrôles d'accès basés sur les rôles

Le contrôle d'accès basé sur les rôles (RBAC) peut être appliqué à tous les niveaux : espaces de travail, tableaux de bord, rapports, applications, enregistrements, enregistrements individuels et champs.

Diagramme abstrait représentant l'unification de flux de travail de sécurité disparates en un seul plan d'orchestration.

Conformité SOC 2 Type II

Un audit indépendant a validé que tous les environnements cloud de Swimlane répondent aux normes les plus élevées en matière de sécurité et de disponibilité, comme l'indiquent les Conformité SOC 2 Type II.

CARACTÉRISTIQUES

Icône de vérification de réussite représentant les flux de travail d'automatisation terminés et les protocoles de sécurité validés.

Surveillance et tests de vulnérabilité

L'infrastructure de la plateforme Swimlane fait l'objet d'une surveillance continue. Des équipes internes et externes testent régulièrement la plateforme afin de détecter d'éventuelles vulnérabilités.

Icône de vérification de réussite représentant les flux de travail d'automatisation terminés et les protocoles de sécurité validés.

Formation à la sensibilisation à la sécurité

Tous les employés de Swimlane sont tenus de suivre régulièrement une formation de sensibilisation à la sécurité, qui comprend des informations, des politiques et des procédures relatives à la protection des données des clients.

Icône de vérification de réussite représentant les flux de travail d'automatisation terminés et les protocoles de sécurité validés.

Formation annuelle des développeurs

Tous les développeurs sont tenus de suivre une formation annuelle OWASP et API Secure Coding Training.

Lyborg
Logo Swimlane : Un logo minimaliste en couleur représentant le leader de l’automatisation de la sécurité améliorée par l’IA.

Swimlane a toujours respecté des normes rigoureuses en matière de sécurité et de confidentialité des données, et l'obtention de la certification SOC 2 Type II témoigne une fois de plus de cet engagement. Face à l'évolution constante des menaces et à la recrudescence des cyberattaques contre les entreprises, cet audit indépendant offre à nos clients la validation par un tiers que Swimlane est un choix exceptionnel pour les entreprises exigeant des fournisseurs certifiés, notamment suite au lancement de Swimlane Turbine.

Michael Lyborg
Responsable de la sécurité des systèmes d'information chez Swimlane
Symbole de témoignage client représentant les recommandations de pairs du secteur et les histoires de réussite client vérifiées.
Icône des services stratégiques représentant la mise en œuvre et la formation fondamentales pour la réussite de l'automatisation de la sécurité.
Badge Swimlane Certified SOAR Developer attestant d'une maîtrise technique dans la création de logique d'automatisation personnalisée.
Icône de services professionnels représentant le conseil technique avancé pour les déploiements complexes d'automatisation de la sécurité.
Badge d'utilisateur certifié SOAR de Swimlane attestant d'une expertise professionnelle vérifiée en automatisation de la sécurité.
ENTIÈREMENT CONTRÔLÉ

Accès contrôlé aux données du cloud

Swimlane limite l'accès aux systèmes de production à certains employés uniquement lorsqu'il en a besoin pour l'exercice de leurs fonctions. Les sous-traitants et les tiers n'ont accès à aucune donnée de production client. La liste des employés autorisés fait l'objet d'audits réguliers. 

CONFORME

Conformité totale du centre de données

L'infrastructure cloud de Swimlane Turbine est actuellement hébergée aux États-Unis, au Royaume-Uni, dans l'Union européenne, à Singapour, à Tokyo et en Australie. Tous les centres de données cloud hébergeant Turbine sont conformes aux normes ISO/IEC 27001:2013, 27017:2015, 27018:2019, 27701:2019, 9001:2015 et CSA STAR CCM v3.0.1. Ils ont également passé avec succès les examens suivants :

  • SSAE 16
  • SOC 1 Type II
  • SOC 2 Type II 

Ouvert aux commentaires

Nous encourageons les chercheurs et experts en sécurité à nous signaler d'éventuelles failles de sécurité dans notre produit. Pour signaler une faille de sécurité dans Swimlane, veuillez envoyer les détails à [email protected]. Nous n'avons pas de programme de primes aux bogues. Vous trouverez des ressources supplémentaires sur la sécurité, la confidentialité et la conformité de Swimlane dans le Centre de confiance.

Explorez le centre de confiance.
Fond abstrait à dégradé bleu : imagerie géométrique conceptuelle pour les interfaces SaaS modernes et natives du cloud.