Sécurité et conformité du déploiement de la plateforme

Pourquoi les entreprises privilégient l'automatisation de la sécurité native du cloud

Swimlane Turbine est une plateforme d'automatisation de la sécurité à faible code et à grande échelle dans le cloud. Nous adoptons une approche de développement logiciel indépendante du mode de déploiement. L'architecture cloud de Swimlane est identique aux déploiements sur site, mais à plus petite échelle, ce qui en fait le modèle privilégié par de nombreux clients.

Déploiement en quelques jours

Vous pouvez déployer Turbine dans le cloud en quelques jours, contre plusieurs mois pour les solutions SOAR traditionnelles sur site.

Moins à gérer

Contrairement aux solutions SOAR traditionnelles sur site, les déploiements cloud Swimlane ne nécessitent aucune infrastructure à gérer.

Mises à jour automatiques

Avec de nouvelles fonctionnalités publiées chaque mois, Swimlane gère le processus de mise à jour pour que vous n'ayez pas à vous en soucier.

n-11-desktop.png

Conformité SOC 2 Type II

Nous avons mis en place des processus, des procédures et des pratiques afin de nous conformer aux exigences les plus strictes de la norme SOC 2 Type II en matière de traitement des données et informations clients. Swimlane Turbine est conçu pour vous permettre d'accéder à votre contenu et de le gérer en toute sécurité.

CARACTÉRISTIQUES

Icône de vérification de réussite représentant les flux de travail d'automatisation terminés et les protocoles de sécurité validés.

Surveillance et tests de vulnérabilité

L'infrastructure de la plateforme Swimlane est surveillée en permanence. Des équipes internes et externes testent régulièrement la plateforme afin de détecter les vulnérabilités.

Icône de vérification de réussite représentant les flux de travail d'automatisation terminés et les protocoles de sécurité validés.

Formation à la sensibilisation à la sécurité

Tous les employés de Swimlane sont tenus de suivre régulièrement une formation de sensibilisation à la sécurité, qui comprend des informations, des politiques et des procédures relatives à la protection des données des clients.

n-2-desktop.png

Contrôles techniques et physiques 

Nous avons mis en place plusieurs contrôles au sein de la plateforme Swimlane Turbine et de son infrastructure cloud afin d'empêcher la divulgation de contenu ou l'accès non autorisé à celui-ci. Turbine intègre diverses fonctionnalités de sécurité qui contribuent à garantir la confidentialité, l'intégrité et la disponibilité des informations client.

CARACTÉRISTIQUES

Icône de vérification de réussite représentant les flux de travail d'automatisation terminés et les protocoles de sécurité validés.

Chiffrement des données au repos et en transit

Nous stockons tous les mots de passe et les données d'identification dans une base de données sécurisée. Les données en transit sont protégées par le protocole TLS (Transport Layer Security).

Icône de vérification de réussite représentant les flux de travail d'automatisation terminés et les protocoles de sécurité validés.

Prise en charge de l'authentification unique SAML/SSO

Nous prenons en charge la création de comptes utilisateurs locaux via Open LDAP, Microsoft Active Directory et SAML 2.0.

Icône de vérification de réussite représentant les flux de travail d'automatisation terminés et les protocoles de sécurité validés.

Authentification à deux facteurs

L'authentification à deux facteurs (2FA) est appliquée à l'échelle mondiale et est obligatoire avant que les utilisateurs puissent accéder à Turbine dans le cloud.

Icône de vérification de réussite représentant les flux de travail d'automatisation terminés et les protocoles de sécurité validés.

Contrôles d'accès basés sur les rôles

Le contrôle d'accès basé sur les rôles (RBAC) peut être appliqué à tous les niveaux d'objets dans les espaces de travail Swimlane, les tableaux de bord, les rapports, les applications, les enregistrements et les enregistrements individuels. Des contrôles plus précis peuvent être appliqués jusqu'au niveau de chaque champ.

Tableau de bord de l'analyste SOC présentant des indicateurs de menaces en temps réel, la gravité des incidents et des graphiques de données médico-légales.

Accès contrôlé aux données du cloud

Swimlane limite l'accès aux systèmes de production à un nombre restreint d'employés. Les sous-traitants et les tiers n'ont accès à aucune donnée de production client. La liste des employés autorisés est régulièrement auditée.

Flux de travail de réponse aux incidents représentant la remédiation automatisée du phishing et l'orchestration des journaux de menaces.

Conformité totale du centre de données

L'infrastructure cloud de Swimlane Turbine est actuellement hébergée aux États-Unis, au Royaume-Uni, dans l'Union européenne, à Singapour et en Australie. Tous les centres de données cloud hébergeant Turbine sont conformes aux normes ISO/IEC 27001:2013, 27017:2015, 27018:2019, 27701:2019, 9001:2015 et CSA STAR CCM v3.0.1. Ils ont également passé avec succès les examens suivants :

* SSAE 16
* SOC 1 Type II
* SoC 2 Type II

Tableau de bord Turbine SOC présentant les indicateurs d'attaques de phishing, les tendances de gravité et le triage des alertes en temps réel.

Ouvert aux commentaires

Nous encourageons les chercheurs et experts en sécurité à nous signaler d'éventuelles failles de sécurité dans notre produit. Pour signaler une faille de sécurité dans Swimlane, veuillez envoyer les détails à [email protected]. Nous n'avons pas de programme de primes aux bogues.

Prêt à commencer ?

Demander une démo
Fond abstrait à dégradé bleu : imagerie géométrique conceptuelle pour les interfaces SaaS modernes et natives du cloud.