Gestion fine des permissions et des privilèges
Les métadonnées d'autorisation indiquent qui détient une autorisation. Elles ne précisent pas si cette autorisation est contraire à la politique en vigueur, et une recertification complète, souvent négligée, ne fournit pas plus d'informations. BigID effectue des vérifications régulières et atteste des conflits.
- Lire les paramètres d'autorisation dans diverses sources de données non structurées, d'entrepôts de données et de lacs de données
- Visibilité complète sur les utilisateurs, les groupes, les identités non humaines, les comptes de service, les collaborateurs externes et les modèles d'IA ayant accès aux données sensibles
- Mettre en place un contrôle d'accès précis aux fichiers, dossiers, compartiments, tables et bases de données.
- Effectuez des examens réguliers des autorisations pour vérifier la conformité.
- Effectuez des attestations régulières et ciblées lorsque les privilèges entrent en conflit avec la politique.
- Identifier automatiquement les données sensibles surexposées afin de supprimer les autorisations avant tout incident.
- Rapport sur la conformité aux politiques à un rythme régulier
- Examens des droits délégués : les propriétaires des données conservent ou révoquent les droits fichier par fichier, les décisions étant transmises via Jira ou ServiceNow.
- Des flux de travail sophistiqués pour examiner et affiner les privilèges au fil du temps
- Enquêter sur les infractions pour comprendre l'impact de l'exposition
- Gérer les autorisations héritées et temporaires définies pour l'IA et mesurer l'intention