Ne partagez plus les mots de passe de vos systèmes les plus critiques

La feuille de calcul des mots de passe CPL. Le compte administrateur partagé que tout le monde connaît. Les informations d’identification du fournisseur qui ne changent jamais. WALLIX met en coffre, fait tourner et injecte automatiquement les informations d’identification, de sorte que les utilisateurs se connectent aux systèmes sans jamais voir ni manipuler de mots de passe sensibles.

LE DÉFI

Les références partagées sont votre maillon faible

  • Mots de passe que tout le monde connaît

    Des comptes d’administration partagés signifient des mots de passe partagés. Le mot de passe « secret » du serveur SCADA ? La moitié de l’organisation le connaît, ainsi que les fournisseurs et les sous-traitants qui ont quitté l’entreprise il y a plusieurs années.

  • Des titres qui ne changent jamais

    Changer les mots de passe sur les systèmes OT est risqué et perturbant. Ils ne sont donc pas modifiés, jamais. Les mêmes informations d’identification sont utilisées depuis l’installation du système il y a dix ans.

  • Pas de responsabilité pour les comptes partagés

    Lorsque cinq personnes partagent le compte administrateur, qui a effectué la modification à l’origine du problème ? Le partage des informations d’identification n’implique pas de responsabilité individuelle.

  • Données d'identification stockées de manière non sécurisée

    Feuilles de calcul, notes autocollantes, fils de courriels, lecteurs partagés. Les informations d’identification sensibles sont dispersées dans les systèmes où elles peuvent être découvertes, copiées ou volées.

COMMENT ÇA MARCHE

La gestion des titres en quatre étapes

WALLIX stocke les informations d’identification dans un coffre-fort sécurisé et les injecte automatiquement lorsque les utilisateurs se connectent. Les utilisateurs s’authentifient auprès de WALLIX avec leur propre identité, mais les informations d’identification du système sont gérées de manière centralisée – rotation, audit et jamais exposées.

IMPACT

Ce qui change

Une comparaison directe entre l’accès standard basé sur un agent et l’accès sans agent de WALLIX.

AspectSans WALLIXAvec WALLIX
Stockage du mot de passeFeuilles de calcul, notes, courrier électroniqueCoffre-fort crypté
Rotation du mot de passe❌ Rarement ou jamais✅ Automatique, programmé
Connaissances des utilisateursLes utilisateurs connaissent les mots de passeLes utilisateurs ne voient jamais les mots de passe
Comptes partagés❌ Pas de suivi individuel✅ Responsabilité individuelle
Débarquement❌ Faites tourner tous les mots de passe partagés✅ Révoquer l’accès de l’utilisateur uniquement
Références du fournisseur❌ Partagez vos mots de passe avec les fournisseurs✅ Les vendeurs se connectent sans mot de passe

CAPACITÉS

Protocoles et systèmes pris en charge

Les bases techniques qui permettent la gestion des mots de passe et des justificatifs dans les environnements OT.

Voûte durcie

Cryptage AES-256 au repos. Intégration HSM pour la protection des clés. Contrôles d’accès basés sur les rôles pour l’administration de la chambre forte.

Xing Xing

Rotation flexible

Rotation selon le calendrier, à la demande ou après chaque session. Prise en charge de Windows, Linux, des bases de données et des périphériques réseau.

Share Share

Soutien au protocole

Injection d’informations d’identification pour RDP, SSH, les bases de données, les applications web et les protocoles personnalisés via l’architecture des plugins.

Monitor Monitor

Accès en cascade

Vérification des justificatifs d’identité en cas d’urgence avec journalisation améliorée. Garantissez l’accès en cas d’urgence tout en maintenant la responsabilité.

FAQ

Questions courantes

WALLIX prend en charge les procédures de bris de glace en cas d’urgence. Les administrateurs autorisés peuvent vérifier les informations d’identification avec une journalisation améliorée. Les identifiants sont automatiquement remplacés après une utilisation d’urgence.

WALLIX effectue une rotation des mots de passe pendant les fenêtres configurées et vérifie que le nouveau mot de passe fonctionne avant de terminer la rotation. Pour les comptes de service, la rotation peut être coordonnée avec la maintenance programmée.

WALLIX comprend des plugins de rotation pour les systèmes courants et un cadre de plugin pour les intégrations personnalisées. Pour les systèmes qui ne supportent pas la rotation automatisée, WALLIX peut mettre en voûte et injecter tout en signalant la rotation manuelle.

WALLIX prend en charge l’importation en masse à partir de feuilles de calcul, de gestionnaires de mots de passe et d’autres systèmes. Lors de la migration, vous pouvez utiliser WALLIX parallèlement aux méthodes existantes, puis effectuer une transition progressive.

Désactivez l’utilisateur dans WALLIX – il perd immédiatement l’accès à tous les systèmes. Il n’est pas nécessaire d’effectuer une rotation de tous les mots de passe qu’il connaissait, car il n’en a jamais connu.

Image conceptuelle représentant l'optimisation pour les moteurs de recherche (SEO) - avec des mots-clés, des lignes de réseau et des flux de données, illustrant la stratégie numérique et la dynamique du classement des moteurs de recherche. Ce visuel correspond à une page de WALLIX sur le marketing numérique et la sensibilisation aux cyber-risques, soulignant comment WALLIX associe son expertise en matière de cybersécurité à une visibilité stratégique en ligne et à un leadership éclairé.

Prêt à sécuriser vos informations d’identification OT ?

Découvrez comment WALLIX élimine le partage des mots de passe et responsabilise les accès privilégiés.

Le logo de WALLIX Operational Technology (OT) en orange et noir, représentant les solutions de cybersécurité spécialisées de l'entreprise pour les environnements industriels et les infrastructures critiques. Cette image souligne l'engagement de WALLIX à sécuriser les technologies opérationnelles et à gérer les accès privilégiés dans les systèmes industriels complexes.
OT Security est une marque de WALLIX dédiée à la sécurité des accès et des identités numériques dans les environnements industriels.
Le graphique du label de qualité "Cybersecurity Made in Europe" représente une marque européenne de confiance en matière de cybersécurité qui certifie les entreprises dont les solutions sont développées, gérées et conformes aux valeurs et réglementations européennes. Cette image reflète l'alignement de WALLIX sur la souveraineté numérique européenne et l'excellence des technologies sécurisées reconnues sur le marché de l'UE.
Le logo de certification de sécurité de l'ANSSI, qui représente la reconnaissance officielle de la conformité de WALLIX aux normes nationales françaises de cybersécurité. Cette image souligne l'engagement de la société à fournir des solutions certifiées et fiables pour la gestion sécurisée des identités et des accès.