Quelqu’un a accédé au serveur SCADA la nuit dernière. Qu’a-t-il fait ? Les journaux traditionnels indiquent qu’une connexion a été établie, mais rien sur ce qui s’est passé pendant la session.
LE DÉFI
Vous ne pouvez pas sécuriser ce que vous ne voyez pas
Le manque de visibilité dans les systèmes industriels
COMMENT ÇA MARCHE
Visibilité totale en quatre couches
WALLIX capture chaque session privilégiée à plusieurs niveaux – des métadonnées de connexion aux détails de la frappe. La surveillance en temps réel vous permet d’observer les sessions au fur et à mesure qu’elles se déroulent, tandis que les enregistrements fournissent des preuves pour des enquêtes ultérieures.
IMPACT
Ce qui change
Une comparaison directe de la visibilité avant et après la mise en œuvre de WALLIX PAM4OT.
| VOS FACTEURS DE RISQUE | SANS WALLIX | AVEC WALLIX |
|---|---|---|
| Preuves de la session | ❌ Horodatage de la connexion et de la déconnexion uniquement | ✅ Enregistrement vidéo complet |
| Vitesse d’investigation | ❌ Heures de corrélation des journaux | ✅ Minutes pour trouver la session appropriée |
| Visibilité des commandes | ❌ Dépend de la journalisation du système | ✅ Chaque frappe est capturée |
| Sensibilisation en temps réel | ❌ Découverte après coup | ✅ Contrôle de la session en direct |
| Préparation à l’audit | ❌ Collecte manuelle de preuves | ✅ Rapports à la demande |
| Sessions graphiques | ❌ Pas de visibilité sur les actions de l’interface graphique | ✅ Capture visuelle complète avec OCR |
CAPACITÉS
Ce qui est capturé
Données de session complètes pour chaque type d’accès privilégié.
Enregistrement vidéo
Sessions graphiques enregistrées sous forme de vidéo avec une qualité et une compression configurables. Lecture avec navigation dans la chronologie, contrôle de la vitesse et exportation des images.
Enregistrement de la frappe
Chaque frappe est capturée pour les sessions de texte. Historique des commandes consultable avec horodatage. Identifier exactement ce qui a été tapé et quand.
Extraction de texte OCR
La reconnaissance optique de caractères permet d’extraire le texte des sessions graphiques. Recherchez le texte qui apparaissait à l’écran, même dans les images ou les applications.
Stockage inviolable
Enregistrements cryptographiés signés et stockés en toute sécurité. Preuves du maintien de l’intégrité pour répondre aux exigences légales et de conformité.
FAQ
Questions courantes
Quelle est la capacité de stockage nécessaire pour les enregistrements de sessions ?
Les sessions textuelles sont très compactes – typiquement des kilo-octets par session. Les sessions graphiques utilisent plus de stockage mais WALLIX applique une compression intelligente. Typique : 50-200 MB par heure de session graphique active.
L’enregistrement ajoute-t-il de la latence aux sessions ?
Aucune latence latence. L’enregistrement se produit au niveau de la passerelle sans intercepter le flux de la session.
Peut-on rechercher des actions spécifiques dans tous les enregistrements ?
Oui. WALLIX indexe les métadonnées des sessions, notamment les commandes exécutées, les titres des fenêtres et le texte extrait par OCR.
Combien de temps devons-nous conserver les enregistrements des sessions ?
Les exigences varient en fonction des cadres réglementaires. WALLIX prend en charge des politiques de conservation configurables avec archivage automatique.
Les enregistrements peuvent-ils être utilisés comme preuves juridiques ?
Les enregistrements WALLIX sont conçus pour être utilisés comme preuves. La signature cryptographique garantit l’intégrité. La chaîne de responsabilité est préservée.
Prêt à sécuriser votre accès à distance ?
Découvrez comment WALLIX fournit les moyens de contrôle et les preuves nécessaires à la conformité réglementaire.









