Ne partagez plus les mots de passe de vos systèmes les plus critiques

La feuille de calcul des mots de passe CPL. Le compte administrateur partagé que tout le monde connaît. Les informations d’identification du fournisseur qui ne changent jamais. WALLIX met en coffre, fait tourner et injecte automatiquement les informations d’identification, de sorte que les utilisateurs se connectent aux systèmes sans jamais voir ni manipuler de mots de passe sensibles.

LE DÉFI

Les identifiants partagés constituent votre maillon faible

  • Mots de passe que tout le monde connaît

    Des comptes d’administration partagés signifient des mots de passe partagés. Le mot de passe « secret » du serveur SCADA ? La moitié de l’organisation le connaît, ainsi que les fournisseurs et les sous-traitants qui ont quitté l’entreprise il y a plusieurs années.

  • Des titres qui ne changent jamais

    Changer les mots de passe sur les systèmes OT est risqué et perturbant. Ils ne sont donc pas modifiés, jamais. Les mêmes informations d’identification sont utilisées depuis l’installation du système il y a dix ans.

  • Pas de responsabilité pour les comptes partagés

    Lorsque cinq personnes partagent le compte administrateur, qui a effectué la modification à l’origine du problème ? Le partage des informations d’identification n’implique pas de responsabilité individuelle.

  • Feuilles de calcul, notes autocollantes, fils de courriels, lecteurs partagés. Les informations d’identification sensibles sont dispersées dans les systèmes où elles peuvent être découvertes, copiées ou volées.

COMMENT ÇA MARCHE

La gestion des mots de passe en quatre étapes

WALLIX stocke les identifiants dans un coffre-fort sécurisé et les injecte automatiquement lorsque les utilisateurs se connectent. Les utilisateurs s’authentifient auprès de WALLIX avec leur propre identité, mais les identifiants système proprement dits sont gérés de manière centralisée : ils sont renouvelés, contrôlés et ne sont jamais exposés.

IMPACT

Ce qui change

Une comparaison directe entre l’accès standard basé sur un agent et l’accès sans agent de WALLIX.

AspectSans WALLIXAvec WALLIX
Stockage du mot de passe❌ Feuilles de calcul, notes, courrier électronique✅ Coffre-fort crypté
Rotation du mot de passe❌ Rarement ou jamais✅ Automatique, programmé
Connaissances des utilisateurs❌ Les utilisateurs connaissent les mots de passe✅ Les utilisateurs ne voient jamais les mots de passe
Comptes partagés❌ Pas de suivi individuel✅ Imputabilité individuelle
Révocation❌ Rotation de tous les mots de passe partagés✅ Révocation de l’accès de l’utilisateur uniquement
Références du fournisseur❌ Partagez vos mots de passe avec les fournisseurs✅ Les fournisseurs se connectent sans mot de passe

CAPACITÉS

Protocoles et systèmes pris en charge

Les bases techniques qui permettent la gestion des mots de passe et des justificatifs dans les environnements OT :

Coffre-fort à mots de passe

Cryptage AES-256 au repos. Intégration HSM pour la protection des clés. Contrôles d’accès basés sur les rôles pour l’administration de la chambre forte.

Xing Xing

Rotation à la demande

Rotation selon le calendrier, à la demande ou après chaque session. Prise en charge de Windows, Linux, des bases de données et des périphériques réseau.

Share Share

Gestion des protocoles

Injection d’informations d’identification pour RDP, SSH, les bases de données, les applications web et les protocoles personnalisés via l’architecture des plugins.

Monitor Monitor

Accès d’urgence

Vérification des justificatifs d’identité en cas d’urgence avec journalisation améliorée. Garantissez l’accès en cas d’urgence tout en maintenant la responsabilité.

FAQ

Questions courantes

WALLIX prend en charge les procédures d’urgence. Les administrateurs autorisés peuvent vérifier les informations d’identification avec une journalisation améliorée. Les identifiants sont automatiquement remplacés après une utilisation d’urgence.

WALLIX effectue une rotation des mots de passe pendant les fenêtres configurées et vérifie que le nouveau mot de passe fonctionne avant de terminer la rotation. Pour les comptes de service, la rotation peut être coordonnée avec la maintenance programmée.

WALLIX comprend des plugins de rotation pour les systèmes courants et un cadre de plugin pour les intégrations personnalisées. Pour les systèmes qui ne supportent pas la rotation automatisée, WALLIX peut mettre en voûte et injecter tout en signalant la rotation manuelle.

WALLIX prend en charge l’importation en masse à partir de feuilles de calcul, de gestionnaires de mots de passe et d’autres systèmes. Lors de la migration, vous pouvez utiliser WALLIX parallèlement aux méthodes existantes, puis effectuer une transition progressive.

Désactivez l’utilisateur dans WALLIX – il perd immédiatement l’accès à tous les systèmes. Il n’est pas nécessaire d’effectuer une rotation de tous les mots de passe qu’il connaissait, car il n’en a jamais connu.

Image conceptuelle représentant l'optimisation pour les moteurs de recherche (SEO) - avec des mots-clés, des lignes de réseau et des flux de données, illustrant la stratégie numérique et la dynamique du classement des moteurs de recherche. Ce visuel correspond à une page de WALLIX sur le marketing numérique et la sensibilisation aux cyber-risques, soulignant comment WALLIX associe son expertise en matière de cybersécurité à une visibilité stratégique en ligne et à un leadership éclairé.

Prêt à sécuriser vos informations d’identification OT ?

Découvrez comment WALLIX élimine le partage des mots de passe et responsabilise les accès à privilèges.