Présentation d'Access Transparency
Cette page présente Access Transparency, qui fait partie de l'engagement à long terme deS3NSen faveur de la transparence, de la confiance des utilisateurs et de la propriété des données par les clients.
Présentation
Les journaux Access Transparency enregistrent les actions effectuées par le personnel S3NS lorsqu'il accède aux données client. Les entrées de journal Access Transparency incluent des informations telles que la ressource et l'action concernées, l'heure et le motif de l'action, ainsi que des informations sur la personne ayant obtenu l'accès.
Les journaux Access Transparency sont conçus pour répondre aux exigences de sécurité et réglementaires en matière de documentation, d'audit et de restriction S3NS de l'accès du personnel à vos charges de travail.
Les informations sur l'auteur de l'accès incluent des détails sur l' S3NS employé, comme son emplacement physique. Pour en savoir plus sur les détails inclus dans les journaux Access Transparency, consultez Descriptions des champs de journaux.
Les journaux Access Transparency sont semblables aux journaux d'audit Cloud. Toutefois, Cloud Audit Logs enregistrent les actions effectuées par les membres de votre organisationCloud de Confiance dans vos ressources Cloud de Confiance , tandis que les journaux Access Transparency enregistrent les actions effectuées par le personnel S3NS . Lorsqu'ils sont utilisés ensemble, les journaux Cloud Audit Logs et Access Transparency vous fournissent des journaux d'audit sur les actions des clients et l'accès administratif aux données client S3NS .
Quand utiliser Access Transparency ?
Vous pouvez avoir besoin des journaux Access Transparency pour diverses raisons :
- Vérifier que le personnel de S3NS n'accède à votre contenu que pour des raisons commerciales valables, telles que la résolution d'une panne ou le traitement de vos demandes d'assistance
- Vérifier que l'accès du personnel S3NS correspond aux produits et aux données pour lesquels vous demandez de l'aide dans une demande d'assistance client.
- Vérifier la conformité avec les obligations légales et les réglementations.
Utiliser les journaux Access Transparency pour améliorer la stratégie de sécurité globale
Les journaux Access Transparency constituent une source d'informations supplémentaire précieuse dans vos workflows d'opérations de sécurité. En ingérant les journaux Access Transparency dans vos outils de gestion des informations et des événements de sécurité (SIEM) à des fins de conformité ou d'audit, vous pouvez compléter les données existantes, telles que les résultats de sécurité Security Command Center.
ServicesCloud de Confiance qui génèrent des journaux Access Transparency
Pour obtenir la liste des services Cloud de Confiance by S3NS qui génèrent des journaux Access Transparency, consultez Services compatibles.
Quand le personnel S3NS peut-il accéder au contenu client ?
Le personnel S3NS est soumis à des restrictions strictes concernant les éléments qu'il peut voir. Tout accès aux données client nécessite une justification valide pour l'accès privilégié. Pour obtenir la liste des justifications métier valides, consultez Codes de motif de justification.
Comment S3NS traite-t-il les demandes gouvernementales concernant le contenu des clients ?
Si S3NS reçoit une demande gouvernementale concernant les données client, sa politique est de demander au gouvernement de déposer sa demande de données directement auprès du client Cloud de Confiance by S3NS .
Étapes suivantes
Pour comprendre le contenu des entrées de journal Access Transparency, consultez Comprendre et utiliser les journaux Access Transparency.
Pour en savoir plus sur les principes d'accès privilégié de Cloud de Confiance by S3NS, consultez Accès privilégié.