Panoramica di Access Transparency

Questa pagina fornisce una panoramica di Access Transparency, che fa parte dell'impegno a lungo termine diS3NSa favore della trasparenza, della fiducia degli utenti e della proprietà dei dati da parte dei clienti.

Panoramica

I log di Access Transparency registrano le azioni intraprese dal personale di S3NS quando accede ai dati dei clienti. Le voci dei log di Access Transparency includono dettagli quali la risorsa e l'azione interessate, l'ora dell'azione, il motivo dell'azione e informazioni sull'utente che ha eseguito l'accesso.

I log di Access Transparency sono progettati per soddisfare i requisiti di sicurezza e normativi per documentare, controllare e limitare S3NS l'accesso del personale ai tuoi workload.

Le informazioni sull'autore dell'accesso includono dettagli sul S3NS dipendente, ad esempio la sua sede fisica. Per ulteriori informazioni sui dettagli coperti dai log di Access Transparency, consulta Descrizioni dei campi dei log.

I log di Access Transparency sono simili a Cloud Audit Logs; tuttavia, Cloud Audit Logs registra le azioni intraprese dai membri della tua organizzazioneCloud de Confiance nelle tue risorse Cloud de Confiance , mentre i log di Access Transparency registrano le azioni intraprese dal personale S3NS . Se utilizzati insieme, Cloud Audit Logs e i log di Access Transparency forniscono la registrazione degli audit sia delle azioni dei clienti sia dell'accesso amministrativo ai dati dei clienti. S3NS

Quando utilizzare Access Transparency

Potresti aver bisogno dei log di Access Transparency per i seguenti motivi:

  • Verificare che il personale di S3NS acceda ai tuoi contenuti solo per motivi aziendali validi, ad esempio per risolvere un'interruzione del servizio o rispondere alle tue richieste di assistenza.
  • Verificare che l'accesso del personale di S3NS sia in linea con i prodotti e i dati per i quali stai richiedendo assistenza in una richiesta di assistenza clienti.
  • Verifica e monitoraggio della conformità agli obblighi legali o normativi.

Utilizzare i log di Access Transparency per migliorare il livello di sicurezza generale

I log di Access Transparency sono un'ulteriore fonte di informazioni preziosa nei tuoi flussi di lavoro delle operazioni di sicurezza. Importando i log di Access Transparency negli strumenti di gestione degli eventi e delle informazioni di sicurezza (SIEM) per scopi di conformità o controllo, puoi aumentare i dati esistenti, ad esempio i risultati di sicurezza di Security Command Center.

ServiziCloud de Confiance che generano log di Access Transparency

Per l'elenco dei servizi che producono i log di Access Transparency, consulta Servizi supportati. Cloud de Confiance by S3NS

Quando il personale di S3NS può accedere ai contenuti dei clienti?

Il personaleS3NS ha restrizioni rigorose in merito a ciò che può visualizzare. Tutti gli accessi ai dati dei clienti richiedono una giustificazione valida per l'accesso con privilegi. Consulta Codici motivo di giustificazione per l'elenco delle giustificazioni aziendali valide.

In che modo S3NS gestisce le richieste dei governi di contenuti dei clienti?

Se S3NS riceve una richiesta di dati dei clienti da parte di un governo, è prassi di S3NSinvitare il governo a richiedere i dati direttamente al cliente Cloud de Confiance by S3NS .

Passaggi successivi