Conformité : NIST 800-171

Atteindre la conformité NIST 800-171 avec Keeper

Protégez les informations contrôlées non classifiées (CUI) grâce au chiffrement zero knowledge, à des contrôles d'accès privilégiant l'identité et à une conformité auditable alignée sur les exigences de la norme NIST SP 800-171.

Besoin d'aide concernant la norme NIST 800-171 ?

chargement... chargement...
Qu’est-ce que le NIST 800-171 ?

Qu’est-ce que le NIST 800-171 ?

Le NIST SP 800-171 définit les exigences de sécurité pour la protection des informations contrôlées non classifiées (CUI) dans les systèmes non fédéraux utilisés par les organisations soutenant les opérations du gouvernement américain.

La norme définit des contrôles de base, tels que le contrôle d’accès, l’authentification, l’audit, la réponse aux incidents et le chiffrement, afin de réduire le risque cybernétique et d’empêcher l’accès non autorisé à des informations sensibles. En s’alignant sur le NIST 800-171, les organisations peuvent mieux protéger la CUI, renforcer leur posture de sécurité globale et répondre aux exigences fédérales en matière de contrats et de conformité.

Comment Keeper aide-t-il à la conformité au NIST 800-171 ?

Contrôle d’accès zero trust pour NIST 800-171

Keeper aide les organisations à assurer leur conformité à la norme NIST 800-171 en fournissant une plateforme de sécurité zero trust basée sur l'identité, qui protège les informations contrôlées non classifiées (CUI) grâce à des mécanismes robustes de contrôle d'accès, d'authentification, de chiffrement et d'audit. Keeper fait respecter le moindre privilège et la séparation des tâches via le contrôle d’accès basé sur les rôles (RBAC), la gestion centralisée des politiques et les contrôles d’accès privilégiés, garantissant que seuls les utilisateurs autorisés peuvent accéder aux identifiants sensibles et aux secrets utilisés pour protéger ou accéder à la CUI.

Chiffrement de bout en bout et accès auditable

Toutes les données stockées dans les coffres-forts Keeper sont protégées par un chiffrement de bout en bout, zero knowledge, utilisant la cryptographie standard de l’industrie, garantissant que les données des coffres-forts sont chiffrées à la fois au repos et en transit. Keeper s’intègre avec le fournisseur d’identité d’entreprise pour supporter l’authentification multifacteur (MFA), l’authentification résistante à la relecture et la gestion centralisée du cycle de vie de l’identité. Une journalisation complète des audits, des contrôles de session et des alertes de sécurité en temps réel assurent la responsabilité, la traçabilité et la surveillance, conformément aux exigences du NIST 800-171, tandis que l’architecture cloud de Keeper aide à réduire la surface d’attaque et simplifie l’accès à distance sécurisé sans recourir aux périmètres réseau traditionnels.

Fonctionnalités Keeper pour le NIST 800-171

Contrôles d’accès
Titre de contrôle
ID
Capacité Keeper
Contrôle des transactions et des fonctions
3.1.2
Le système RBAC de Keeper restreint l'accès aux identifiants et secrets CUI en fonction du rôle, du dossier partagé et du périmètre administratif. Des actions telles que le partage, l’exportation ou la modification de secrets sont explicitement contrôlées via l'application de politiques.
Séparation des fonctions
3.1.4
Keeper permet la séparation des rôles administratifs afin que les administrateurs de la sécurité puissent gérer les utilisateurs et les politiques sans accès au contenu des coffre-forts ou aux données chiffrées.
Moindre privilège
3.1.5
Keeper applique le moindre privilège en n’accordant aux utilisateurs qu’un accès uniquement aux objets et dossiers requis de coffre-fort via des contrôles de permission granulaires.
Utilisation des comptes non privilégiés
3.1.6
Keeper maintient des comptes utilisateurs standard pour les accès courants et restreint les fonctions administratives élevées aux rôles privilégiés attribués via le RBAC.
Fonctions privilégiées
3.1.7
Keeper limite les fonctions privilégiées telles que l’application des politiques, l’attribution des rôles et l’administration des coffres-forts aux utilisateurs autorisés disposant de rôles administratifs.
Interruption de session
3.1.11
Keeper met automatiquement fin aux sessions après des délais d’inactivité configurables et nécessite une réauthentification lorsque les sessions expirent.
Contrôle de l’accès à distance
3.1.12
Keeper offre un accès sécurisé à distance aux identifiants et secrets sans exposer les mots de passe, en utilisant la vérification d’identité et une autorisation basée sur des politiques.
Confidentialité de l’accès à distance
3.1.13
Keeper protège l’accès à distance grâce au chiffrement de bout en bout, garantissant que les identifiants et secrets ne soient jamais transmis ou stockés en texte clair.
Routage d’accès à distance
3.1.14
Keeper élimine la dépendance au routage basé sur un VPN en assurant l'accès via la récupération chiffrée depuis le coffre-fort, réduisant ainsi les vecteurs d'accès non autorisés.
Accès distant privilégié
3.1.15
KeeperPAM permet un accès juste-à-temps, des approbations et une rotation automatisée des identifiants pour les comptes privilégiés.
Audit et responsabilité
Titre de contrôle
ID
Capacité Keeper
Audit de système
3.3.1
Keeper génère un journal d’audit détaillé et immuable pour les événements d’authentification, l’accès au coffre-fort, l’activité de session, l’activité de partage et les actions administratives.
Responsabilité des utilisateurs
3.3.2
Toutes les actions dans Keeper sont attribuables de manière unique à chaque utilisateur, offrant une responsabilité totale pour l’accès à CUI.
Corrélation d'audit
3.3.5
Les journaux d'audit de Keeper peuvent être exportés ou intégrés à des plateformes SIEM afin de corréler les événements entre les différents outils de sécurité de l'entreprise.
Réduction et rapport
3.3.6
Keeper prend en charge le filtrage, la recherche et la génération de rapports sur les journaux d'audit afin de faciliter l'enquête sur les incidents et l'établissement de rapports de conformité.
Gestion de configuration (CM)
Titre de contrôle
ID
Capacité Keeper
Application de la configuration de sécurité
3.4.2
Keeper applique des politiques de sécurité centralisées telles que les exigences de MFA, la complexité des mots de passe et les restrictions de partage à travers l’organisation.
Restrictions d'accès pour les modifications
3.4.5
Seuls les administrateurs autorisés peuvent modifier les configurations, les politiques ou les intégrations de Keeper, toutes les modifications étant intégralement consignées.
Moindre fonctionnalité
3.4.6
Keeper limite les fonctionnalités à la gestion des identifiants et des secrets et permet aux administrateurs de désactiver les fonctionnalités inutiles via les contrôles de politique.
Politique d’exécution d’application
3.4.8
Keeper s’intègre avec des applications approuvées via des API et SDK, limitant l’utilisation des secrets aux systèmes et flux de travail autorisés tels que définis par les administrateurs.
Identification et authentification (IA)
Titre de contrôle
ID
Capacité Keeper
Identification [données CUI]
3.5.1
Keeper garantit une identification unique des utilisateurs via des comptes individuels de coffre-fort Keeper intégrés aux IDP d’entreprise (SSO) et à la MFA appliquée, fournissant une attribution auditable de tous les accès aux CUI. Chaque événement d’accès est lié à une identité utilisateur vérifiée, réduisant les identifiants partagés et renforçant la responsabilité.
Authentification
3.5.2
Keeper impose une authentification forte grâce à l’intégration SSO, la dérivation de clés cryptographiques et des contrôles d’accès basés sur des politiques.
Authentification multifacteur
3.5.3
Keeper prend en charge l'authentification multifacteur (MFA) via TOTP, les notifications push, les clés de sécurité matérielles (FIDO2) et la MFA imposée par SSO.
Authentification résistante aux attaques par rejeu
3.5.4
Keeper utilise une authentification par défi-réponse chiffrée ainsi que des jetons de session éphémères résistants aux attaques par rejeu.
Complexité du mot de passe
3.5.7
Keeper applique des politiques de complexité des mots de passe configurables et inclut un mot de passe intégré ainsi qu’un générateur de phrase secrète.
Réutilisation de mot de passe
3.5.8
Keeper réduit la réutilisation des mots de passe grâce à la visibilité, la détection de réutilisation et le reporting à travers les coffres-forts de l’entreprise.
Mots de passe temporaires
3.5.9
Keeper prend en charge l’accès limité dans le temps grâce au partage contrôlé et à l’accès privilégié juste-à-temps.
Mots de passe protégés cryptographiquement
3.5.10
Tous les mots de passe et secrets sont chiffrés en utilisant la cryptographie client zero knowledge avant stockage ou transmission.
Retour d’information obscur
3.5.11
Keeper masque les retours sensibles d’authentification et empêche l’exposition du mot de passe à l’écran ou dans les journaux.
Protection du système et des communications (SC)
Titre de contrôle
ID
Capacité Keeper
Protection des limites
3.13.1
Keeper impose des contrôles d’accès zero trust basés sur l’identité au lieu de s’appuyer sur les frontières traditionnelles du réseau.
Contrôle des ressources partagées
3.13.4
Keeper limite l’accès aux coffres-forts et dossiers partagés aux utilisateurs et rôles explicitement autorisés.
Communication réseau par exception
3.13.6
Keeper exige une autorisation explicite pour chaque demande d'accès et ne permet pas une confiance réseau implicite.
Données en transit
3.13.8
Keeper chiffre toutes les données en transit en utilisant TLS 1.2+ avec des suites de chiffrement puissantes.
Interruption des connexions
3.13.9
Keeper met automatiquement fin aux sessions en cas de déconnexion, d’inactivité ou de violation de politique.
Gestion des clés
3.13.10
Les clés de chiffrement sont générées et gérées côté client, garantissant ainsi que Keeper ne peut pas accéder aux clés des clients.
Chiffrement CUI
3.13.11
Keeper chiffre les données du coffre-fort, y compris les identifiants utilisés pour accéder aux CUI, à l'aide de l'algorithme AES-256 et de la cryptographie à courbe elliptique.
Données au repos
3.13.16
Toutes les données du coffre-fort sont chiffrées au repos sans stockage en clair.
Intégrité des informations et du système (SI)
Titre de contrôle
ID
Capacité Keeper
Alertes et avis de sécurité
3.14.3
Keeper fournit des alertes pour les événements de sécurité tels que des identifiants exposés, des mots de passe faibles et des sessions privilégiées à haut risque.
Surveiller les communications pour détecter des attaques
3.14.6
Keeper surveille les identifiants compromis via la surveillance du dark web.
Identifier l’utilisation non autorisée
3.14.7
Keeper détecte et enregistre les tentatives d’accès anormales et les activités non autorisées dans l’environnement du coffre-fort.
Évaluation des risques (RA)
Titre de contrôle
ID
Capacité Keeper
Identification des risques avancés
3.11.3e
Keeper identifie les risques avancés en détectant l’exposition des identifiants, les comportements d’accès anormales et les indicateurs de compromission grâce à la surveillance et à l’alerte.

Soyez prêt à respecter la norme NIST 800-171

Sécurisez vos données et simplifiez la conformité avec Keeper

Retirer l'autorisation d'utilisation de cookiesNous accordons de l'importance à votre vie privée

Nous utilisons des cookies sur notre site pour vous offrir la meilleure expérience de navigation possible, vous proposer des publicités personnalisées sur nos produits et notre contenu, et analyser le trafic sur le site Web. Pour en savoir plus, veuillez consulter notre politique de confidentialité.

Inscrivez-vous pour bénéficier d'un essai gratuit

Acheter maintenant