La mise en place de politiques de configuration des systèmes permet d’avoir une approche méthodique et systématique pour garantir une sécurité homogène. Des référentiels de normalisation de la sécurité existent. Ils permettent de bâtir un cadre cohérent, qui prend en compte les aspects humains, organisationnels, juridiques et techniques (ISO27001,ISO17799 SOX, …). Néanmoins, l’application de ces politiques, et l’évaluation de la conformité des postes reste une tache complexe.
Homogénéiser les configurations des systèmes
Garantir le respect des politiques mises en place
Cibler les systèmes non-conformes et agir rapidement pour y remédier
Gérer ses systèmes pour mieux les sécuriser

Normes et standards reconnus (ISO27001, NIST, etc…) ou politiques personnalisés, les agents Precision vont évaluer le niveau de conformité d’un poste ou d’un groupe de postes vis-à-vis de nombreux critères (configuration matériel, logiciel, système, sécurité etc…).
Criston Precision offre la possibilité de définir un jeu de règles (modèle existant ou personnalisé) et d’évaluer l’état des postes par rapport a ses règles. Via un tableau de bord l’administrateur pourra alors directement cibler les postes non-conformes et y remédier.
Des modèles de règles par défaut sont disponibles permettant d’évaluer le niveau de conformité par rapport a des normes ou des standards précis (ISO27001, NIST, Microsoft Security Best Practices, etc.. )
Nombre de comptes administrateur <= 1
Longueur des mots de passes > 6 caractères
Antivirus à jour
Firewall XP Activé
Pas d’applications de messagerie instantanée installée
Version de l’application métier x.x
Possibilité de définir des critères de conformité personnalisés à partir de toutes informations disponibles dans la base de données (sécurité, configuration, applications, matériel etc…)
Modèles de politiques de sécurité basés sur des normes, standards et meilleurs pratiques (ISO27001, NIST, Microsoft…)
Analyse des tendances de conformité des postes
Evaluation automatique du niveau de conformité des postes par rapport à une politique
Rémédiation des postes non-conformes
Possibilité d’agir directement sur les postes non-conformes
Tableau de bord et Rapports
Modèles de rapports de conformités