Fonctionnalités
Modernisez votre infrastructure informatique et opérationnelle grâce à une sécurité physique unifiée dans le cloud
Une norme cloud unique transforme la sécurité physique en une mise à niveau informatique performante. Brivo relie les environnements informatiques (IT) et opérationnels (OT) en associant les systèmes de gestion des identités, des ressources humaines et des biens immobiliers aux lecteurs physiques, serrures, alarmes et caméras via le API ouverte Brivo. Cette solution harmonise les contrôleurs d’accès et les systèmes vidéo en les soumettant aux mêmes normes strictes de cybersécurité et de gouvernance que celles applicables à votre réseau et à vos applications métier, garantissant ainsi que le matériel physique ne devienne jamais une porte dérobée vers votre réseau.
Harmoniser les normes informatiques avec la sécurité physique
À mesure que votre infrastructure s’étend, chaque configuration de sécurité ponctuelle devient un casse-tête supplémentaire pour votre équipe informatique.
Brivo aligne les solutions de contrôle d’accès, de gestion des visiteurs, de vidéosurveillance et de détection d’intrusion sur les mêmes normes que celles que vous utilisez pour le reste de votre infrastructure technologique. Ainsi, la sécurité cesse d’être un domaine isolé et s’intègre pleinement à votre stratégie technologique globale.
Gestion centralisée des politiques et des identités
Lier l’accès physique à l’identité logiciel afin que les changements de rôle et les départs entraînent automatiquement la mise à jour des autorisations.
Approvisionnement standardisé
Utilisez l’authentification unique (SSO) et la synchronisation d’annuaire pour configurer les autorisations appropriées lors de l’intégration et les supprimer lors du départ.
Segmentation du réseau et hygiène des appareils
Installez les contrôleurs et les passerelles sur des réseaux segmentés, appliquez vos règles de pare-feu et surveillez les connexions au cloud Brivo via des canaux cryptés.
Visibilité unifiée sur les accès, la vidéo et les intrusions
Centralisez les événements et le contexte relatifs aux portes, aux caméras et aux intrusions. Les équipes informatiques et de sécurité peuvent ainsi coordonner leurs interventions et leurs rapports sans avoir à jongler entre différents systèmes.
La cybersécurité dès la conception
Brivo respecte les normes de sécurité et de conformité établies par des organismes tiers et utilise un chiffrement robuste. Réduisez le risque que des appareils physiques connectés constituent une porte d’entrée vers l’ensemble de votre environnement.
« Zero-Trust »
Architecture et principes du modèle « Zero Trust »
Vous souhaitez que votre sécurité physique s’inscrive dans la même philosophie « ne jamais faire confiance, toujours vérifier » que celle que vous appliquez dans d’autres domaines.
Des privilèges sur mesure : définissez des rôles qui n'accordent l'accès qu'aux portes, aux plages horaires et aux droits d'accès aux vidéos dont chaque personne a besoin. Vous pouvez reproduire votre organigramme et supprimer les profils « généraux » trop larges, difficiles à justifier.
Contrôle d'accès basé sur les rôles (RBAC) : séparez les responsabilités entre la sécurité de l'entreprise, les services techniques, le service informatique et les opérateurs locaux. Le RBAC dans Brivo permet de déterminer clairement qui peut modifier les politiques, qui peut mener des enquêtes et qui peut uniquement consulter les informations.
Protocoles sécurisés et communications cryptées : les appareils communiquent avec le cloud Brivo via des canaux cryptés, et les données sont protégées tant en transit qu'au repos.
Enregistrement et vérification en continu : toutes les décisions d'accès, les modifications administratives et les connexions sont consignées. Cette piste d'audit soutient votre stratégie « zero-trust » en vous permettant de vérifier qui a effectué quelles actions et à quel moment. De plus, elle est conforme à des exigences réglementaires strictes.
Conformité réglementaire
Conformité aux normes SOC 2 Type II et ISO/IEC
La sécurité physique constitue le fondement de tout audit de sécurité complet. Brivo vous aide à harmoniser la sécurité physique avec vos programmes de gouvernance, afin que vous puissiez répondre en toute confiance aux questions suivantes : « Qui y a eu accès, quand et en vertu de quelle politique ? »
Brivo détient des certifications telles que SOC 2 Type II et ISO/IEC 27001:2022, dont les mesures de contrôle portent principalement sur la sécurité, la fiabilité et la disponibilité des produits. Ces pratiques constituent le fondement de votre déploiement et fournissent aux équipes chargées de la gestion des risques et de la conformité un cadre de référence clair.
- Des rôles définis par des politiques et des journaux de modifications qui facilitent les contrôles d’accès.
- Conservation des données configurable pour les événements et les enregistrements vidéo, afin de respecter les politiques et la réglementation.
- Des pistes d’audit qui retracent les événements liés aux badges, les actions des administrateurs et l’historique des incidents sur l’ensemble des sites.
La sécurité physique passe du statut de charge liée aux audits à celui de source de données vérifiables pour la conformité et le reporting des risques.
Intégrations
L'API permet la connexion d'identité et l'automatisation
Les outils de sécurité physique cloisonnés génèrent une charge de travail supplémentaire et créent des angles morts. Brivo propose des API et des intégrations d’identité qui permettent aux équipes informatiques et de sécurité d’intégrer la gestion des accès physiques et la surveillance des installations dans leurs flux de travail automatisés.
Plutôt que de les gérer séparément, cette solution élimine les opérations manuelles de provisionnement et offre une source fiable et cohérente d’informations d’identité.
- Authentification unique (SSO) avec SAML et OIDC. Connectez Brivo Security Suite à des fournisseurs tels qu’Okta, Azure AD ou Google Workspace. Les administrateurs et les utilisateurs peuvent se connecter à l’aide de leurs identités et de leurs politiques existantes.
- Synchronisation des utilisateurs via un annuaire et selon le protocole SCIM. Utilisez les connecteurs d’identité pour que Brivo reste synchronisé avec votre source de référence. Lorsque des personnes rejoignent l’entreprise, changent de poste ou quittent l’entreprise, leurs droits d’accès les suivent sans qu’il soit nécessaire de procéder à une nouvelle modification manuelle dans une console distincte.
- Événements et intégrations pour vos outils. Utilisez des API pour transmettre les données d’accès et d’alerte vers des plateformes de gestion des tickets, d’analyse ou de surveillance. Les incidents peuvent être ouverts dans vos files d’attente existantes, et non dans une boîte de réception isolée.
Consultez nos experts
Vous envisagez une convergence IT/OT pour votre infrastructure de sécurité physique ? Les architectes de solutions Brivo peuvent vous aider à adapter votre solution cloud afin de répondre à vos exigences informatiques.
Questions fréquentes sur la convergence IT/OT
Comment Brivo favorise-t-il la convergence IT/OT au sein des environnements d'entreprise ?
Brivo gère les contrôleurs, les lecteurs et les caméras à partir d'une plateforme cloud conforme aux normes informatiques. Vous pouvez utiliser des fournisseurs d'identité pour l'authentification unique (SSO), mettre en place une administration basée sur les rôles, segmenter les réseaux pour les appareils et centraliser les journaux et les alertes.
Cela permet aux équipes informatiques et de sécurité de gérer la sécurité physique en s'appuyant sur d'autres outils informatiques, tels que les systèmes d'identité, afin de rationaliser les flux de travail et de garantir la cohérence, en utilisant les mêmes outils et processus que ceux qu'elles emploient pour d'autres systèmes critiques.
À quelles normes ou référentiels de sécurité Brivo se conforme-t-il ?
Les services de Brivo font l'objet d'audits conformes à des référentiels tels que SOC 2 Type II et ISO/IEC 27001:2022, qui portent sur la sécurité, la disponibilité et la confidentialité.
Ces certifications s'inscrivent dans le cadre des objectifs de contrôle communs utilisés dans le cadre du modèle « Zero Trust » et des programmes plus généraux de sécurité de l'information, et fournissent aux auditeurs une référence claire quant à la manière dont la plateforme est gérée. Découvrez-en davantage sur les mesures exhaustives que nous mettons en œuvre pour garantir la sécurité et la conformité Livre blanc de Brivo Security.
Brivo peut-il s'intégrer à des fournisseurs d'identité tels qu'Okta, Azure AD ou Google Workspace ?
Oui. Brivo prend en charge les protocoles SAML et OIDC pour l'authentification unique, ce qui vous permet de vous connecter à des fournisseurs tels qu'Okta, Azure AD et Google Workspace.
Les connecteurs d'identité vous permettent de synchroniser les utilisateurs et les groupes de votre annuaire vers Brivo, ce qui simplifie la gestion des droits d'accès et garantit que ceux-ci restent à jour lorsque les utilisateurs changent de rôle.
Comment Brivo protège-t-il les dispositifs de sécurité connectés au réseau contre les cybermenaces ?
Les appareils Brivo communiquent avec le cloud via des canaux cryptés et sont conçus pour être intégrés à des réseaux segmentés, derrière vos pare-feu. La plateforme respecte les pratiques de développement et d'exploitation sécurisées, et sa sécurité est évaluée dans le cadre d'audits de certification indépendants.
Associé à vos propres normes en matière de réseau et de terminaux, cela réduit les risques liés aux équipements de sécurité connectés.
Quels sont les outils d'audit et de conformité à la disposition des équipes informatiques ?
Brivo fournit des journaux détaillés des événements d'accès, des actions administratives et des connexions, ainsi que des options configurables de conservation et d'exportation.
Les équipes informatiques et de sécurité peuvent consulter ces enregistrements dans la console Brivo ou les importer dans des outils de reporting et de surveillance existants. Dans les deux cas, ces enregistrements peuvent servir de base aux audits, aux enquêtes sur les incidents et aux bilans périodiques des accès sur l'ensemble des sites.
Les données sont-elles chiffrées lors de leur transmission entre les appareils et le cloud ?
Oui. Brivo crypte les données en transit entre les appareils et le cloud et protège les données stockées afin d'empêcher tout accès non autorisé. Cela inclut les événements d'accès, les données de configuration et, le cas échéant, les enregistrements vidéo et les journaux d'audit, qui contribuent tous au respect des exigences en matière de sécurité et de conformité.
Brivo prend également en charge les connexions TLS 1.3, et tous les panneaux de contrôle communiquent via HTTPS sécurisé par TLS 1.2 ou une version supérieure, en utilisant un chiffrement AES 256 bits et des certificats numériques pour l'authentification.
Comment optimiser les calendriers de déploiement en matière de cybersécurité et de convergence informatique ?
Que vous optiez pour l'uniformisation sur une plateforme unique ou pour le remplacement de systèmes existants, Brivo vous accompagne dans la mise en œuvre de solutions adaptées à votre organisation.
- Projets de création d'une nouvelle installation. Concevez dès le départ vos nouveaux bâtiments en s'appuyant sur des contrôleurs, des caméras et un système d'authentification connectés au cloud, grâce à des modèles que vous pourrez reproduire sur vos futurs sites.
- Mise à niveau et migrations. Réutilisation des lecteurset installer des caméras là où cela s'avère pertinent, et intégrer des sites dans Brivo sans avoir à procéder à un remplacement complet du matériel existant. Assurez la continuité des opérations tout en réduisant le matériel sur site et le nombre de serveurs isolés.
- Déploiements progressifs. Commencez par une région ou une unité opérationnelle pilote, puis affinez les normes. Procédez ensuite à un déploiement par vagues en utilisant des modèles communs pour les portes, les rôles et les plannings, afin que chaque nouveau site soit mis en service avec des paramètres cohérents.
- Modèles multirégionaux. Appliquez une politique de base uniforme à l'échelle mondiale, tout en adaptant les horaires, les jours fériés et les règles locales en fonction de chaque région. Préservez la cohérence sans perdre en flexibilité.
Ces modèles vous aident à réduire les temps d'arrêt, à éviter les pannes imprévues et à garantir la prévisibilité des projets, tant sur le plan informatique que sur celui de la sécurité.
Quels sont les résultats et le retour sur investissement pour les équipes informatiques et de sécurité qui se concentrent sur la convergence IT/OT ?
Les équipes informatiques et de sécurité se préoccupent des risques, des coûts et des délais. Une plateforme convergente basée sur le cloud vous aide à faire évoluer ces trois aspects dans la bonne direction. Avec Brivo, vous pouvez :
- Maîtriser les coûts en mettant hors service les serveurs et le matériel autonomes, et gérez davantage de sites plus efficacement dans le cloud.
- Réduire les risques en appliquant des politiques cohérentes, en clôturant les comptes orphelins et en bénéficiant d’une visibilité plus claire sur les personnes qui ont accédé à quelles données et à quel moment.
- Réagissez plus rapidement en visualisant les portes, les alarmes et les images vidéo en un seul et même endroit, au lieu de devoir reconstituer les incidents à partir de systèmes distincts.
Au fil du temps, ces avancées se traduisent par une diminution du nombre d'incidents, des audits plus rigoureux et une infrastructure de sécurité plus facile à gérer.