La console

Decidete da un’unica Inbox.

Il lavoro di sicurezza è fatto soprattutto di decisioni. LayerT riunisce ogni decisione in un unico posto, la affida alla persona giusta e la mette per iscritto in parole che un auditor può leggere.

Un vassoio da scrivania di carta crema con scomparti di cartoncini crema vuoti ben impilati, e un cartoncino verde acqua appoggiato sulla pila davanti.

Decisioni e revisioni, sul posto

La console

Decidete da un’unica Inbox.

Chi configura non è chi concede le eccezioni.

La console

Tutto ciò che aspetta voi

Richieste di account condivisi, bypass, richieste di password, modifiche alle regole e revisioni degli accessi in un unico elenco. Il badge conta solo ciò su cui potete agire.

Decidete sul posto

Scegliete la durata: un solo tentativo, 15 minuti, fino a 24 ore. Le eccezioni permanenti spettano alla Compliance, non all’IT.

Il badge scende

Bob vede la risposta nella pagina in cui era stato bloccato, o come notifica desktop se l’ha lasciata. La decisione è nel log di audit.

DemoL’Inbox della console di amministrazione

La console

Approvate ovunque siate.

Le richieste raggiungono gli approvatori via email e su Slack, oltre che nell’Inbox della console.

La console

Alice chiede

Vendor Billing Admin richiede un approvatore. Alice fa la richiesta dal launcher di LayerT e spiega perché.

Bob riceve un’email

Approva e Nega nell’email aprono la richiesta in LayerT. Non succede nulla finché Bob non conferma lì, e l’email non chiede mai una password.

Oppure su Slack

La stessa richiesta arriva come messaggio Slack. LayerT verifica ogni clic, e se chi fa clic può decidere su questa richiesta.

Deciso con un clic

Bob approva. Il messaggio si aggiorna sul posto, e il log di audit registra che la decisione è stata presa su Slack.

Alice ha effettuato l’accesso

Il suo launcher si aggiorna da solo, senza ricaricare la pagina. Alice preme Invio, LayerT la fa accedere e la sessione termina puntuale.

DemoIl browser di Alice

La console

Rivedete gli accessi sulla base dei fatti.

Ogni trimestre, il titolare di ciascun account conferma chi ne ha ancora bisogno, e vede chi lo ha usato davvero.

La console

Chi può usarlo, e chi l’ha usato

Carol, della Compliance, è titolare di Vendor Payroll, quindi la revisione trimestrale spetta a lei. Ogni voce mostra quando qualcuno ha effettuato l’ultimo accesso tramite essa.

Rimuovere ciò che nessuno usa

L’accesso di Sam non è stato usato in questo trimestre. Carol lo rimuove e scrive il motivo per l’auditor.

Nulla cambia finché non invia

Conferma che tutti quelli che mantiene hanno ancora bisogno dell’account. Nessuno perde l’accesso automaticamente, e nessuno conferma il proprio.

A registro

La revisione finisce nel log di audit. Il report e il CSV riportano un checksum SHA-256 per l’auditor.

DemoLa console di amministrazione

Pensata per come funziona davvero la sicurezza

  • Un’unica Inbox Richieste di account condivisi, richieste di bypass, richieste di password, modifiche alle regole, correzioni dei login e revisioni degli accessi. Il badge conta solo ciò su cui potete agire.
  • Approvare via email o su Slack Gli approvatori ricevono avvisi via email, su Slack e nel browser. I pulsanti nell’email aprono la richiesta e non cambiano nulla finché non si conferma. Slack verifica ogni clic, e il log di audit registra dove è stata presa una decisione. Le richieste di password e le eccezioni permanenti restano nella console.
  • Sei ruoli predefiniti Owner, IT Admin, Compliance Officer, Team Approver, Auditor e Read-only, associati ai gruppi della vostra directory.
  • Separazione dei compiti L’IT configura. Di default, le eccezioni durature le concede la Compliance. Nessuno approva la propria richiesta. Per pubblicare le regole è disponibile, se volete, una revisione a due autori.
  • Revisioni degli accessi che mostrano chi ha usato cosa Ogni trimestre, il titolare di ciascun account conferma chi ne ha ancora bisogno. Ogni voce mostra se qualcuno l’ha usata per accedere nel periodo. Nessuno perde l’accesso finché il revisore non invia la revisione, e nessuno conferma il proprio. Il report e il CSV riportano un checksum SHA-256.
  • Un log di audit in parole semplici Ogni blocco, avviso, richiesta, decisione, login e sessione, leggibile da un auditor. Filtrate per persona, account, regola o data, ed esportate ciò che vedete in CSV o JSON Lines. I valori digitati restano esclusi a meno che non li includiate, e ogni esportazione viene registrata prima che il file inizi. Conservato 365 giorni di default.
  • Oscuramento per regola Una regola può scartare o mascherare i valori che intercetta prima che vengano archiviati, così il log contiene solo ciò che vi serve.
  • Sessioni Ogni sessione degli account condivisi, prima quelle in corso, con Guarda e Termina sessione dove vi è consentito.
  • Costruita sulla vostra directory Persone e gruppi arrivano tramite SCIM 2.0, e gli amministratori accedono con OpenID Connect. Realizzata per JumpCloud.
  • Una home della console Cosa richiede la vostra attenzione, cosa è in corso e cosa non funziona come dovrebbe, in un’unica pagina.
  • Una mappa del routing Chi può raggiungere quale account condiviso, e come arriva al fornitore, in un’unica schermata. Selezionate un elemento per seguirne il percorso. La simulazione del guasto di un gateway funziona con il routing tramite gateway, che è in accesso anticipato.

Per la vostra verifica di sicurezza

Come funziona sotto il cofano, scritto per chi deve approvarlo.

Aggiungete un livello al browser.

LayerT non è ancora stato lanciato e accetta richieste di demo. Diteci cosa volete risolvere e vi mostreremo il prodotto mentre lo fa.

Un foglio di carta verde acqua con una finestra ritagliata, sollevato sopra una finestra del browser di carta crema.