Cette page décrit le parcours d'intégration recommandé pour un Access Gate sur les trois premières semaines : découverte et inventaire des actifs le Jour 1, contrôle d'accès par enclaves en Semaine 1, puis journalisation, surveillance et réponse aux incidents en Semaine 2.
| Échéance | Phase | Objet |
|---|---|---|
| Jour 1 | Découverte et visibilité | Écoute passive du réseau, découverte active, profilage des actifs, renseigner l'inventaire des actifs |
| Semaine 1 | Déployer le contrôle d'accès avec les enclaves | Créer une enclave, ajouter des actifs et des principals, accorder des permissions, tester les flux d'accès, démarrer la journalisation et les alertes |
| Semaine 2 | Journaliser, surveiller et répondre | Collecter les journaux d'audit, connecter la collecte à votre SIEM, exécuter un audit des risques et générer des rapports de conformité |
Quel objectif viser durant les trois premières semaines avec un Access Gate
Phase 1 : Découverte et visibilité (Jour 1)
- Écoute passive du réseau
- Découverte active
- Profilage des actifs
- Renseigner l'inventaire des actifs
Phase 2 : Déployer le contrôle d'accès avec les enclaves (Semaine 1)
- Créer une enclave
- Ajouter des actifs et des principals
- Accorder des permissions
- Tester les flux d'accès
- Démarrer la journalisation et les alertes
Phase 3 : Journaliser, surveiller et répondre (Semaine 2)
- Collecter les journaux d'audit
- Connecter la collecte de journaux à votre SIEM
- Exécuter un audit des risques et générer des rapports de conformité
À l'issue des trois semaines, vous devriez avoir atteint :
- ✓ Inventaire complet des actifs (AC.CM-1, AC.CM-2)
- ✓ Contrôle d'accès basé sur l'identité (AC.L2-3.1.1, AC.L2-3.1.2)
- ✓ Segmentation réseau (SC.L2-3.13.1)
- ✓ Connexions chiffrées (SC.L2-3.13.11)
- ✓ Journalisation d'audit (AU.L2-3.3.1 à AU.L2-3.3.9)
- ✓ Capacité de réponse aux incidents (IR.L2-3.6.1)