Quanovio

PlateformeQuatre étapes

Comment Quanovio produit les preuves.

Quatre étapes s'exécutent en continu dans votre réseau. La limite au bout de ces étapes est fixe : Quanovio mesure et ne modifie jamais rien dans vos systèmes.

01

Collecte

Connectez les systèmes que vous exploitez déjà. L'accès est en lecture seule, et une habilitation renvoyée avec un droit d'écriture est rejetée au moment de la connexion plutôt que conservée. Ajouter une source est une authentification, pas un exercice de configuration.

02

Rattachement

Chaque signal est rattaché à une exigence numérotée du RE (UE) 2024/2690 avant d'être stocké. Un signal qui ne peut être rattaché à aucune exigence n'est pas rapporté, car un évaluateur n'a nulle part où le classer.

03

Rapport

Un rapport de conformité par jour, rédigé comme une différence par rapport au précédent : ce qui s'est ouvert, ce qui s'est fermé, ce qui est réapparu. Les incidents n'attendent pas le rapport quotidien — l'article 23 se compte en heures, et une alerte différée consomme ce délai.

04

Vérification

Un constat persiste entre les collectes et porte un état. Vos administrateurs corrigent ; la collecte suivante enregistre le résultat comme clos, non résolu ou récurrent. Le délai entre la première détection et la clôture vérifiée en découle, et constitue lui-même la preuve qu'exige le point 7.

Ce que Quanovio ne fait pas.

Elle ne corrige pas. Aucun connecteur ne détient de droit d'écriture, aucune configuration n'est modifiée, aucun compte n'est désactivé et aucun fichier n'est déplacé. La correction est effectuée par vos administrateurs, et Quanovio en mesure le résultat.

Ce qu'elle lit

Les sources s'ajoutent une par une, et chacune indique les exigences numérotées qu'elle fait avancer. Une source qui n'en fait avancer aucune n'est pas proposée.

SourceÉtat
Microsoft 365 et Entra ID — connexions, méthodes d’authentification, comptes et partages externesDisponible
Google Workspace — connexions, activité des comptes et partage de fichiersDisponible
Serveurs Windows, Linux et macOS — intégrité des fichiers, configuration, inventaire et vulnérabilitésDisponible
Postes de travail et portables — les mêmes contrôles, sur les machines réellement utiliséesDisponible
Pare-feu et équipements réseau — Fortinet, Palo Alto, Cisco, Sophos, SonicWall, pfSense, MikroTikDisponible
Plateformes cloud — Amazon Web Services, Microsoft Azure et Google CloudDisponible
Fournisseurs d’identité — Okta, Entra ID et autres services d’authentification uniqueDisponible
Protection des postes — Microsoft Defender, CrowdStrike, SentinelOneDisponible
Virtualisation et sauvegarde — VMware, Hyper-V et VeeamDisponible
Plateformes de conteneurs — Kubernetes et DockerDisponible
Code et historique des modifications — GitHub et GitLabDisponible
Tout ce qui envoie déjà des journaux — Splunk, Elastic, Graylog ou syslog simpleDisponible

Celles dont vous avez besoin dépendent de ce que vous exploitez.

Décrivez votre environnement et vous recevrez par écrit les exigences qu'il permettrait de prouver, et celles qu'il ne permettrait pas.

Vérifier votre couverture