Quanovio

PlatformăPatru etape

Cum produce Quanovio dovezile.

Patru etape rulează continuu în rețeaua dumneavoastră. Limita de la capătul lor este fixă: Quanovio măsoară și nu modifică niciodată nimic în sistemele dumneavoastră.

01

Colectare

Conectați sistemele pe care le administrați deja. Accesul este exclusiv de citire, iar o credențială returnată cu permisiune de scriere este respinsă la conectare, nu păstrată. Adăugarea unei surse este o autentificare, nu un exercițiu de configurare.

02

Cartografiere

Fiecare semnal este atașat unui control numerotat din RPA (UE) 2024/2690 înainte de a fi stocat. Un semnal care nu poate fi atașat unui control nu este raportat, pentru că un evaluator nu are unde să îl încadreze.

03

Raportare

Un raport de conformitate pe zi, redactat ca diferență față de cel precedent: ce s-a deschis, ce s-a închis, ce a reapărut. Incidentele nu așteaptă raportul zilnic — articolul 23 se măsoară în ore, iar o alertă amânată consumă acest interval.

04

Verificare

O constatare persistă între colectări și are o stare proprie. Administratorii dumneavoastră remediază; colectarea următoare consemnează rezultatul ca închis, nerezolvat sau recurent. Timpul de la prima detectare până la închiderea verificată rezultă de la sine și este chiar dovada cerută de punctul 7.

Ce nu face Quanovio.

Nu remediază. Niciun conector nu deține acces de scriere, nicio configurație nu este modificată, niciun cont nu este dezactivat și niciun fișier nu este mutat. Remedierea este efectuată de administratorii dumneavoastră, iar Quanovio măsoară rezultatul.

Ce citește

Sursele se adaugă una câte una, iar fiecare declară ce controale numerotate susține. O sursă care nu susține niciunul nu este oferită.

SursăStare
Microsoft 365 și Entra ID — autentificări, metode de autentificare, conturi și partajare externăDisponibil
Google Workspace — autentificări, activitatea conturilor și partajarea fișierelorDisponibil
Servere Windows, Linux și macOS — integritatea fișierelor, configurație, inventar și vulnerabilitățiDisponibil
Stații de lucru și laptopuri — aceleași verificări, pe echipamentele folosite zilnicDisponibil
Firewall-uri și echipamente de rețea — Fortinet, Palo Alto, Cisco, Sophos, SonicWall, pfSense, MikroTikDisponibil
Platforme cloud — Amazon Web Services, Microsoft Azure și Google CloudDisponibil
Furnizori de identitate — Okta, Entra ID și alte servicii de autentificare unicăDisponibil
Protecția echipamentelor — Microsoft Defender, CrowdStrike, SentinelOneDisponibil
Virtualizare și copii de rezervă — VMware, Hyper-V și VeeamDisponibil
Platforme de containere — Kubernetes și DockerDisponibil
Cod și istoricul modificărilor — GitHub și GitLabDisponibil
Orice trimite deja jurnale — Splunk, Elastic, Graylog sau syslog simpluDisponibil

Care dintre ele vă sunt necesare depinde de ce administrați.

Descrieți mediul dumneavoastră și veți primi în scris ce controale ar fi dovedite și care nu.

Verificați acoperirea