SCOPRI · VERIFICA · RIMEDIA
FAQ

Domande frequenti.

Certificazione, prove, RITA, INSIGHTS, edizioni, distribuzione e sicurezza. Se la vostra domanda non è qui, ponetela in una richiesta di demo.

Certificazione

Cos'è REVIEWIT?

REVIEWIT è una piattaforma di certificazione degli accessi. Esegue campagne in cui persone nominative certificano accessi, proprietà e autorità sulle risorse nel vostro patrimonio digitale, e conserva una prova inalterabile di ogni decisione. Non è una suite di identity governance: non effettua provisioning, non gestisce il ciclo di vita, non gestisce un modello di ruoli.

In cosa si differenzia da una suite di identity governance?

Una suite gestisce il ciclo di vita delle identità e dei loro diritti di licenza. REVIEWIT certifica le decisioni su di esse e dimostra che tali decisioni sono state prese da persone. Le due cose sono complementari. Laddove una suite vi dice che una verifica è avvenuta, REVIEWIT vi dice chi ha deciso cosa, la sigilla e, la volta successiva, vi dice se lo stesso accesso è tornato.

Quali policy sono disponibili?

Proprietà, appartenenza, orfani, inattività, condivisione eccessiva, condivisione esterna, ciclo di vita degli ospiti, privacy, accesso privilegiato, definizione dei ruoli e ciclo di vita dei dati, oltre a policy personalizzate. Ogni policy è un'estensione della campagna con impostazioni proprie.

I team di business possono eseguire le proprie campagne?

Sì. Un workspace è un'unità di governance delegata con confini, funzionalità e un plafond di crediti stabiliti dall'amministratore della sottoscrizione. I Workspace Manager progettano ed eseguono campagne entro tali confini.

REVIEWIT applica le revoche?

No. REVIEWIT decide e certifica; non esegue nulla nei vostri sistemi. Una revoca è una decisione certificata che applicate con i vostri strumenti. INSIGHTS vi dirà, nella campagna successiva, se ha avuto effetto.

Prove

Cosa significa prova sigillata?

Ogni occorrenza di campagna chiusa e ogni segmento della pista di audit viene sigillato da SEAL, un'autorità di sigillo dedicata basata su vault. Gli host applicativi non possono sigillare nulla da soli. Il risultato è una prova inalterabile concatenata per ambito.

Chi effettua il Sign-off di una campagna?

Sempre una persona nominativa. La piattaforma non firma mai e non può essere configurata con un firmatario delegato. Il Sign-off è aggregato per lotto di richieste e registrato nella pista di audit.

Cosa può vedere un auditor?

L'accesso dell'auditor è di sola lettura e limitato alle prove: i segmenti sigillati, il dossier di certificazione, le decisioni e il relativo Sign-off. Gli auditor non vedono INSIGHTS, che è la vostra analisi interna, e non possono decidere nulla.

Per quanto tempo vengono conservate le prove?

Secondo un modulo di conservazione che dichiara ogni categoria di dati con il relativo periodo e comportamento di eliminazione, in linea con la clausola DPA del vostro contratto. I blocchi legali sospendono l'eliminazione per un ambito. La purga della pista di audit rimuove interi segmenti sigillati, mai singole righe.

RITA e INSIGHTS

Cos'è RITA?

RITA, il ReviewIT Trusted Assistant, è l'assistente integrato in ogni console. Spiega contesto, definizioni e schermate nella lingua del revisore. I suoi contratti di risposta non contengono alcuna azione di decisione, quindi non può approvare, revocare o firmare, e ogni turno viene scritto nella pista di audit con gli strumenti effettivamente invocati.

RITA può prendere decisioni se la configuriamo per farlo?

No. Non esiste alcun tipo di decisione nei suoi contratti da poter abilitare. È una proprietà architetturale, non un'impostazione.

Cos'è INSIGHTS?

INSIGHTS confronta occorrenze di campagna chiuse che condividono la stessa configurazione: cosa è cambiato tra due periodi, cosa è tornato dopo una revoca, e riscontri su impegno, ritardi e concentrazione dei revisori. Completa i report: i report dimostrano che la verifica è avvenuta, INSIGHTS vi dice se ha funzionato.

INSIGHTS è disponibile in OneShot?

No. INSIGHTS fa parte dell'edizione Unlimited. OneShot mostra una vetrina di ciò che direbbe una volta che il vostro patrimonio avrà occorrenze comparabili.

Edizioni e distribuzione

Quali sono le edizioni?

OneShot consuma crediti per decisione, per campagna, per una scadenza o una prima certificazione. Unlimited è strutturato a livelli in base alle identità governate, con campagne e decisioni illimitate durante il periodo, e include INSIGHTS. Ogni funzionalità, policy e connettore è presente in entrambe.

Come si acquistano i crediti?

Con carta tramite il Subscription Manager, oppure su fattura. I crediti arrivano in lotti che scadono dopo due anni e vengono consumati secondo il principio first-in first-out. La piattaforma non conserva alcun dato di carta.

REVIEWIT può essere distribuito on-premise?

Sì. Le stesse console, job, vault e autorità di sigillo possono essere distribuiti all'interno della vostra infrastruttura. Il servizio gestito funziona su una base regionale, con autorità di autenticazione e di sigillo per regione.

Quali provider di identità sono supportati?

Entra ID, Google e provider OpenID Connect generici tramite TrustGate, il broker di identità di REVIEWIT, con MFA step-up applicato sulle superfici amministrative e una guida di configurazione per ciascun provider.

Sicurezza

REVIEWIT supporta BYOK?

Sì. Potete portare la vostra chiave per i dati della vostra sottoscrizione. Cifratura a riposo e in transito, isolamento dei tenant e una base regionale fanno parte della piattaforma.

Dove vivono i segreti?

In un vault, mai nei file di configurazione. Le chiavi dei clienti, il segreto di chiamata dell'assistente e le identità chiamanti proprie della piattaforma sono conservate lì e ruotate da job.

Possiamo trasmettere in streaming gli eventi al nostro SIEM?

Sì, tramite BEACON: eventi di audit trasmessi in streaming alle vostre destinazioni con una lease per destinazione, protezione dell'egress e prove di consegna conservate come prova.

Esiste un'API?

Sì, per l'automazione delle campagne e la lettura degli esiti, con credenziali con ambito delimitato e quote. Le decisioni di verifica non sono mai esposte all'API, quindi nessuno script può decidere.

Avete ancora una domanda?

Ponetela in una richiesta di demo. Rispondiamo entro un giorno lavorativo.