Comprendre les Champs dans le Catalogue d'applications

Prev Next

Présentation

Cet article fournit une référence pour les champs disponibles pour les applications dans le Catalogue d'applications. Utilisez cette référence pour comprendre les métadonnées que Cato affiche pour chaque application et comment ces champs peuvent vous aider à évaluer les applications pour votre organisation.

Le Catalogue d'applications est continuellement mis à jour avec de nouvelles applications et métadonnées par l'équipe de recherche en sécurité de Cato, et ces données sont utilisées à travers la CMA pour vous aider à évaluer les applications et les utiliser dans les politiques et les bases de règles.

Descriptions des champs de l'application

Catégories se réfère à la catégorie Cato pour cette application.

Ce tableau explique les métadonnées disponibles pour les applications.

Champs

Nom d'affichage

Application Vue rapide

Type de menace

Indique si l'application est une application cloud, une application sur site, ou un service

Risque

Score numérique représentant le niveau de risque de l'application

Classification

Montre si l'application est actuellement autorisée ou non, et permet d'ajouter l'application aux Applications Autorisées

Vue d'ensemble de l'application

Desciption

Résumé de l'objectif et des fonctionnalités de l'application

Siège

Emplacement de l'entreprise propriétaire de l'application

Site Web

Site Web officiel du fournisseur

Taille

Taille estimée de l'organisation

Nom de domaine complet

Nom de domaine complet

Les noms de domaine complets associés à chaque application

Sécurité

Support MFA

Indique si l'authentification multi-facteurs est prise en charge

Support SSO

Indique si l'authentification unique est prise en charge

Support RBAC

Indique si le contrôle d'accès basé sur les rôles est disponible

Chiffrement en transit

Indique si les données sont chiffrées pendant la transmission

Support de la version TLS

Versions TLS prises en charge pour l'application

Chiffrement au repos

Indique si les données stockées sont chiffrées

Force de chiffrement au repos

Décrit la force de chiffrement pour les données stockées, lorsque disponible

Support de chiffrement faible

Indique si le chiffrement faible est autorisé

Certificats de confiance

Indique si l'application utilise des certificats de confiance

En-têtes de sécurité HTTP

Indique si les en-têtes HTTP sécurisés sont présents

Sécurité du centre de données physique

Indique si les contrôles de sécurité physique sont divulgués ou pris en charge

Piste d'audit

Indique si la journalisation des activités est disponible

Récupération après sinistre

Indique si les mécanismes de récupération sont disponibles

Segregation des données par locataire

Indique si les données du locataire sont logiquement séparées

Se souvenir du mot de passe

Indique si la connexion persistante est prise en charge

Politique de rétention des données

Définit la durée de stockage des données client

Politique de suppression des données

Définit comment et quand les données client sont supprimées

Propriété des données

Spécifie la propriété des données client stockées

Conformité - Cadres principaux

ISO 27001

Certification de gestion de la sécurité de l'information

SOC 1

SOC 1 rapporte sur les contrôles qui peuvent affecter le rapport financier des clients

SOC 2

SOC 2 rapporte sur les contrôles de sécurité, disponibilité, intégrité du traitement, confidentialité, et confidentialité

SOC 3

SOC 3 est un résumé public des contrôles SOC 2 pour un partage étendu

HIPAA

Conformité de la protection des données de santé

PCI-DSS

Norme de sécurité des données de l'industrie des cartes de paiement

RGPD

Réglementation européenne sur la protection des données

SOX

Conformité des rapports financiers

ISAE 3402

Norme de garantie pour les entreprises de services

FedRAMP

Autorisation de sécurité cloud du gouvernement américain

FISMA

Norme de sécurité de l'information fédérale

NIST SP 800-53

Cadre NIST qui définit les contrôles de sécurité et de confidentialité pour les systèmes d'information et les organisations

ISO 27017

Norme de sécurité cloud

ISO 27018

Protection de la vie privée pour les données cloud

ISO 27002

Norme de contrôle de la sécurité des informations

CSA STAR

Certification de l'Alliance de sécurité cloud

Attestation C5

Cadre de conformité cloud allemand

Cyber Essentials Plus

Certification de cybersécurité au Royaume-Uni

COBIT

Cadre de gouvernance informatique

FERPA

Réglementation sur la vie privée dans l'éducation aux États-Unis

COPPA

Régulation sur la vie privée des enfants aux États-Unis

GLBA

Réglementation sur la vie privée des services financiers

CJIS

Norme d'information sur la justice criminelle

FINRA

Réglementation de l'industrie financière

FFIEC

Guidance des institutions financières des États-Unis

GAPP

Cadre de confidentialité développé par les organisations comptables américaines et canadiennes pour la gestion et l'évaluation de programmes de confidentialité

Cadre sur la confidentialité des données UE-US

Conformité au transfert transfrontalier des données

Confidentialité TrustArc

Un programme de certification de la confidentialité tiers basé aux États-Unis qui valide les pratiques de confidentialité d'une organisation

Certificat de confidentialité japonais

Certification de tiers basée au Japon pour les organisations qui remplissent les exigences de protection de la vie privée

Commandements du Forum Jericho

Principes de conception de sécurité définis par un groupe d'industrie dirigé par les clients pour des architectures sécurisées dans des environnements ouverts et connectés

Gestion de l'identité et de l'accès

Application du contrôle d'accès

Indique que l'application peut restreindre et appliquer nativement l'accès des utilisateurs

Restrictions d'accès basées sur l'IP

Montre si l'application prend en charge les restrictions d'accès basées sur l'IP

Authentification SAML

Montre si l'application prend en charge l'authentification SAML

Activités

Téléversement

Capacité de téléversement de contenu

Téléchargement

Capacité de téléchargement de contenu

Envoyer un message vocal

Capacité d'envoyer des données vocales

Supprimer/Retirer

Capacité de supprimer le contenu

Accès URL Complet

Accès via un URL direct

Risque IA

Niveau de Risque d'IA

Cato a attribué un risque pour l'application IA

Niveau d'IA

Comment l'IA est impliquée avec l'application

Menace d'IA

Résumé de la menace potentielle de l'application IA