Gong automatise l'accès sécurisé aux données dans des environnements de données distribués
Gong utilise Satori Access Governance pour mettre en œuvre un accès « juste à temps », centraliser l'audit et assurer la protection des données en temps réel sur Snowflake, PostgreSQL, OpenSearch et MongoDB, afin de permettre un accès sécurisé et évolutif sans ralentir le travail des équipes.
DÉFIS
- Appliquer des contrôles stricts d’accès aux données dans tous les environnements
- Maintenir une visibilité d’audit sur les activités d’accès aux données
- Prise en charge de multiples plateformes de données et intégrations
Solutions
- Contrôles d’accès centralisés et basés sur des politiques
- Accès sécurisé et audité aux données à grande échelle
- Surveillance, journalisation et masquage des données automatisés
Résultats
- Sécurité des données renforcée grâce à un accès contrôlé et auditable
- Productivité accrue grâce à des workflows en libre-service et à un accès «juste à temps»
- Simplification de l’application des politiques et du reporting de conformité dans tous les environnements de données
Gong révèle la réalité pour aider les personnes et les entreprises à atteindre leur plein potentiel.
Pour plus d’informations, rendez-vous sur www.gong.io.
La valeur de la Reality Platform™ de Gong repose sur l’agrégation et l’analyse de volumes importants de données issues des interactions clients, telles que les appels, les e-mails, les chats et les données CRM. Cela pose un défi complexe : appliquer des contrôles stricts d’accès aux données dans divers environnements d’analyse et de production, tout en garantissant un accès rapide et fluide aux équipes axées sur les données.
Parallèlement, Gong avait besoin d’une visibilité totale sur les activités d’accès aux données afin de pouvoir retracer qui y avait accédé, comment elles avaient été utilisées et dans quel but. Le respect des réglementations en matière de conformité exigeait un audit et un reporting complets, depuis les demandes d’accès aux données jusqu’au cheminement de celles-ci, y compris les journaux d’audit des requêtes sur plusieurs bases de données telles que PostgreSQL, Snowflake, OpenSearch et MongoDB.
Gong a mis en œuvre Satori Access Governance pour centraliser la gouvernance de l’accès aux données et appliquer des politiques de sécurité cohérentes dans tous les environnements de données. Agissant comme une couche de contrôle, Satori peut évaluer l’identité et le contexte de l’utilisateur afin d’appliquer des contrôles d’accès « juste à temps » et un masquage des données pour chaque requête. Le portail de données et les intégrations avec des outils tels qu’Okta et Slack permettent à Gong de proposer des workflows d’accès en libre-service tout en maintenant une gouvernance stricte. Les données sensibles peuvent être automatiquement protégées grâce au masquage et à la classification dynamiques, de sorte que les utilisateurs ne puissent accéder qu’aux données qu’ils sont autorisés à consulter.
Par ailleurs, Satori Access Governance fournit des journaux d’audit et des rapports centralisés, offrant ainsi aux équipes de sécurité et de conformité de Gong une visibilité complète sur les activités d’accès aux données sans nécessiter de modifications des pipelines de données ou des outils existants.
Gong a déployé Satori Access Governance en seulement 6 à 12 semaines, mettant rapidement en place une approche unifiée du contrôle d’accès et de l’audit sur plusieurs plateformes de données. Satori aide Gong à offrir un accès contrôlé et fiable aux données sensibles à des centaines d’utilisateurs tout en préservant l’efficacité opérationnelle.
Les équipes de sécurité gèrent désormais les politiques d’accès de manière centralisée, en appliquant des contrôles et des règles de masquage cohérents dans tous les environnements. Les workflows d’accès « juste à temps » améliorent la productivité, tandis que des journaux d’audit complets permettent de suivre et de générer des rapports sur chaque événement d’accès aux données.
En conséquence, Gong a renforcé sa posture de sécurité des données, rationalisé le reporting de conformité et permis une utilisation plus rapide et plus efficace des données à l’échelle de l’entreprise.