Cumplimiento NDAA 889 con evidencia que el oficial contratante acepta.
FedRAMP, NIST 800-53, NIST 800-171, CMMC Nivel 2 y NDAA Sección 889 requieren evidencia de que la red está verificablemente al día y de que el equipamiento prohibido no está presente. CybrIQ ejecuta visibilidad de Capa 1 sobre la huella federal, produce el registro por dispositivo al que esos controles hacen referencia, y marca los dispositivos de proveedores prohibidos en el momento en que aparecen en un puerto.
Dónde vive la brecha de visibilidad en una huella federal.
SCIFs y salas seguras de briefing.
Las Sensitive Compartmented Information Facilities operan sobre infraestructura AV que se contrata por separado, se despliega bajo autoridad separada y se audita bajo reglas distintas. CybrIQ extiende la verificación de Capa 1 al SCIF sin cambiar cómo opera el SCIF.
Centros de mando y operaciones.
Muros de vídeo, conmutación multi-fuente y consolas de operador comparten el mismo tejido. Cada dispositivo, un punto potencial de aplicación 889 si no está verificado.
Entornos de contratistas federales.
Los contratistas de DoD, IC y agencias civiles cargan con la obligación de aplicar 889. CybrIQ produce el artefacto que los oficiales contratantes y los auditores DCMA buscan.
Componentes gestionados por proveedor.
Sistemas de cámaras, cartelería, codecs y hardware accesorio que llegan gestionados por proveedor. Cada uno una pregunta de integridad de cadena de suministro que CybrIQ resuelve en el cable.
Lo que CybrIQ produce, mapeado a los controles que rigen esta industria.
- NDAA Sección 889 Prohíbe el equipamiento de telecomunicaciones cubierto de Huawei, ZTE, Dahua, Hikvision y Hytera. CybrIQ identifica estos dispositivos por Device DNA™ sin importar cómo estén etiquetados, y las políticas los bloquean al detectarlos.
- NIST 800-171 / CMMC L2 Familia Configuration Management AC.L2-3.4.1 (configuraciones e inventarios base) y AC.L2-3.4.2 (aplicación de configuración de seguridad). CybrIQ produce ambos.
- NIST 800-53 CM-8 inventario de componentes del sistema de información, CM-7 funcionalidad mínima y SI-4 monitorización del sistema. La evidencia continua de Capa 1 los cubre todos.
- FedRAMP Definición de límite, inventario de activos y monitorización continua. CybrIQ extiende la visibilidad FedRAMP a la capa física donde ocurren la mayoría de las disputas de límite.
Qué cambia para el equipo de Gobierno que opera esto.
Trae una sala adyacente a clasificada. Sal con el paquete de evidencia 889.
30 minutos. Un entorno. El artefacto al final es tuyo en cualquier caso.