SECURE NETWORK
Solution Symantec - Broadcom

Symantec Data Loss PreventionEmpêcher la donnée de sortir, où qu'elle passe

La plupart des fuites de données ne sont pas des intrusions : ce sont des envois. Un fichier client joint à un message personnel, une base copiée sur une clé USB avant un départ, un document déposé sur un service de partage grand public. Symantec DLP inspecte le contenu lui-même, sur les postes, les partages, la messagerie, le web et le cloud.

Le problème

La donnée ne sort presque jamais par effraction

Les dispositifs de sécurité classiques surveillent les entrées. Or la donnée sensible sort le plus souvent par des chemins parfaitement autorisés : la messagerie professionnelle, un navigateur, un port USB, un service de partage. Ce sont des usages légitimes que personne ne songe à bloquer.

La seule façon de distinguer l'envoi normal de la fuite est de regarder ce que le fichier contient, pas par où il passe. C'est ce que fait la prévention de fuite de données : elle reconnaît un fichier de numéros de cartes ou un extrait de la base clients, et applique la règle correspondante.

La maladresse ordinaire

Une pièce jointe envoyée au mauvais destinataire homonyme suffit à exposer un fichier client entier.

Le départ préparé

Un collaborateur sur le départ emporte les dossiers sur lesquels il a travaillé - souvent sans se croire fautif.

Le partage non maîtrisé

Un dépôt sur un service grand public pour « travailler depuis chez soi » place la donnée hors de toute gouvernance.

Capacités

Reconnaître le contenu, pas seulement le nom du fichier

Six leviers de protection

La précision de la détection est le critère décisif : un outil qui bloque des envois légitimes est désactivé en quelques semaines. Symantec combine plusieurs techniques pour réduire à la fois les faux positifs et les fuites non détectées.

Correspondance exacte

Empreinte des enregistrements de vos propres bases : un extrait de votre fichier clients est reconnu, une liste quelconque ne l'est pas.

Empreinte documentaire

Indexation de vos documents sensibles, pour reconnaître leurs extraits même reformatés ou partiellement recopiés.

Reconnaissance d'images

Lecture du texte contenu dans les images et les formulaires scannés, là où la détection textuelle classique est aveugle.

Tous les canaux

Postes et appareils mobiles, partages réseau, bases de données, messagerie, web, et applications cloud autorisées ou non.

Réaction graduée

Alerte à l'écran, mise en quarantaine, déplacement du fichier, chiffrement automatique, ou renvoi vers une passerelle de chiffrement.

Analyse comportementale

Attribution d'un score de risque aux personnes et aux comportements, pour distinguer l'erreur ponctuelle du schéma répété.

Deux ensembles selon le périmètre

Périmètre et composants publiés par Broadcom. Les intitulés de produits sont conservés en anglais, tels qu'ils figurent aux contrats de licence.

Un partenaire, pas seulement un revendeur

Pourquoi passer par SECURE NETWORK

Un projet de prévention de fuite de données échoue presque toujours de la même façon : trop de règles trop tôt, des blocages incompris, et un outil désactivé au bout de trois mois.

Définition avec les métiers

Ce qui est sensible se décide avec ceux qui manipulent la donnée, pas dans un atelier entre informaticiens.

Observation avant blocage

Nous démarrons en surveillance seule, mesurons ce qui se serait bloqué, corrigeons les règles, puis activons.

Réduction des faux positifs

Nous privilégions l'empreinte de vos données réelles aux motifs génériques, qui déclenchent sur n'importe quelle suite de chiffres.

Cadre juridique du contrôle

Inspecter le contenu des messages engage l'employeur. Nous documentons la finalité et l'information des salariés au regard de la loi n° 18-07.

Savoir ce qui sort, avant que ce soit sorti

Nous identifions vos données à protéger en priorité, cadrons la phase d'observation et préparons le dossier juridique. Réponse sous 24 heures ouvrées.