La maladresse ordinaire
Une pièce jointe envoyée au mauvais destinataire homonyme suffit à exposer un fichier client entier.
La plupart des fuites de données ne sont pas des intrusions : ce sont des envois. Un fichier client joint à un message personnel, une base copiée sur une clé USB avant un départ, un document déposé sur un service de partage grand public. Symantec DLP inspecte le contenu lui-même, sur les postes, les partages, la messagerie, le web et le cloud.
Le problème
Les dispositifs de sécurité classiques surveillent les entrées. Or la donnée sensible sort le plus souvent par des chemins parfaitement autorisés : la messagerie professionnelle, un navigateur, un port USB, un service de partage. Ce sont des usages légitimes que personne ne songe à bloquer.
La seule façon de distinguer l'envoi normal de la fuite est de regarder ce que le fichier contient, pas par où il passe. C'est ce que fait la prévention de fuite de données : elle reconnaît un fichier de numéros de cartes ou un extrait de la base clients, et applique la règle correspondante.
Une pièce jointe envoyée au mauvais destinataire homonyme suffit à exposer un fichier client entier.
Un collaborateur sur le départ emporte les dossiers sur lesquels il a travaillé - souvent sans se croire fautif.
Un dépôt sur un service grand public pour « travailler depuis chez soi » place la donnée hors de toute gouvernance.
Capacités
La précision de la détection est le critère décisif : un outil qui bloque des envois légitimes est désactivé en quelques semaines. Symantec combine plusieurs techniques pour réduire à la fois les faux positifs et les fuites non détectées.
Empreinte des enregistrements de vos propres bases : un extrait de votre fichier clients est reconnu, une liste quelconque ne l'est pas.
Indexation de vos documents sensibles, pour reconnaître leurs extraits même reformatés ou partiellement recopiés.
Lecture du texte contenu dans les images et les formulaires scannés, là où la détection textuelle classique est aveugle.
Postes et appareils mobiles, partages réseau, bases de données, messagerie, web, et applications cloud autorisées ou non.
Alerte à l'écran, mise en quarantaine, déplacement du fichier, chiffrement automatique, ou renvoi vers une passerelle de chiffrement.
Attribution d'un score de risque aux personnes et aux comportements, pour distinguer l'erreur ponctuelle du schéma répété.
Périmètre et composants publiés par Broadcom. Les intitulés de produits sont conservés en anglais, tels qu'ils figurent aux contrats de licence.
Un partenaire, pas seulement un revendeur
Un projet de prévention de fuite de données échoue presque toujours de la même façon : trop de règles trop tôt, des blocages incompris, et un outil désactivé au bout de trois mois.
Ce qui est sensible se décide avec ceux qui manipulent la donnée, pas dans un atelier entre informaticiens.
Nous démarrons en surveillance seule, mesurons ce qui se serait bloqué, corrigeons les règles, puis activons.
Nous privilégions l'empreinte de vos données réelles aux motifs génériques, qui déclenchent sur n'importe quelle suite de chiffres.
Inspecter le contenu des messages engage l'employeur. Nous documentons la finalité et l'information des salariés au regard de la loi n° 18-07.
Nous identifions vos données à protéger en priorité, cadrons la phase d'observation et préparons le dossier juridique. Réponse sous 24 heures ouvrées.