Principe de Data Loss Prevention

Principe de Data Loss Prevention

Etude et prรฉsentation des diffรฉrents acteurs du marchรฉ

De nombreux fournisseurs assurent dโ€™รชtre prรฉsents sur le marchรฉ du DLP (Data Loss Prevention), qui lutte contre la fuite d’informations. Mais les solutions qui traitent ce genre de problรจmes sont rares. La technologie semblerait mature si l’on se rรฉfรจre ร  l’รขge des principaux outils, nรฉs il y a pas longtemps. Mais ces produits รฉmanaient de petits รฉditeurs rรฉcemment rachetรฉs par les leaders, qui ne les ont pas encore tous intรฉgrรฉs dans leurs gammes. RSA (division d’EMC), Symantec, McAfee et Websense ont ainsi respectivement absorbรฉ Tablus, Vontu, Reconnex et Port Authority. Cisco ajoute pour sa part des fonctions de DLP dans ses produits et Microsoft vient de s’associer ร  RSA. Enfin, Code Green Networks est l’un des rares spรฉcialistes encore indรฉpendants. Bien que cela varie d’un fournisseur ร  un autre, il y a gรฉnรฉralement trois niveaux diffรฉrents dโ€™une solution DLP dรฉpend de type de donnes soit des donnรฉes au repos (poste de travail), les donnรฉes en mouvement (rรฉseaux) et les donnรฉes stockage (serveurs).par la suite je vais vous prรฉsentรฉ les diffรฉrents fournisseurs qui opรจrent dans le domaine de DLP.

Un grand investisseur a un jour dรฉclarรฉ quโ€™il fallait vingt ans pour se forger une rรฉputation, mais que cinq minutes suffisaient ร  la dรฉtruire. Lorsque des services informatiques protรจgent les donnรฉes sensibles dโ€™une entreprise contre la perte ou un usage abusif, ils contribuent par la mรชme occasion ร  prรฉserver son image et sa rรฉputation. Chaque sociรฉtรฉ dispose de donnรฉes sensibles qui sont indispensables ร  son fonctionnement. Il sโ€™agit, par exemple, de donnรฉes financiรจres, dโ€™informations relatives aux clients, de brevets et de formules de produit. Lโ€™utilisation appropriรฉe de ces informations รฉtant essentielle pour le fonctionnement de la sociรฉtรฉ, il convient de les protรฉger contre diverses formes de perte et dโ€™usage abusif.

Performance

Workshare propose une stratรฉgie รฉquilibrรฉe et une intรฉgration รฉtroite dans Microsot Office. Il est รฉgalement le seul fournisseur qui peut nettoyer les mรฉtadonnรฉes dans les documents. Orchestria expose de haute prรฉcision, facilitรฉ de dรฉploiement, et de grande administration et de reporting. Code Green Networks fournit une solution solide, facile ร  mettre en oeuvre avec l’utilisation des appareils DLP qui sont trรจs rentable McAfee et Trend Micro cherchent ร  รฉtendre leurs offres de sรฉcuritรฉ au sens large avec de solides capacitรฉs de protection des donnรฉes. Bien que les deux commencent ร  partir de l’extrรฉmitรฉ, McAfee intรจgre le chiffrement (SafeBoot) et la gestion ePolicy, tandis que les moules Trend Micro le Provilla DIU (Data in use) produit dans sa suite de sรฉcuritรฉ. InfoWatch est un concurrent, offre des services spรฉcialisรฉs valeur pour les clients en Russie et en Europe de l’Est.

Le produit offre une bonne administration et de solides capacitรฉs de DIM (Data in motion), mais manque dans de nombreuses autres fonctionnalitรฉs. Donc Forrester a รฉvaluรฉ de principaux fournisseurs DLP de donnรฉes ร  travers approximativement 74 critรจres, elle a constatรฉ que Websense et Reconnex se sont trouvรฉs en premiรจre position en raison de leur forte stratรฉgie du marchรฉ. Verdasys est un leader dรป ร  la fonctionnalitรฉ รฉquilibrรฉe et ร  l’analyse basรฉe sur contexte riche au Desktop. RSA Security se distingue par sa vision intรฉgrรฉe et les capacitรฉs de dรฉcouverte de premier plan, tandis que Vericept complรจte la tรชte de la catรฉgorie de l’annรฉe 2008 en raison de sa couverture DLP trรจs รฉquilibrรฉ et d’analyse solides.

Code Green Networks est facile ร  utiliser, rentable, et un ajustement idรฉal pour les petites et moyennes entreprises (PME).McAfee propose dรฉsormais une forte intรฉgration avec le cryptage ; Trend Micro leader international fort en matiรจre de protection des donnรฉes en utilisation. Basรฉ en Russie InfoWatch est un concurrent et offre une solution simple DLP pour de nombreuses organisations en Europe orientale et au Moyen-Orient. En fin de compte, DLP sera une nรฉcessitรฉ qui est intรฉgrรฉ ร  l’infrastructure de sรฉcuritรฉ; ร  plus long terme, il s’รฉtendra ร  la gestion de l’information.

Classification et suivi de contenu sensible En matiรจre de sรฉcuritรฉ, toutes les donnรฉes n’ont pas la mรชme importance. La premiรจre รฉtape consiste donc ร  dรฉterminer les plus sensibles – ou celles exposรฉes ร  des risques supรฉrieurs – afin de prioriser les efforts et politiques de protection. Pour cela il est nรฉcessaire d’avoir une parfaite comprรฉhension de la structure mรฉtier de l’entreprise, ses dรฉpartements et ses lignes d’activitรฉs et d’identifier les exigences de sรฉcuritรฉ rรฉglementaires et internes applicables ร  chacun. Une fois le contexte rรฉglementaire et de conformitรฉ identifiรฉ, il est possible de prioriser les donnรฉes en les regroupant en ยซ classes ยป – 1 ร  3 par exemple, allant des donnรฉes les plus sensibles (rรฉsultats financiers non publiรฉs) jusqu’aux informations les moins critiques (frais de livraison des fournisseurs, etc.). McAfee Host Data Loss Prevention vous offre plusieurs mรฉthodes de classification du contenu sensible. Les diffรฉrentes classifications aident les entreprises ร  crรฉer le marquage granulaire et les rรจgles de protection permettant de contrรดler diffรฉrents contenus de diffรฉrentes faรงons. La solution McAfee offre trois possibilitรฉ pour classifie le contenu ร  savoir.

Dictionnaire Un dictionnaire est un ensemble de mots ou d’expressions clรฉs ; chaque entrรฉe d’un dictionnaire se voit affecter une pondรฉration. Les rรจgles de classification en fonction du contenu utilisent des dictionnaires spรฉcifiรฉs pour classer un document lorsqu’un seuil prรฉdรฉfini (pondรฉration totale) a รฉtรฉ dรฉpassรฉ, c’est ร  dire, si suffisamment de mots du dictionnaire apparaissent dans le document. Une rรจgle de marquage de dictionnaire apporte plus de flexibilitรฉ ; en effet, on peut dรฉfinir un seuil, ce qui rend la rรจgle relative. En plus de la possibilitรฉ de crรฉer des dictionnaires personnalisรฉs, McAfee Host Data Loss Prevention comprend plusieurs dictionnaires intรฉgrรฉs contenant des termes couramment utilisรฉs dans la santรฉ, les banques, la finance et d’autres secteurs. Les dictionnaires peuvent รชtre crรฉรฉs (et modifiรฉs) manuellement ou par couper/coller ร  partir d’autres documents.

Suivi de contenu

La solution McAfee Host Data Loss Prevention effectue le suivi et contrรดle les informations sensibles au moyen de deux mรฉcanismes similaires : les marqueurs et les catรฉgories de contenu. Les rรจgles de marquage permettent d’associer fichiers et donnรฉes aux marqueurs appropriรฉs. Les rรจgles de classification associent les fichiers et les donnรฉes aux catรฉgories de contenu. Dans les deux cas, une รฉtiquette est appliquรฉe aux informations sensibles et reste associรฉe au contenu mรชme s’il est copiรฉ dans un autre document ou s’il est sauvegardรฉ dans un format diffรฉrent. Les marqueurs rendent possible la classification du contenu et l’exploitation pratique de cette classification.

Les rรจgles de marquage affectent des marqueurs au contenu issu d’applications ou situรฉ ร  des emplacements spรฉcifiques. Une fois affectรฉe au contenu, le marqueur reste associรฉ ร  ce contenu mรชme si ce dernier est dรฉplacรฉ ou copiรฉ, s’il est inclus ou joint ร  d’autres fichiers ou types de fichier. Pour les catรฉgories de contenu s’utilisent avec les rรจgles de classification afin de classifier les groupes de documents enregistrรฉs et le contenu. Elles peuvent รฉgalement รชtre directement spรฉcifiรฉes dans la plupart des rรจgles de protection.

Le rapport de stage ou le pfe est un document d’analyse, de synthรจse et d’รฉvaluation de votre apprentissage, c’est pour cela rapport gratuit propose le tรฉlรฉchargement des modรจles gratuits de projet de fin d’รฉtude, rapport de stage, mรฉmoire, pfe, thรจse, pour connaรฎtre la mรฉthodologie ร  avoir et savoir comment construire les parties d’un projet de fin d’รฉtude.

Table des matiรจres

Liste des figuresย 
Liste des tableaux
Abrรฉviations
Introduction
Chapitre I: Principe de Data Loss Prevention
1 Organisme Dโ€™accueil
2 Constats, Risques & Enjeux
3 Qu’est-ce que le DLP ?
4 Sources des violations de donnรฉes
5 Fonctionnement de DLP
6 les avantages principaux du DLP
7 Conclusion
Chapitre II : Etude et prรฉsentation des diffรฉrents acteurs du marchรฉ
1 CA DLP (Orchestria)
2 EMC/RSA
3 Symantec DLP
4 Vericept
5 Websense
6 McAfee Data Loss Prevention
7 Conclusion
Chapitre III : Etude comparative
1 Le Choix de la solution
2 Etude comparative
3 Etude FORRESTER
4 Etude Gartner
5 Conclusionย 
Chapitre VI : Focus sur McAfee Host Data Loss Prevention
1 Qu’est-ce que McAfee Host Data Loss Prevention ?
2 Prรฉsentation des composants et interactions
3 Fonctionnement de McAfee Data Loss Prevention
4 Chiffrement
5 Console du gestionnaire de stratรฉgies Host DLP
6 Quelle Dรฉmarche Adopter ?
7 Conclusion
Chapitre V : La rรฉalisation de la maquette de test
1 Architecture de la maquette
2 Installation et configuration de HDLP
3 Classification de contenu sensible
4 Rรจgle de protection
5 Rรดle du moniteur Host DLP
6 Administration de la base de donnรฉes et gรฉnรฉration de rapport
7 Conclusion
Conclusion
Annexe
Bibliographiques

Rapport PFE, mรฉmoire et thรจse PDFTรฉlรฉcharger le rapport complet

Tรฉlรฉcharger aussi :

Laisser un commentaire

Votre adresse e-mail ne sera pas publiรฉe. Les champs obligatoires sont indiquรฉs avec *