La perte de données peut se produire de nombreuses façons. Les utilisateurs peuvent supprimer des fichiers. Les sauvegardes peuvent échouer ou être incomplètes. Les rançongiciels peuvent empêcher les utilisateurs d’accéder à leurs systèmes. Les disques peuvent se corrompre au fil du temps. Les systèmes peuvent tomber en panne et rendre illisibles les données qu’ils contiennent. Des appareils mobiles peuvent être utilisés pour dérober des informations dans les bases de données des organisations. Ce ne sont là que quelques exemples.
La grande valeur des informations, due à la capacité des organisations à les analyser et à les recouper avec d’autres magasins de données, signifie que la tolérance à la perte de données organisationnelles est plus faible que jamais. Les logiciels et outils de prévention des pertes de données (DLP) ont été créés pour réduire les risques.
Qu’est-ce que la prévention des pertes de données ?
La DLP concerne toutes les méthodes permettant de détecter et de prévenir les violations de données ou la perte de données sensibles. Les différents canaux qu’elle protège comprennent les supports de stockage amovibles, la connectivité mobile, Internet, le Web, le contrôle des appareils et les logiciels malveillants.
Par exemple, les outils DLP peuvent surveiller les ports USB pour empêcher les pertes de données. Ils appliquent des politiques concernant la manière dont les données quittent le réseau et détectent les schémas ou les volumes de trafic inhabituels.
À lire également : Meilleurs outils et logiciels de visualisation des données 2021
Qu’est-ce qu’un logiciel DLP ?
Les logiciels DLP s’appuient sur des politiques, des procédures et diverses technologies pour empêcher les fuites ou les utilisations abusives de données. Ils traitent les fuites de données, les menaces internes, les logiciels malveillants, les erreurs humaines et bien plus encore. Ils permettent également de respecter les normes et de surveiller étroitement les mouvements des données critiques.
Certains outils sont assez rudimentaires. Ils définissent un cadre précisant qui peut accéder à quoi et bloquent les accès non autorisés. Les systèmes plus sophistiqués peuvent détecter les risques potentiels liés aux données et y répondre tout en empêchant leur exfiltration. Certains outils ajoutent des fonctions avancées de découverte et de classification automatiques des données dans toute l’entreprise, quel que soit l’appareil utilisé ou l’emplacement des données (sur site, sur les appareils ou dans le cloud).
En outre, certains logiciels DLP empêchent le partage accidentel de données avec des collègues, des partenaires ou le public. Lorsqu’il s’agit d’informations sensibles, certains outils DLP peuvent empêcher les clés USB d’accéder aux terminaux pour en extraire des données.
Les fonctionnalités principales comprennent :
- La capacité à distinguer les données sensibles des données non sensibles.
- La capacité à découvrir les données sensibles où qu’elles se trouvent.
- Une visibilité sur tous les vecteurs potentiels de perte de données.
- Une politique DLP alignée sur les exigences de protection des données de l’entreprise.
- La capacité à prendre des mesures préventives lorsqu’un événement de perte de données est détecté.
- Des rapports sur les événements de perte de données.
À lire également : Meilleurs logiciels de déduplication pour la gestion des données 2021
Meilleurs outils et logiciels DLP
Enterprise Storage Forum a évalué plusieurs outils et applications DLP. Voici nos meilleurs choix, sans ordre particulier :
McAfee
MVISION Unified Cloud Edge (UCE) est la solution de sécurité des données, de l’appareil au cloud, de McAfee Enterprise. Elle assure une prévention unifiée des pertes de données sur les terminaux, le réseau, les passerelles Web sécurisées (SWG), les courtiers de sécurité d’accès au cloud (CASB) et les solutions d’accès réseau Zero Trust (ZTNA).
Principaux critères distinctifs
- Découverte des données sur les terminaux, les partages réseau, les bases de données, les services Software-as-a-Service (SaaS) et Infrastructure-as-a-Service (IaaS) cloud autorisés.
- Moteur de détection DLP intégré aux composants de terminaux, de réseau, SWG, CASB et ZTNA.
- Ensemble commun de classifications des données : définition unique et extension à toutes les technologies.
- Interface unifiée de gestion des incidents pour l’ensemble de la solution.
- Moteur DLP commun, ensemble commun de classifications et ensemble commun d’outils de gestion des incidents.
- Isolation distante du navigateur et DLP pour les appareils qui tentent d’accéder à des applications privées et internes.
- Protection des données de l’appareil au cloud.
- Solution convergée avec classification, application des politiques et gestion des incidents unifiées (par opposition aux solutions ponctuelles individuelles).
- La passerelle Web sécurisée fournie dans le cloud étend la DLP de McAfee Enterprise aux applications Web et aux applications informatiques fantômes.
Check Point
Check Point Data Loss Prevention protège de manière préventive contre la perte involontaire d’informations précieuses. Intégrée aux pare-feu nouvelle génération de Check Point (NGFW), la DLP réseau permet aux entreprises de surveiller les mouvements de données et donne aux employés les moyens de travailler en toute confiance, tout en restant conformes aux réglementations et aux normes du secteur.
Principaux critères distinctifs
- Suivi des mouvements de données : suivi et contrôle de tout type ou format d’informations sensibles en circulation, comme les e-mails, la navigation Web et les services de partage de fichiers.
- Prévention préventive des pertes de données : sensibilisation et alertes destinées aux utilisateurs finaux sur la bonne manipulation des données, sans intervention des équipes informatiques ou de sécurité, avec possibilité de remédiation en temps réel.
- Gestion centralisée dans toute l’infrastructure informatique
depuis une console unique. - Exploitation de politiques de bonnes pratiques prêtes à l’emploi.
- Check Point Content Awareness s’adresse aux organisations qui recherchent des fonctionnalités de base pour le contrôle des données.
- Check Point DLP s’adresse à celles qui souhaitent un contrôle granulaire, avec la possibilité d’utiliser des correspondances de dictionnaires, d’analyser des référentiels de fichiers, d’effectuer des correspondances par modèle, d’ajouter des filigranes aux fichiers et de créer leurs propres types de données à l’aide du langage de script CPcode.
Code42
Code42 Incydr est un produit SaaS qui permet aux équipes de sécurité d’atténuer les risques d’exposition et d’exfiltration de fichiers sans perturber le travail et la collaboration légitimes. Il surveille toute l’activité liée aux fichiers et offre une visibilité sur tous les fichiers de l’entreprise, les vecteurs et l’activité des utilisateurs, afin de garantir que les spécifications produit, les grilles tarifaires clients et le code source ne soient pas transférés vers un emplacement non fiable ou non reconnu. Cela inclut les téléversements via les navigateurs Web, l’activité de synchronisation cloud, le partage de fichiers, AirDrop et l’utilisation de supports amovibles.
Principaux critères distinctifs
- Incydr met en évidence les angles morts de la sécurité des données d’une organisation en donnant aux équipes une visibilité sur les activités qui passent sous le radar et accroissent le risque d’exposition des données.
- Lorsqu’il détecte une activité suspecte, il permet aux équipes de sécurité d’examiner le contenu du fichier et de confirmer s’il est sensible, ou de déterminer s’il s’agit simplement d’une activité inoffensive, comme le téléversement de fichiers vers un domaine d’entreprise approuvé.
- Des outils d’investigation pour prendre rapidement des décisions éclairées sur la réponse à apporter avant que les fichiers ne soient chargés sur des clés USB ou envoyés vers des comptes de stockage cloud personnels.
- Détection automatisée lorsque des données arrivent dans un emplacement inattendu ou une destination non fiable (comme un lecteur partagé personnel).
- Signalement des événements nécessitant un examen approfondi.
- Gérer les risques internes tout en permettant aux équipes de collaborer.
CoSoSys
Endpoint Protector By CoSoSys découvre, surveille et protège les données sensibles sur plusieurs systèmes d’exploitation, appareils et canaux. Il comprend de nombreuses fonctionnalités de sécurité ainsi que des fonctions de surveillance de la conformité.
Principaux critères distinctifs
- Contrôle des ports USB et périphériques pour surveiller et gérer les appareils.
- Contrôle granulaire fondé sur l’identifiant du fournisseur, l’identifiant du produit et le numéro de série.
- Surveillance, contrôle et blocage des transferts de fichiers avec inspection du contenu et du contexte.
- Chiffrement, gestion et sécurisation des supports de stockage USB grâce à la protection des données en transit.
- Découverte, chiffrement et suppression des données sensibles.
- Inspection détaillée du contenu et du contexte au moyen d’analyses manuelles ou automatiques.
- Catégorisation de textes fondée sur les n-grammes pour découvrir la propriété intellectuelle, comme le code source.
- Analyse et protection des informations personnelles identifiables (PII), notamment les numéros de sécurité sociale, les numéros de comptes bancaires et les numéros de cartes bancaires.
- Prévention des pertes ou des vols de données grâce à la surveillance des activités liées à l’utilisation des appareils et aux transferts de fichiers.
- Se conformer aux exigences des réglementations sur la protection des données, telles que HIPAA, PCI-DSS, RGPD, SOX et autres.
Forcepoint DLP
Forcepoint DLP traite les risques liés aux comportements humains en offrant une visibilité et un contrôle là où les utilisateurs travaillent et où résident les données. Les équipes de sécurité appliquent une notation du risque utilisateur pour se concentrer sur les événements les plus importants et accélérer la mise en conformité avec les réglementations mondiales en matière de données
Principaux critères distinctifs
- Sécurisation des données réglementées grâce à un point de contrôle unique pour toutes les applications et toutes les données.
- Protection de la propriété intellectuelle par l’analyse de la manière dont les utilisateurs exploitent les données.
- Sécurisation des informations sensibles des clients et des données réglementées afin de prouver le maintien de la conformité.
- Plus de 370 politiques applicables aux exigences réglementaires de 83 pays.
- Accompagnement des employés pour les aider à prendre des décisions judicieuses, grâce à des messages qui guident leurs actions, les sensibilisent aux politiques et valident leurs intentions lorsqu’ils manipulent des données critiques.
- Chiffrement automatique fondé sur des politiques, qui protège les données lorsqu’elles sortent de l’organisation.
- Intégration avec des solutions de classification des données telles que Microsoft Azure Information Protection, Titus et Boldon James.
- Deux versions : DLP pour la conformité et DLP pour la protection de la propriété intellectuelle (PI).
- La reconnaissance optique de caractères (OCR) identifie les données intégrées dans des images, qu’elles soient au repos ou en mouvement.
- Identification des PII pour les contrôles de validation des données, la détection des noms réels, l’analyse de proximité et les identifiants contextuels.
Digital Guardian
Digital Guardian repose sur la convergence de la prévention des pertes de données et de la détection-réponse gérée. Fournie dans le cloud via Amazon Web Services (AWS), la solution promet de simplifier le déploiement, de réduire les frais généraux et d’offrir une capacité d’évolution.
Principaux critères distinctifs
- Localiser, comprendre et protéger les données sensibles.
- Bénéficier d’une couverture complète sur les terminaux, le réseau et le cloud.
- Une équipe d’analystes à la recherche permanente de cybermenaces.
- Comprendre le niveau de sensibilité des données à risque afin de hiérarchiser les menaces.
- Séquences d’attaque détaillées pour la chasse avancée aux menaces.
- Prise en charge des systèmes d’exploitation Windows, macOS et Linux, ainsi que de toutes les applications, qu’elles soient basées sur un navigateur ou natives.
- Contrôles granulaires, allant de la journalisation et de la surveillance au blocage automatisé.
- Voir où se trouvent les données sensibles, comment elles circulent et où elles sont exposées aux risques, le tout sans politiques.
Google Cloud DLP peut contribuer à classifier les données dans le cloud ou en dehors, grâce à des informations facilitant une gouvernance, un contrôle et une conformité appropriés. Il s’agit d’un service entièrement géré conçu pour découvrir, classifier et protéger les données sensibles.
Principaux critères distinctifs
- Inspection des données structurées et non structurées pour aider les équipes informatiques et les utilisateurs à prendre les bonnes décisions afin de sécuriser correctement les données.
- Réduction des risques liés aux données grâce à des méthodes de désidentification telles que le masquage et la tokenisation.
- Création de tableaux de bord et de rapports d’audit.
- Automatisation de l’étiquetage, de la remédiation ou des politiques. Connexion des résultats DLP à Security Command Center ou Data Catalog, ou exportation vers un SIEM ou un autre outil de gouvernance.
- Planification directe des tâches d’inspection ou transmission des données en continu à notre API pour inspecter ou protéger les charges de travail sur Google Cloud, sur site, dans des applications mobiles ou chez d’autres fournisseurs de services cloud.
- Prise en charge native de l’analyse et de la classification des données sensibles dans Cloud Storage, BigQuery et Datastore.
- Mesurer des propriétés statistiques telles que la k-anonymisation et la l-diversité.
Cyberhaven
La plateforme de détection et de réponse aux données (DDR) de Cyberhaven protège les données et la propriété intellectuelle de l’entreprise, et gère les risques. Elle offre une vue complète des données tout en protégeant l’ensemble des données sensibles.
Principaux critères distinctifs
- Cyberhaven peut utiliser la traçabilité des données et d’autres informations contextuelles de l’entreprise pour identifier et suivre les données sensibles, que le contenu soit non structuré, modifié ou chiffré.
- Les données non textuelles, le code source, les fichiers CSV, les messages instantanés, les fichiers de conception, les modèles de ML et autres types de contenu peuvent être protégés.
- Découvrir et classifier automatiquement les données sensibles, même dans des emplacements inattendus.
- Définir des politiques en des termes cohérents avec l’activité et, lorsque les situations évoluent, inclure ou exclure des données.
- Voir instantanément d’où provient un élément de données, comment il a été partagé et modifié, ainsi que tous les risques associés.
À lire ensuite : Meilleurs outils de gouvernance des données pour les entreprises 2021