Fortinet Solutions
FortiDLP | Maroc
Gardez le contrôle sur vos données sensibles, sur le réseau comme sur le poste
FortiDLP Introduction
Une fuite de données ne provient pas toujours d’une attaque externe sophistiquée : elle vient souvent d’un comportement interne, malveillant ou simplement négligent, difficile à détecter avec des outils de sécurité périmétrique classiques. FortiDLP répond à cet angle mort en combinant analyse comportementale des utilisateurs et prévention de la perte de données, pour identifier une exfiltration avant qu’elle ne se produise réellement. Solution disponible au Maroc chez SecureValley
Qu’est-ce que FortiDLP ?
FortiDLP protège les données sensibles d’une organisation contre les menaces internes comme externes, en combinant des technologies d’analyse comportementale des utilisateurs (UEBA) et de prévention de la perte de données (DLP) classique. Cette combinaison permet de détecter et bloquer une exfiltration en tenant compte à la fois du contenu de la donnée et du comportement anormal de l’utilisateur qui la manipule, sur le réseau comme sur le poste de travail. SecureValley assure l’intégration de la solution FortiDLP aux entreprises Marocaines.
Caractéristiques techniques clés de FortiDLP
-
Identification et classification des données sensibles par contenu (numéros de carte, données personnelles, documents confidentiels) et par contexte d’usage
-
Analyse comportementale des utilisateurs (UEBA) pour détecter des schémas d’accès ou de transfert inhabituels, au-delà des seules règles de contenu
-
Application des politiques de protection à la fois au niveau réseau (transferts sortants) et au niveau poste de travail (copie vers périphérique USB, impression, presse-papier)
-
Accélération de la détection et de la réponse grâce à la corrélation entre signal comportemental et signal de contenu, réduisant les faux positifs des DLP classiques basés sur le seul contenu
-
Intégration avec l’écosystème Fortinet pour une application cohérente des politiques de protection des données au sein du Security Fabric
FortiDLP pour les entreprises au Maroc
Bénéfices
Vous détectez une tentative d’exfiltration non seulement parce que le contenu correspond à une règle sensible, mais aussi parce que le comportement de l’utilisateur sort de sa norme habituelle, réduisant les faux positifs
La protection s’applique de façon cohérente que la donnée transite par le réseau ou soit manipulée directement sur le poste de travail
Vous disposez d’éléments de preuve et de traçabilité utiles pour répondre aux exigences réglementaires de confidentialité des données
Cas d’usage
Secteur financier ou assurance : surveillance des transferts de données clients vers des services cloud personnels ou des périphériques USB non autorisés
Départ d’un collaborateur à risque : détection d’une activité de collecte ou de transfert de documents inhabituelle avant la fin de contrat
Conformité réglementaire sur les données personnelles : traçabilité et contrôle des flux de données sensibles pour répondre aux exigences de protection des données
Questions Fréquentes
- Non, sa spécificité est de combiner l’analyse de contenu avec une analyse comportementale de l’utilisateur, ce qui permet de détecter des tentatives d’exfiltration même lorsque le contenu seul ne déclencherait pas une règle classique.
- Oui, les politiques de protection s’appliquent au niveau réseau pour les transferts sortants et au niveau de l’agent sur le poste pour les actions locales (copie USB, impression), y compris lorsque le poste n’est pas connecté au réseau de l’entreprise.
- En croisant le signal de contenu (la donnée est-elle sensible ?) avec le signal comportemental (l’action de l’utilisateur est-elle habituelle ou anormale ?), ce qui permet de ne pas déclencher d’alerte sur chaque transfert légitime de données sensibles dans le cadre normal du travail.
- Oui, la traçabilité des accès et transferts de données sensibles qu’il fournit constitue un élément de preuve et de contrôle utile dans le cadre d’une démarche de conformité sur la protection des données.