Symantec Solutions
Symantec DLP
une intégration native avec l’infrastructure que vous avez déjà
Symantec DATA LOSS PREVENTION
La force d’un DLP ne réside pas seulement dans sa capacité de détection, mais dans sa faculté à s’insérer dans l’infrastructure réseau existante sans tout reconstruire. Symantec DLP s’appuie sur des standards industriels ouverts (ICAP, intégration SMTP) pour s’intégrer directement à vos proxys et serveurs de messagerie déjà en place.
Qu’est-ce que Symantec DLP ?
Symantec Data Loss Prevention protège les informations confidentielles sur l’ensemble des canaux de sortie de l’organisation ,postes de travail, réseau, messagerie, passerelles web et stockage en s’intégrant nativement à l’infrastructure de production via des protocoles standards, plutôt qu’en imposant le remplacement des équipements existants.
Caractéristiques techniques clés de Symantec DLP
-
Intégration via protocole ICAP avec les proxys existants pour l’analyse du trafic web en temps réel, sans remplacement de la passerelle déjà déployée
-
Intégration directe avec Microsoft Exchange ou via relais SMTP (MTA) pour l’inspection des flux de messagerie entrants et sortants
-
Détection par empreinte numérique (fingerprinting) de données structurées et non structurées, avec reconnaissance de correspondances partielles
-
Couverture multicanal unifiée : endpoints, réseau, email, passerelles web et stockage de fichiers, sous une politique de sécurité cohérente
-
Analyse comportementale des utilisateurs pour contextualiser et prioriser les alertes selon le profil habituel
-
Intégration avec l’écosystème Integrated Cyber Defense de Symantec pour un partage de politiques avec les autres modules (CASB, endpoint)
Symantec DLP pour les entreprises au Maroc
Bénéfices
Le déploiement s’appuie sur des standards industriels ouverts, ce qui limite considérablement le besoin de reconstruire votre architecture réseau ou email existante
La détection par empreinte numérique repère une exfiltration même après renommage ou modification partielle d’un fichier sensible, contrairement à une simple règle de mots-clés
Une politique unique s’applique de façon cohérente sur l’ensemble des canaux, plutôt que des règles disparates configurées séparément par équipement
Cas d’usage
Entreprise disposant déjà de proxys ou de Microsoft Exchange souhaitant ajouter une couche DLP sans changer d’infrastructure
Secteur bancaire ou assurance nécessitant une protection renforcée des données clients sur l’ensemble des canaux de sortie
Mise en conformité réglementaire nécessitant une traçabilité unifiée des flux de données sensibles
Questions Fréquentes
La solution s’appuie sur une base de données de plus de 20 000 applications cloud référencées, analysant les logs de trafic pour identifier et catégoriser l’usage réel de ces applications, y compris celles non officiellement approuvées.
Non, l’intégration via le protocole ICAP standard permet à votre proxy existant de rediriger le trafic vers Symantec DLP pour analyse, sans remplacement de l’équipement en place.
Oui, la détection par empreinte numérique identifie les correspondances même partielles avec un document de référence, indépendamment du nom ou de l’extension du fichier au moment de l’envoi.
Oui, la gestion centralisée des politiques permet d’appliquer une règle unique de façon cohérente sur l’ensemble de ces canaux simultanément, depuis une seule console d’administration.