Symantec Solutions

Symantec DLP

une intégration native avec l’infrastructure que vous avez déjà

Symantec DATA LOSS PREVENTION

La force d’un DLP ne réside pas seulement dans sa capacité de détection, mais dans sa faculté à s’insérer dans l’infrastructure réseau existante sans tout reconstruire. Symantec DLP s’appuie sur des standards industriels ouverts (ICAP, intégration SMTP) pour s’intégrer directement à vos proxys et serveurs de messagerie déjà en place.

Qu’est-ce que Symantec DLP ?

Symantec Data Loss Prevention protège les informations confidentielles sur l’ensemble des canaux de sortie de l’organisation ,postes de travail, réseau, messagerie, passerelles web et stockage en s’intégrant nativement à l’infrastructure de production via des protocoles standards, plutôt qu’en imposant le remplacement des équipements existants.

symantec 1

Caractéristiques techniques clés de Symantec DLP

  • Intégration via protocole ICAP avec les proxys existants pour l’analyse du trafic web en temps réel, sans remplacement de la passerelle déjà déployée

  • Intégration directe avec Microsoft Exchange ou via relais SMTP (MTA) pour l’inspection des flux de messagerie entrants et sortants

  • Détection par empreinte numérique (fingerprinting) de données structurées et non structurées, avec reconnaissance de correspondances partielles

  • Couverture multicanal unifiée : endpoints, réseau, email, passerelles web et stockage de fichiers, sous une politique de sécurité cohérente

  • Analyse comportementale des utilisateurs pour contextualiser et prioriser les alertes selon le profil habituel

  • Intégration avec l’écosystème Integrated Cyber Defense de Symantec pour un partage de politiques avec les autres modules (CASB, endpoint)

Symantec DLP pour les entreprises au Maroc

Bénéfices

Le déploiement s’appuie sur des standards industriels ouverts, ce qui limite considérablement le besoin de reconstruire votre architecture réseau ou email existante

La détection par empreinte numérique repère une exfiltration même après renommage ou modification partielle d’un fichier sensible, contrairement à une simple règle de mots-clés

Une politique unique s’applique de façon cohérente sur l’ensemble des canaux, plutôt que des règles disparates configurées séparément par équipement

symantec

Cas d’usage

Entreprise disposant déjà de proxys ou de Microsoft Exchange souhaitant ajouter une couche DLP sans changer d’infrastructure

Secteur bancaire ou assurance nécessitant une protection renforcée des données clients sur l’ensemble des canaux de sortie

Mise en conformité réglementaire nécessitant une traçabilité unifiée des flux de données sensibles

Questions Fréquentes

Comment la solution Symantec DLP s’intègre-t-elle concrètement avec nos équipements de sécurité existants ?

La solution s’appuie sur une base de données de plus de 20 000 applications cloud référencées, analysant les logs de trafic pour identifier et catégoriser l’usage réel de ces applications, y compris celles non officiellement approuvées.

Faut-il remplacer notre proxy actuel pour bénéficier de l’inspection DLP du trafic web ?

Non, l’intégration via le protocole ICAP standard permet à votre proxy existant de rediriger le trafic vers Symantec DLP pour analyse, sans remplacement de l’équipement en place.

La détection DLP fonctionne-t-elle si un fichier sensible est renommé avant d’être envoyé ?

Oui, la détection par empreinte numérique identifie les correspondances même partielles avec un document de référence, indépendamment du nom ou de l’extension du fichier au moment de l’envoi.

Peut-on appliquer une politique DLP cohérente entre l’email, le web et les postes de travail sans configuration séparée pour chaque canal ?

Oui, la gestion centralisée des politiques permet d’appliquer une règle unique de façon cohérente sur l’ensemble de ces canaux simultanément, depuis une seule console d’administration.

logo big white

Faites auditer le Shadow IT de votre organisation avec Symantec DLP.

Scroll to top