Symantec Solutions
Symantec Information Centric Encryption
révoquez l’accès à un fichier même après son téléchargement
Symantec Information Centric Encryption
Une fois un fichier sensible téléchargé ou envoyé à l’extérieur, la plupart des solutions perdent tout contrôle dessus. Symantec Information Centric Encryption (ICE) résout ce problème en chiffrant dynamiquement le contenu confidentiel, avec un contrôle d’accès qui reste actif où que le fichier se trouve — y compris la possibilité de révoquer l’accès à tout moment, même après téléchargement.
Qu’est-ce que Symantec ICE ?
ICE chiffre dynamiquement les fichiers contenant des informations confidentielles, avec un contrôle d’accès qui suit la donnée plutôt que le périmètre réseau. L’organisation conserve la capacité de révoquer l’accès à un fichier à tout moment, indépendamment du nombre de copies existantes ou de l’emplacement où elles se trouvent.
Caractéristiques techniques clés de Symantec ICE
-
Identification automatique des données confidentielles (données personnelles, informations de santé, code source, documents légaux) et chiffrement dynamique associé
-
Le chiffrement voyage avec la donnée : la protection reste active que le fichier soit stocké localement, envoyé par email ou partagé dans le cloud
-
Analyse comportementale des utilisateurs cloud (UEBA) pour détecter des activités inhabituelles ou frauduleuses
-
Révocation d’accès possible à tout moment, y compris après téléchargement du fichier par le destinataire, quel que soit le nombre de copies déjà existantes
-
Intégration native avec Symantec CloudSOC (CASB) pour un chiffrement automatique des fichiers sensibles détectés dans les environnements cloud
-
Intégration avec la technologie de chiffrement PGP de Symantec pour une protection de bout en bout du contenu sensible
-
Traçabilité complète des accès à un fichier chiffré, pour un contrôle et un audit continus
Symantec ICE pour les entreprises au Maroc
Bénéfices
Une donnée sensible reste protégée même après avoir quitté le périmètre de l’entreprise, contrairement à un chiffrement de disque ou de transport classique qui protège uniquement en transit ou au repos localement
La possibilité de révoquer l’accès à distance permet de réagir à un incident (départ d’un collaborateur, erreur d’envoi, compromission) même après la diffusion du fichier
L’intégration avec CASB étend automatiquement cette protection aux fichiers sensibles détectés dans vos environnements cloud, sans action manuelle supplémentaire
Cas d’usage
Partage de documents confidentiels avec des partenaires externes, avec possibilité de révoquer l’accès une fois la collaboration terminée
Protection de propriété intellectuelle (code source, plans techniques) contre une diffusion non autorisée après leur sortie de l’entreprise
Réaction rapide à un incident de sécurité impliquant l’envoi accidentel d’un document sensible à un mauvais destinataire
Questions Fréquentes
Oui, le chiffrement dynamique est conçu pour suivre la donnée plutôt que de se limiter à un support ou un canal spécifique, restant actif quel que soit l’emplacement du fichier.
Oui, c’est la fonctionnalité centrale d’ICE : la révocation d’accès s’applique à tout moment, y compris pour des fichiers déjà téléchargés, indépendamment du nombre de copies existantes.
Elle s’intègre nativement avec Symantec CloudSOC (CASB), permettant un chiffrement automatique des fichiers sensibles détectés dans les environnements cloud connectés, en plus des fichiers locaux.
La solution conserve une traçabilité complète des accès, permettant un audit continu de qui a consulté un document sensible, même après sa diffusion externe.
Faites auditer le Shadow IT de votre organisation avec Symantec Information Centric Enryption.