Symantec Solutions
Symantec CloudSOC
Découvrez et contrôlez les applications cloud que vous ne saviez pas utilisées.
Symantec CloudSOC CASB
Vos collaborateurs utilisent probablement des dizaines d’applications cloud que votre IT n’a jamais validées officiellement. Symantec CloudSOC (CASB) répond à ce problème de Shadow IT en s’appuyant sur une base de plus de 20 000 applications cloud référencées, avec un contrôle allant de la simple visibilité au blocage effectif.
Qu’est-ce que Symantec CASB (CloudSOC) ?
CloudSOC est le Cloud Access Security Broker de Symantec, qui étend le périmètre de gouvernance de l’information de l’entreprise jusqu’aux applications cloud publiques (SaaS principalement), en appliquant une politique de sécurité cohérente à travers de multiples services cloud, avec une visibilité granulaire sur l’activité des utilisateurs.
Caractéristiques techniques clés de Symantec CloudSOC CASB
-
Base de données de plus de 20 000 applications cloud référencées pour l’évaluation du Shadow IT
-
Intégration API et proxy direct (forward proxy) avec les services cloud, ainsi qu’un mode Mirror Gateway pour les appareils non managés (BYOD), sans limite du nombre d’applications supportées
-
Analyse comportementale des utilisateurs cloud (UEBA) pour détecter des activités inhabituelles ou frauduleuses
-
Scan de fichiers dans le cloud pour la détection de malwares, avec capacité de neutralisation directement dans l’environnement cloud
-
Chiffrement de fichiers dans le cloud, avec intégration Information Centric Encryption pour une protection qui suit la donnée où qu’elle aille
-
Intégration DLP complète (Symantec DLP), permettant l’application de politiques de prévention de perte de données directement sur les usages cloud
-
Contrôle d’accès basé sur les rôles (RBAC) et gestion multi-tenant
Symantec CloudSOC CASB pour les entreprises au Maroc
Bénéfices
Vous obtenez une visibilité réelle sur les applications cloud utilisées par vos collaborateurs, y compris celles jamais validées officiellement par l’IT
Le mode Mirror Gateway sécurise les accès depuis des appareils personnels (BYOD) sans nécessiter d’agent installé, ni les limitations de couverture applicative d’un proxy inversé classique
L’intégration native avec le chiffrement et le DLP permet d’étendre vos politiques de protection des données existantes directement aux usages cloud, sans politique séparée à gérer
Cas d’usage
Entreprise ayant migré vers Microsoft 365 ou d’autres suites cloud, cherchant à identifier et contrôler l’usage d’applications cloud non officielles
Sécurisation d’accès depuis des appareils personnels de prestataires ou collaborateurs en BYOD, sans agent à déployer
Organisation avec des exigences DLP déjà en place sur site, souhaitant étendre cette protection aux usages cloud
Questions Fréquentes
La solution s’appuie sur une base de données de plus de 20 000 applications cloud référencées, analysant les logs de trafic pour identifier et catégoriser l’usage réel de ces applications, y compris celles non officiellement approuvées.
Non, cette approche de proxy inversé sécurise l’accès aux applications cloud sanctionnées depuis des appareils non managés sans agent installé, contrairement à un proxy inversé classique limité en nombre d’applications supportées.
Oui, la solution scanne les fichiers présents dans les environnements cloud connectés et peut détecter et neutraliser un malware directement dans l’environnement, sans attendre son téléchargement sur un poste.
Non, l’intégration complète avec Symantec DLP permet d’appliquer vos politiques de prévention de perte de données existantes directement aux usages cloud, sans duplication de configuration.