Instant Payday Loans Online Instant Payday Loans Online

Endpoint Protector Appliance: Stoppez le vol de donnees sur Windows et Mac

 

Comment sécuriser mon ordinateur portable?

Que ce soient les ordinateurs portables d’entreprise ou personelles, leur perte (ou vol) peut apporter des problèmes très graves pour le proprietaire. On y garde des données confidentielles, telles que des fichiers clients, des devis, des codes sources de logiciels, ou des secrets de fabrication. Si ce type de données arrivent entre les mains de la concurrence, les consequences seront dramatiques.

Pour éviter ces situations, on a la possibilité de chiffrer l’information sur l’ordinateur portable ou de autentifier les utilisateurs qui s’y connectent. Biensûr, les deux solutions peuvent etre complementaires.

En ce qui concerne le chiffrement, il faut utiliser un logiciel qui employe des algorithmes de cryptage avancés. Il est recommandable d’utiliser le AES, qui offre une très bonne protection, mais on peut avoir aussi RC2, IDEA, GOST, RC5 ou Blowfish.

Le logiciel doit chiffrer les données dans le système informatique d’entreprise, mais il doit protéger aussi les périphériques portables (CD, DVD, clé USB, ZIP,etc.).

Ils existent des disques durs avec des systèmes de chiffrement intégrés, mais pour avoir accès à ses partitions, il faut que l’utilisateur s’authentifie.

Une autre mésure à prendre pour renforcer la sécurité est adopter un bon mot de passe. Il doit avoir au moins 8 caractères, dont une lettre en majuscule, une en miniscule, un chiffre et un caractère spécial et, le plus important, il doit etre modifié régulièrement, au moins une fois en trois mois, mais on peut le changer à chaque ouverture de session, à l’aide des clés physiques (elles ont la forme de calculettes, clés USB ou cartes à puce) qui générent des mots de passe statiques ou dynamiques.

On peur dire que les ordinateurs portables pour lesquels on a pris toutes ces mésures ont un niveau de sécurité excellent!

banner-foto-a.jpg

Les 10 recommandations de CNIL pour la sécurité du système informatique

La loi “Informatique et Libertés” impose la sécurisation des données traitées par les détenteurs de fichiers.

Voici les recommandations que la CNIL fait aux Résponsables de Sécurité Informatique pour garrantir que les données ne soient pas mises en danger:

1. Adopter une politique de mot de passe rigoureuse- les postes de travail et les fichiers doivent être protégés avec des mots de passe composés d’au moins 8 caractères, chiffres, lettres et caractères spéciaux, qui doivent être changés très fréquement.

2. Concevoir une procédure de création et de suppression des comptes utilisateurs- les comptes utilisateurs doivent être nominatifs, pas generiques, pour savoir à tout moment qui a efectué des changements dans les fichiers.

3. Sécuriser les postes de travail- renforcer le verouillage automatique en cas d’une période d’absence de l’utilisateur (10 minutes maximum) et le controle des ports USB. (par exemple à travers des logiciels spécialisés en sécurité USB capables d’empecher que les données sensibles soient copiées)

4. Identifier précisément qui peut avoir accès aux fichiers- limiter l’accès au données personnelles qu’à l’employé ayant le droit de les traiter.

5. Veiller à la confidentialité des données vis-à-vis des prestataires- imposer des contrats de confidentialité avec les prestataires de services informatiques, chiffrer les données sensibles auxquelles les prestataires ont accès.

6. Sécuriser le réseau local- assurer la sécurité contre les attaques extérieures à travers des routeurs filtrants (ACL), pare-feu, sonde anti intrusions, etc. Quant à la communication à distance, elle doit se faire par des biais sécurisés.

7. Sécuriser l’accès physique aux locaux- restreindre l’accès aux locaux sensibles (salles hébergeant les serveurs informatiques et les éléments du réseau) par toutes les moyennes possibles: vérification des habilitations, gardiennage, portes fermées à clé, digicode, contrôle d’accès par badge nominatif, etc.

8. Anticiper le risque de perte ou de divulgation des données- garder les données d’entreprise sur des serveurs protégés contre les cas d’erreur ou malveillance d’un salarié ou d’un agent, vol d’un ordinateur portable, panne matérielle, dégât des eaux ou incendie. Les périphériques de stockage mobiles (ordinateurs portables, clé USB, assistants personnels etc.) doivent être particulièrement sécurisés , par chiffrement, au regard de la sensibilité des documents qu’y se trouvent.

9. Anticiper et formaliser une politique de sécurité du système d’information- faire une analyse détailée des menaces qui peuvent surgir et rediger un document contenant des règles et procedures à suivre, qui soit mis à la disposition des employés.

10. Sensibiliser les utilisateurs aux « risques informatiques » et à la loi “informatique et libertés”- la source principale de menaces de sécurité informatique (les utilisateurs) doivent recevoir des formations pour les sensibiliser sur l’utilisation correcte des données qu’ils traitent. La « charte informatique », qui pourra préciser les règles à respecter à cet égard doit être mise à leur disposition.

Vous pouvez trouver cettes recommandations sur le site de CNIL.

Deux entreprises sur trois ont subi une violation de données les 12 derniers mois

Une enquête realisée par Ponemon Institute auprès d’entreprises françaises montre que 67 % des organisations françaises ont subi au moins une violation de données, tandis que 18% d’entre elles declarent plus de 5 incidents de sécurité de ce type.

D’autres aspects revelés par cette étude:

-92 % de ces violations de données n’ont jamais été fait publics, puisque, au  present, il n’existent pas de lois dans ce sens

-45% d’entre elles n’ont aucune initiative ou stratégie sur le sujet

-les 46% qui restent implantent le chiffrement seulement pour certaines types de données

-68% ne chiffrent pas les données gardées sur les périphériques mobiles

-4 % chiffrent les données sur clés USB

-47 % de ces organisations n’ont pas confiance en leur capacité à protéger les données confidentielles en environnement mobile.

Malgré ce nombre important de violations de données, 71% des personnes interrogées considèrent la protection de leurs données « importante » ou « très importante » pour la stratégie de gestion des risques. Les données stockées et mobiles sont prioritaires.

Larry Ponemon, Président et Fondateur du Ponemon Institute apprecie que «Les organisations françaises restent trop peu nombreuses à mettre en œuvre une stratégie globale de chiffrement basée sur une plateforme, et de nombreuses améliorations sont encore à venir sur le sujet. L’objectif pour 2010 devra faire de la sécurité des données un enjeu stratégique sur l’ensemble de l’entreprise. »

Trouvez plus d’informations ici.

banner-factory-epp.jpg

La sécurité contre le vol de données vous est offerte comme service

Saviez vous que vous pouvez protéger le réseau de votre compagnie contre le vol de données et les virus informatiques avec un investissement minimal?
La compagnie CoSoSys, un developpeur de premier plan de logiciels pour le contrôle des périphériques portables et la prévention des fuites de données vous offre le choix entre le logiciel traditionnel que vous installez sur vos systèmes, dans votre entreprise, et la version Cloud Computing. Qu’est-ce que c’est ça? C’est pareil à un abonnement: vous administrez l’usage des périphériques dans votre entreprise en accessant un lien Internet où vous trouverez une interface qui vous permet tout contrôler. De cette maniere, vous ne devez pas acheter des serveurs et vous n’utiliserez pas les ressources de votre réseau.
Le logiciel se trouve sur un des serveurs de la compagnie et les transferts sont sécurisés, donc vous perdez souci.
Pour plus de détails, visitez la page concernant la sécurité USB SaaS.

Comment savoir si quelqu’un a volé de données de votre ordinateur?

Hier, j’ai reçu une question très intéressante. On m’a demandé comment peut-on savoir si quelqu’un a volé des informations de notre ordinateur.

La réponse est: on ne peut pas. Les systèmes d’exploitation n’ont pas des fonctions pour nous annoncer quelles sont les données qui ont quitté notre ordinateur et par quel port. Si on veut le savoir, il faut installer des logiciels dediés.
Par exemple, si on transmet un fichier par Bluetooth, ou par le port USB ou quoi que ce soit, il n’y a pas aucun historique des fichiers transmises.

Une solution possible est d’implanter un logiciel comme Secure it Easy (pour l’usage personnel ou pour les bureaux à domicile) ou Endpoint Protector (pour les entreprises). Ces logiciels sauvegardent un journal de tout fichier transferé depuis ou vers l’ordinateur qu’ils protégent. De plus, ils savent aussi où est-ce que notre fichier est allé (le périphérique vers lequel on a transmis les données).

Outil gratuit en ligne pour calculer le Retour sur Investissement

Il est bien évident que les vols et les fuites d’information engendrent des pertes financières importantes. C’est pourquoi toutes les compagnies font tout le possible pour les prevenir.

Les specialistes en prévention des fuites des données ont developpé un outil pour calculer les économies que votre compagnie peut faire si on implante un logiciel qui puisse nous donner le contrôle sur l’utilisation des périphériques portables dans la compagnie.

Cet outil s’appelle Return On Investment Calculator et il  est disponible en ligne, de manière gratuite.

Tous les calculs sont effectués fonction de la taille de votre entreprise et d’autres facteurs qui sont spécifiques pour votre compagnie.

Un bon investissement n’est pas necessairement le produit moins cher, mais celui qui vous apporte des gains à long terme.

Calculez ce que vous pouvez gagner pour faire le meilleur investissement!

banner-copy-green-epp.jpg

Nouvelles versions de Endpoint Protector pour les serveurs Linux et Windows

La compagnie CoSoSys annonce les nouvelles versions de Endpoint Protector pour les serveurs Linux et Windows. C’est aussi la première version pour Windows Serveur 2008.

Cettes versions supportent :

Windows 2003 Server: 3.0.4.1
Windows 2008 Server: 3.0.4.1
Linux Server Versions: 3.0.4.1

Windows Client Versions: 3.0.7.3 (32bit and 64bit)
Mac OS X Client Version: 1.0.4.4

Les nouvelles fonctionnalités apportées sont:

- compatibilité Windows Serveur 2008

- support client pour .Net Framework 4.0 Beta

- addresse serveur chiffrée (pour prévenir server spoofing)

- Client Notifier amélioré

- système authentification amélioré

- fonction réplication fichiers ameliorée

- mieux support d’internationalisation

- améliorations aux fonctionnalités de synchronisation et d’importation de Active Directory (AD)

- installation silencieuse de l’Optimiseur de Zend (spécifique à Windows)

- script de désinstallation (spécifique à Linux)

- sauvegarde des opérations de connexion

- amélioration de l’interface utilisateur

Jouissez de cettes nouvelles fonctionnalites!

Prenons le contrôle sur les données qui quittent l’entreprise!

Les Directeurs de Sécurité Informatique sont en combat continu pour êmpecher les fuites et les vols de données. Ils ont la tâche de garder les informations confidentielles en toute sécurité, mais en même temps de maintenir la mobilité qui est devenue indispensable. On ajoute à tout ça les conditions financières d’aujourd’hui et on a le tableau entier.

Comment le faire sans perdre la tête?

Le plus simple est de laisser les logiciels spécialisés faire leur magie. Tout d’abord, il faut implanter un logiciel qui puisse vous donner le contrôle sur les données qui quittent l’entreprise. Ça se fait à travers une fonctionnalité de type liste blanche des fichiers ( whitelist ), c’est-à-dire un filtre pour permettre que certains fichiers soit copiés sur des périphériques USB et que tout autre soit interdit.
De cette manière, on perd soucis! Les seuls fichiers qui peuvent etre copiés sont ceux que nous avons autorisés. Les autres restent en tout sécurité dans le réseau interne de l’entreprise.

Pas des virus repandus par clés USB!

Le fait de savoir quelles sont les périphériques qui ont été connectés à notre ordinateur et quelles sont les données qui ont été copiées n’est pas le seul avantage apporté par l’utilisation d’un logiciel dedié au contrôle USB. Un autre avantage qu’on peut tirer est la protection contre les virus informatiques qui se repandent à travers les clés USB, dont Conficker est le plus connu et le plus dangereux.
Les logiciels qui gèrent les périphériques USB peuvent bloquer l’accès non-autorisé. De cette manière, l’utilisateur peut définir les appareils dont il fait confiance, les TrustedDevices, qui d’habitude contiennent des informations chiffrées, et ne sont pas infectés par des virus.
Tout autre périphérique sera bloqué et donc, l’ordinateur ne pourra pas être infecté.

La protection qu’on reçoit en utilisant un logiciel de contrôle des périphériques est triple: pas d’acces non-autorisé, pas des fuites ou vols de données, pas de malware.

banner-copy-grey-epp.jpg

Offrez plus de valeur pour recevoir plus de clients!

Quand on est un entrepreneur et on a une entreprise, on ne peut pas nous permettre de perdre nos clients!

Tout le  contraire, pour trouver des nouveaux clients, nous devons leur offrir une valeur ajoutée.

Mais qu’est-ce qu’on pourrait les offrir? D’abord, la sécurité!

Vous travaillez avec les données personnelles de vos clients, leurs addresses, numéros de téléphone, emplois, peut-etre numéros de comptes bancaires, leurs dossiers médicals, et ainsi de suite. Il faut leur garrantir que toutes cettes informations sont en sécurité chez vous, que vous n’allez pas les divulger, les vendre ou les utiliser pour d’autres buts.

Biensur, vous n’allez pas divulger leurs données volontairement! Mais qu’est-ce qu’il se passe si votre ordinateur portable est volé ou si vous perdez les périphériques USB qui contiennent l’information?

Pour que vos données soient en sécurité toujours, il faut utiliser des logiciels qui vous donnent la possibilité de décider quels sont les dispositifs auxquels vous voulez permettre le connexion à vos ordinateurs et quels sont les dispositifs auxquels vous voulez bloquer l’acces. De plus, les informations que vous gardez sur votre clé USB doivent etre cryptées et protégées avec un mot de passe de telle manière que vous soyez le seul qui puisse les lire.

En ce qui concerne l’investissement, il est vraiment insignifiant si on fait la comparaison avec ce qu’on gagne: plus de clients, plus de recommandations, zéro pertes financières à cause des fuites ou vol de données! De plus, pour les fêtes, quelques compagnies ont des offres spéciales et vous pouvez économiser 30% pour les achats en ligne!

Apportez plus de valeur pour vos clients pour assurer le succès de votre entreprise!

banner-house-pink-sie.jpg

Get Adobe Flash player