Instant Payday Loans Online Instant Payday Loans Online

Endpoint Protector Appliance: Stoppez le vol de donnees sur Windows et Mac

 

Les réquisitions pour une solution de Contrôle des Périphériques

Qu’est-ce qu’il faut chercher quand on veut acheter une solution de Contrôle des Périphériques ?

Même si le sujet ‘Contrôle des Périphériques’ n’est pas un thème nouveau, les incidents de pertes de données via des périphériques portables sur lesquels on entend parler tout le temps démontrent qu’il est toujours d’actualité. C’est pourquoi au moment quand on veut acheter un produit pour nous défendre contre les pertes ou les vols de données,  il est utile d’avoir une liste de caractéristiques de la solution, liste faite bien sûr, conformément aux besoins de notre réseau et principalement de nos employés/utilisateurs.

Dans ce sens-là, securosis.com a publié un guide d’achat que vous pouvez trouver ici : https://securosis.com/blog/endpoint-security-management-buyers-guide-ongoing-controls-device-control

Aujourd’hui, la flexibilité d’un produit de Contrôle des Périphériques est parmi les plus importantes, car, même si nous voulons empêcher les fuites/pertes/vols de données, nous voulons quand même permettre aux utilisateurs une mobilité accrue, afin de les rendre productifs. Ca ne sert à rien de bloquer l’utilisation légitime, pour des buts professionnels des clés USB !

Selon le guide de securosis.com, voici ce dont vous avez besoin :

  1. Support pour les périphériques : assurez-vous que le produit que vous choisissez peut sécuriser tous les périphériques que votre réseau peut supporter : clés USB, CD/DVD, Bluetooth, imprimantes, FireWire, port série, etc.
  2. Granularité des politiques : assurez-vous que le produit que vous choisissez vous permet de définir des différentes politiques, selon les besoins de vos utilisateurs : par exemple, le management a accès à tous les périphériques, tandis qu’un employé du département Financier a accès uniquement à une clé USB cryptée qui lui a été assigné
  3. Support pour les algorithmes de cryptage : assurez-vous que le produit que vous choisissez permet le chiffrement des périphériques amovibles, éventuellement si vous avez un algorithme préféré ou si vous souhaitez regarder un produit certifié (FIPS, etc.)
  4. Support pour l’agent : assurez-vous que le produit que vous choisissez a un système de protection pour que l’agent ne puisse pas être altéré ou désinstallé par un attaqueur/utilisateur
  5. Protection contre les keyloggers : assurez-vous que le produit que vous choisissez détecte les attaques hardware et les neutralise
  6. Intégration avec les plate-formes d’administration de sécurité des terminaux
  7. Support hors ligne (offline) : assurez-vous que le produit que vous choisissez peut renforcer les droits d’utilisation des périphériques même quand ils ne sont pas connectés au réseau
  8. Rapports : assurez-vous que le produit que vous choisissez garde les journaux d’activité sur le réseau
  9. Modifier temporairement les droits : assurez-vous que le produit que vous choisissez vous donne la possibilité de faire des changements temporaires dans vos politiques, pour les cas d’urgence.

Si vous avez trouvé une solution qui répond à ces besoins, vous pouvez avancer et analyser d’autres caractéristiques du produit qui vous intéresse.

£2.275.000-la plus grande amende pour une perte de données

La compagnie d’assurances Zurich UK a été condamnée par la FSA (Financial Services Authority – L’authorité des Services Financiers) à payer une amende de £2.275.000 pour la perte des détails personnels de 46.000 clients.

Les données perdues contenaient des informations sur l’identité des assurés, mais aussi des détails sur les comptes bancaires, les cartes de crédit, les biens assurés et les mesures de sécurité. Elles se trouvaient sur un disque de sauvegarde non-chiffré qui a été perdu par Zurich Insurance Company South Africa Limited, une compagnie sous contrat avec Zurich UK pour traiter les données des clients.
Le disque a été perdu en août 2008, mais Zurich UK n’a été informée sur cet incident qu’une année plus tard.
FSA a pris la décision d’appliquer cette amende à cause du fait que Zurich UK n’a pas pris les mesures nécessaires pour assurer les systèmes et les contrôles efficaces pour gérer les risques liés à la sécurité des données des clients durant le processus d’outsourcing et pour prévenir la situation dans laquelle les informations perdues pouvaient être utilisées pour des infractions financières.
Un officiel de FSA attire l’attention des entreprises qui activent dans le domaine financier d’analyser les détails de cet incident et d’apprendre des erreurs faites par Zurich UK.
De tels événements peuvent se produire n’importe quand, si long que les compagnies qui traitent des données personnelles et confidentielles ne prennent pas les mesures de sécurité qui s’imposent pour prévenir la perte, le vol ou la fuite d’informations. Une première mesure à prendre dans ces situations est le cryptage de toutes les informations stockées sur des supports externes de mémoire. Ce qui suit sont les politiques de sécurité avancées comme le contrôle d’accès aux données et le contrôle des supports externes de stockage.
banner-sky.jpg Les entreprises ont la responsabilité de protéger les données des clients, un aspect qui est devenu très important aujourd’hui, quand on est exposé à bien des dangers comme le vol d’identité ou la fraude bancaire. La faute des mesures de sécurité affecte non seulement les clients, mais aussi la compagnie, parce que la confiance du publique se diminue après des tels incidents et l’image de marque est endommagée.

Contrôlez les fichiers qui quittent l’entreprise

Chaque jour il devient plus difficile pour les Directeurs Informatiques de prendre un contrôle actif sur les données qui entrent ou quittent l’entreprise. Les employés emportent des informations personnelles sur des clés USB ou sortent des informations proffessionelles de l’entreprise sur les mêmes clés.
Un Directeur Informatique responsable, qui veut émpecher les fuites de données implante un logiciel pour ne pas permettre aux employés de copier des informations confidentielles. En même temps, la mobilité est devenue une coordonée essentielle pour les environnements business d’aujourd’hui, donc il veut donner la possibilité pour certains employés d’utiliser les données de l’entreprise.
Pour arreter les fuites de données et maintenir la mobilité, les specialistes disent que la meilleure solution est de mettre en œuvre un logiciel qui permet la definition d’une liste blanche des fichiers, pour etre sûrs que les seules informations qui quittent la compagnie sont autorisées de le faire.
En faisant ça, on reduit le risque de vol et fuite de données.

File_Whitelisting_Endpoint_Security.jpg

Nouveau service pour combattre la cybercriminalité aux Etats-Unis

Un rapport sur la sécurité des réseaux numériques , commandé au mois de février par le Président des Etats-Unis, Barack Obama, préconisait la nomination d’un coordinateur rattaché à la Maison-Blanche. Il recommande aussi la création d’une direction spéciale intégrée au Conseil de sécurité nationale ainsi que des partenariats internationaux pour combattre la cybercriminalité et l’espionnage.

Le président a annoncé qu’il nommerait un coordinateur chargé de la lutte contre la cybercriminalité.

Le cyberespace est une réalité, de même que les risques qui l’accompagnent, a-t-il dit lors d’une réunion à la Maison-Blanche consacrée aux menaces contre les infrastructures numériques que font peser le crime organisé, l’espionnage industriel ou l’espionnage classique.

« Je vais créer un nouveau service rattaché à la Maison-Blanche qui sera dirigé par un coordinateur chargé de la cybersécurité. En raison de l’importance cruciale de cette tâche, je choisirai personnellement ce responsable », a-t-il ajouté.

Barack Obama a précisé que son administration n’édicterait pas de normes en matière de sécurité numérique, mais qu’elle s’efforcerait de renforcer les partenariats entre public et privé et les investissements en recherche et développement afin d’améliorer la sécurité des infrastructures de l’information. « Notre quête de cybersécurité ne comprendra pas de mises sur écoute ni de surveillance des réseaux privés ou du trafic sur Internet », a-t-il insisté.

Les failles actuelles dans les réseaux numériques ont conduit à de graves incidents. Barack Obama lui-même en a été victime lors de sa campagne présidentielle.

Entre les mois d’août et d’octobre, des hackers ont accédé à des courriers électroniques et à une série de documents liés à ma campagne, allant d’argumentaires politiques à des projets de déplacement, a confié Barack Obama.

Video: Sécurité contre la fuite de données dans les entreprises

Vous êtes en toute sécurité avec le logiciel installé, car vos données sont protégées à tout moment.

Sensibilisation par l’humeur en ce qui concerne les menaces de sécurité

Voici la série de bandes dessinées de cette semaine proposée par CoSoSys afin de souligner l’importance de la protection des données dans une compagnie. La bande de cette semaine, disponible aussi sur le site www.EndpointProtector.com, illustre  la situation comique d’une employée qui copie sur l’ordinateur de travail toutes ses photos de vacances sans réaliser que tous les fichiers sont dupliqués à l’aide de l’application de sécurité Endpoint Protector.

Comme résultat, tous ses collègues du département technique auront la possibilité d’admirer ses photos et de faire des plaisanteries, tandis que leur chef lui attire l’attention de ne plus faire une telle erreur.

file_shadowing_endpoint_security

CoSoSys, compagnie qui développe les plus innovatives et efficaces applications pour les dispositifs de stockage portables et des solutions contre la fuite de données, a choisi une méthode différente de sensibiliser les gens et les compagnies sur les risques posés par l’utilisation des dispositifs portable: l’humeur, illustré par une série de bandes déssinées destinées à informer le publique en ce qui concerne ces menaces. Comme l’utilisation negligeante de ceux-ci peut génerer facilement des vols de données, des pertes de données et des vols d’identité, les compagnies et les gens doivent comprendre les risques auquels ils sont exposés.

CoSoSys enseigne les dangers de sécurité à l’aide de l’humeur

Comme vous avez déjà vu sur ce blog, il y a toujours des nouvelles en ce qui concerne les brèches de sécurité, les gens qui ont été affectés par le vol d’identité, millions d’Euros perdus par jour. Même s’il y a beaucoup d’informations disponible sur ce thème, les compagnies et le gens ne réussissent pas à se protégér contre ces fuites de données et à garder leurs informations en toute sécurité.

CoSoSys, compagnie qui développe les plus innovatives et efficaces applications pour les dispositifs de stockage portables et des solutions contre la fuite de données, a choisi une méthode différente de sensibiliser les gens et les compagnies sur les risques posés par l’utilisation des dispositifs portable: l’humeur, illustré par une série de bandes déssinées destinées à informer le publique en ce qui concerne ces menaces. Comme l’utilisation negligeante de ceux-ci peut génerer facilement des vols de données, des pertes de données et des vols d’identité, les compagnies et les gens doivent comprendre les risques auquels ils sont exposés.

Voici la série de cette semaine, disponible aussi sur le site www.EndpointProtector.com, illustrant la facilité d’introduire un virus dans le réseau de la compagnie qui peut arrêter l’activité des employés pour des heures, si aucun système de protection contre la fuite de données n’est pas activé.

malware_intrusion4

Endpoint Protector 2009 : Protection efficace des données pour la sécurité des compagnies

Bucarest, Roumanie, le 17 mars 2009

CoSoSys, compagnie qui développe les plus innovatives et efficaces applications pour les dispositifs de stockage portables et des solutions contre la fuite de données, annonce aujourd’hui le lancement de la nouvelle version de sa solution de sécurité contre la fuite de données, Endpoint Protector 2009. Les nombreux risques de l’environnement d’affaires actuel génèrent une confrontation permanente aux différentes menaces, à partir des employés licenciés qui partent avec des données qui appartiennent à la compagnie, jusqu’aux accidents qui dévoilent les données confidentielles de la base de clients et aux attaques auprès du réseau pour obtenir des gains rapides. La nouvelle solution de sécurité a comme but l’arrêt et la prévention de ces menaces, en permettant aux compagnies de concentrer leurs efforts pour le développement des affaires.

La nouvelle version de la solution Endpoint Protector est la première application de ce type qui offre un contrôle efficace des données confidentielles avec sa nouvelle option „File Whitelisting” (Liste blanche des fichiers). Les compagnies peuvent maintenant décider quels fichiers peuvent être copiés sur les dispositifs portables et pour quels fichiers l’accès est limité, en enregistrant les essais de transférer des documents confidentiels. Le mode d’opération Lockdown aide l’optimisation de la sécurité des données par l’arrêt des potentielles brèches de sécurité déjà existantes. La fonction Lockdown est activé par un seul clic, en bloquant immédiatement les points d’accès du réseau et en arrêtant tous les transferts de données.

Endpoint Protector 2009 aide aussi les compagnies à gagner du temps et à augmenter leur productivité en simplifiant les activités des départements IT et des utilisateurs non-techniques. La solution a une interface d’administration web complètement nouvelle et intuitive, disponible maintenant en cinq langues (français, anglais, allemand, roumain et hongrois). Les activités habituelles sont automatisés aussi par le wizard pour la gestion efficace des dispositifs du réseau et par les captures de système, qui permettent un retour rapide aux configurations antérieures.

Afin d’augmenter l’efficacité et la mobilité des employés non-techniques, Endpoint Protector 2009 offre une gamme large de dispositifs portables contrôlés, à partir des iPods, appareils photo et disques USB, jusqu’aux imprimantes et cartes express SSD. La synchronisation avec Active Directory est plus rapide et, comme mesure supplémentaire de sécurité, les employés n’ont pas la possibilité de supprimer l’application de leurs ordinateurs ou portables, même s’ils ont des droits d’administration sur leurs PCs.

“Notre but principal est de continuer d’offrir aux compagnies la liberté de ne pas interdire l’emploi des dispositifs portables, et en même temps le contrôle efficace des abus potentiels et la prévention des brèches de sécurité. Ainsi, les compagnies peuvent transformer leur niveau élevé de productivité et de mobilité dans un avantage stratégique, sans enregistrer plus tard des pertes causées par la manque de la sécurité adéquate aux dispositifs utilisés”, a expliqué M. Roman Foeckl, PDG CoSoSys.

L’application Endpoint Protector est une application DLP (Data Loss Prevention) et une solution de contrôle des dispositifs destinée à minimiser les menaces internes, de réduire les risques de perte des données et de contrôler les dispositifs connectés aux différents ports. Elle permet aux départements IT de contrôler l’utilisation interne des dispositifs, en enregistrant toutes les données tranférées par le réseau protégé et en assurant le cryptage des données en transit sur les dispositifs portables. Endpoint Protector est disponible comme version d’essai gratuite pour 30 jours ou comme démo en ligne sur http://www.EndpointProtector.com.

Get Adobe Flash player