Instant Payday Loans Online Instant Payday Loans Online

Endpoint Protector Appliance: Stoppez le vol de donnees sur Windows et Mac

 

Les réquisitions pour une solution de Contrôle des Périphériques

Qu’est-ce qu’il faut chercher quand on veut acheter une solution de Contrôle des Périphériques ?

Même si le sujet ‘Contrôle des Périphériques’ n’est pas un thème nouveau, les incidents de pertes de données via des périphériques portables sur lesquels on entend parler tout le temps démontrent qu’il est toujours d’actualité. C’est pourquoi au moment quand on veut acheter un produit pour nous défendre contre les pertes ou les vols de données,  il est utile d’avoir une liste de caractéristiques de la solution, liste faite bien sûr, conformément aux besoins de notre réseau et principalement de nos employés/utilisateurs.

Dans ce sens-là, securosis.com a publié un guide d’achat que vous pouvez trouver ici : https://securosis.com/blog/endpoint-security-management-buyers-guide-ongoing-controls-device-control

Aujourd’hui, la flexibilité d’un produit de Contrôle des Périphériques est parmi les plus importantes, car, même si nous voulons empêcher les fuites/pertes/vols de données, nous voulons quand même permettre aux utilisateurs une mobilité accrue, afin de les rendre productifs. Ca ne sert à rien de bloquer l’utilisation légitime, pour des buts professionnels des clés USB !

Selon le guide de securosis.com, voici ce dont vous avez besoin :

  1. Support pour les périphériques : assurez-vous que le produit que vous choisissez peut sécuriser tous les périphériques que votre réseau peut supporter : clés USB, CD/DVD, Bluetooth, imprimantes, FireWire, port série, etc.
  2. Granularité des politiques : assurez-vous que le produit que vous choisissez vous permet de définir des différentes politiques, selon les besoins de vos utilisateurs : par exemple, le management a accès à tous les périphériques, tandis qu’un employé du département Financier a accès uniquement à une clé USB cryptée qui lui a été assigné
  3. Support pour les algorithmes de cryptage : assurez-vous que le produit que vous choisissez permet le chiffrement des périphériques amovibles, éventuellement si vous avez un algorithme préféré ou si vous souhaitez regarder un produit certifié (FIPS, etc.)
  4. Support pour l’agent : assurez-vous que le produit que vous choisissez a un système de protection pour que l’agent ne puisse pas être altéré ou désinstallé par un attaqueur/utilisateur
  5. Protection contre les keyloggers : assurez-vous que le produit que vous choisissez détecte les attaques hardware et les neutralise
  6. Intégration avec les plate-formes d’administration de sécurité des terminaux
  7. Support hors ligne (offline) : assurez-vous que le produit que vous choisissez peut renforcer les droits d’utilisation des périphériques même quand ils ne sont pas connectés au réseau
  8. Rapports : assurez-vous que le produit que vous choisissez garde les journaux d’activité sur le réseau
  9. Modifier temporairement les droits : assurez-vous que le produit que vous choisissez vous donne la possibilité de faire des changements temporaires dans vos politiques, pour les cas d’urgence.

Si vous avez trouvé une solution qui répond à ces besoins, vous pouvez avancer et analyser d’autres caractéristiques du produit qui vous intéresse.

Comment arrêter Conficker / Stuxnet en quatre étapes – Consultatif par CoSoSys

Comme certains d’entre vous le savez, le ver Stuxnet (et Conficker) a causé la folie sur les réseaux privés et corporatifs. Les logiciels malveillants qui se répandent via des périphériques USB sont toujours la source de nouvelles menaces. Le dernier développement de Stuxnet exploite les vulnérabilités zero-day pour cibler les systèmes de contrôle de surveillance et d’acquisition de données (SCADA) et d’autres systèmes industriels. Ces systèmes sont utilisés pour contrôler la pression des oléoducs ou le fonctionnement des moteurs dans les usines industrielles. Les environnements typiques peuvent être oléoducs et centrales énergétiques, usines, etc

banner-factory-pink-epp.jpg

Conficker / Stuxnet détecte les plates-formes avec les systèmes SCADA installés et utilise les vulnérabilités de Windows pour accéder et se répandre dans le réseau (http://bits.blogs.nytimes.com/2010/09/24/malware-hits-computerized-industrial-equipment). À la lumière des événements actuels et la propagation continue du ver par les ports USB et les périphériques USB portables, le développeur de solutions de sécurité des terminaux et prévention des pertes des données CoSoSys a créé une stratégie en quatre étapes contre Stuxnet qui est extrêmement facile à mettre en œuvre:

1. Désactivez la fonction Autorun pour tous les dispositifs de stockage portables
Pour le faire, il vous suffit d’utiliser l’AutoRun Disable par Endpoint Protector, un logiciel gratuit disponible ici:
http://download.cnet.com/AutoRun-Disable-by-Endpoint-Protector/3000-2239_4-75300368.html

2. Bloquez tous les ports USB et toutes les autres interfaces de connexion pour tous les ordinateurs de votre réseau. Il existe quelques solutions de sécurité des terminaux que vous pouvez utiliser pour atteindre cet objectif: Secure it Easy, Endpoint Protector, ou la solution Software as a Service My Endpoint Protector qui est gratuite pour les utilisateurs à domicile. Plus de détails sur les solutions mentionnées ci-dessus peuvent être trouvés ici – http://www.endpointprotector.com/en/index.php/products/product_overview

3. Assurez-vous que votre antivirus est mis à jour

4. Assurez-vous d’effectuer toutes les mises à jour de Windows disponibles

Si vous avez d’autres questions concernant le ver Stuxnet, comment il se propage et comment il peut être arrêté (ou d’autres logiciels malveillants similaires) vous pouvez contacter l’équipe Endpoint Protector à tout moment.

2,8 milliards de périphériques USB seront vendus en 2010

Pour l’année 2010, les spécialistes prévoient que l’utilisation des périphériques USB va connaitre une explosion. Ils apprécient que 2,8 milliards de tels dispositifs seront vendus dans tout le monde.
Ça montre que presque la moitié de la population mondiale aura un périphérique portable en 2010. Imaginez la quantité de données contenue!
Cette mobilité à échelle mondiale a plein d’avantages, mais elle comporte ses risques: la perte ou le vol de périphériques, ce qui signifie des immenses pertes de données. C’est pourquoi les spécialistes nous conseillent de crypter les données qu’on garde sur nos périphériques USB, qu’ils soient des appareils qu’on utilise pour le travail ou pour nos affaires personnelles.

Comment sécuriser mon ordinateur portable?

Que ce soient les ordinateurs portables d’entreprise ou personelles, leur perte (ou vol) peut apporter des problèmes très graves pour le proprietaire. On y garde des données confidentielles, telles que des fichiers clients, des devis, des codes sources de logiciels, ou des secrets de fabrication. Si ce type de données arrivent entre les mains de la concurrence, les consequences seront dramatiques.

Pour éviter ces situations, on a la possibilité de chiffrer l’information sur l’ordinateur portable ou de autentifier les utilisateurs qui s’y connectent. Biensûr, les deux solutions peuvent etre complementaires.

En ce qui concerne le chiffrement, il faut utiliser un logiciel qui employe des algorithmes de cryptage avancés. Il est recommandable d’utiliser le AES, qui offre une très bonne protection, mais on peut avoir aussi RC2, IDEA, GOST, RC5 ou Blowfish.

Le logiciel doit chiffrer les données dans le système informatique d’entreprise, mais il doit protéger aussi les périphériques portables (CD, DVD, clé USB, ZIP,etc.).

Ils existent des disques durs avec des systèmes de chiffrement intégrés, mais pour avoir accès à ses partitions, il faut que l’utilisateur s’authentifie.

Une autre mésure à prendre pour renforcer la sécurité est adopter un bon mot de passe. Il doit avoir au moins 8 caractères, dont une lettre en majuscule, une en miniscule, un chiffre et un caractère spécial et, le plus important, il doit etre modifié régulièrement, au moins une fois en trois mois, mais on peut le changer à chaque ouverture de session, à l’aide des clés physiques (elles ont la forme de calculettes, clés USB ou cartes à puce) qui générent des mots de passe statiques ou dynamiques.

On peur dire que les ordinateurs portables pour lesquels on a pris toutes ces mésures ont un niveau de sécurité excellent!

banner-foto-a.jpg

Pas des virus repandus par clés USB!

Le fait de savoir quelles sont les périphériques qui ont été connectés à notre ordinateur et quelles sont les données qui ont été copiées n’est pas le seul avantage apporté par l’utilisation d’un logiciel dedié au contrôle USB. Un autre avantage qu’on peut tirer est la protection contre les virus informatiques qui se repandent à travers les clés USB, dont Conficker est le plus connu et le plus dangereux.
Les logiciels qui gèrent les périphériques USB peuvent bloquer l’accès non-autorisé. De cette manière, l’utilisateur peut définir les appareils dont il fait confiance, les TrustedDevices, qui d’habitude contiennent des informations chiffrées, et ne sont pas infectés par des virus.
Tout autre périphérique sera bloqué et donc, l’ordinateur ne pourra pas être infecté.

La protection qu’on reçoit en utilisant un logiciel de contrôle des périphériques est triple: pas d’acces non-autorisé, pas des fuites ou vols de données, pas de malware.

banner-copy-grey-epp.jpg

Offrez plus de valeur pour recevoir plus de clients!

Quand on est un entrepreneur et on a une entreprise, on ne peut pas nous permettre de perdre nos clients!

Tout le  contraire, pour trouver des nouveaux clients, nous devons leur offrir une valeur ajoutée.

Mais qu’est-ce qu’on pourrait les offrir? D’abord, la sécurité!

Vous travaillez avec les données personnelles de vos clients, leurs addresses, numéros de téléphone, emplois, peut-etre numéros de comptes bancaires, leurs dossiers médicals, et ainsi de suite. Il faut leur garrantir que toutes cettes informations sont en sécurité chez vous, que vous n’allez pas les divulger, les vendre ou les utiliser pour d’autres buts.

Biensur, vous n’allez pas divulger leurs données volontairement! Mais qu’est-ce qu’il se passe si votre ordinateur portable est volé ou si vous perdez les périphériques USB qui contiennent l’information?

Pour que vos données soient en sécurité toujours, il faut utiliser des logiciels qui vous donnent la possibilité de décider quels sont les dispositifs auxquels vous voulez permettre le connexion à vos ordinateurs et quels sont les dispositifs auxquels vous voulez bloquer l’acces. De plus, les informations que vous gardez sur votre clé USB doivent etre cryptées et protégées avec un mot de passe de telle manière que vous soyez le seul qui puisse les lire.

En ce qui concerne l’investissement, il est vraiment insignifiant si on fait la comparaison avec ce qu’on gagne: plus de clients, plus de recommandations, zéro pertes financières à cause des fuites ou vol de données! De plus, pour les fêtes, quelques compagnies ont des offres spéciales et vous pouvez économiser 30% pour les achats en ligne!

Apportez plus de valeur pour vos clients pour assurer le succès de votre entreprise!

banner-house-pink-sie.jpg

Protegez toutes vos données!

Non seulement les compagnies doivent proteger les données sensibles! Les individus aussi!

Moi, par example, je ne veux pas que les autres puissent lire les infromations que je garde dans mon ordinateur portable ou sur ma clé USB. Je travaille sur differents projets et je ne veux pas qu’on me vole les résultats.

C’est pourquoi j’ai sécurisé mon ordinateur de bureau et mon ordinateur portable avec un logiciel de sécurité USB qui ne permet pas l’acces d’aucun dispositif portable sans mon autorisation. Je suis la seule qui decide quels son les périphériques USB qui se connectent à mes ordinateurs.

En ce qui concerne les périphériques USB, je les ai sécurisé avec un logiciel qui fait le cryptage de toute information qu’ils contiennent. De cette manière, meme si je perd mon périphérique USB, personne pourrait lire mes données.

Je vous conseille à tous à sécuriser vos données, surtout les entrepreneurs!

Get Adobe Flash player