Cyber Criminal

Dernières innovations pour mieux protéger les données et réduire les risques internes

Share with your network!

Proofpoint Information Protection aide les entreprises à prévenir les fuites de données causées par des utilisateurs négligents, malveillants ou compromis. En combinant contenu et contexte pour obtenir une visibilité sur les comportements à risque, Proofpoint aide les clients à moderniser leur programme de protection des informations grâce à une approche centrée sur les personnes. Les entreprises peuvent ainsi protéger leurs données, réduire les risques de pertes financières et d’atteinte à la réputation, ainsi qu’améliorer leur efficacité opérationnelle.

Avantages de nos dernières innovations

Les nouvelles fonctionnalités intégrées à Proofpoint Information Protection vous aident à prendre en charge les principaux cas d’utilisation et à accélérer les investigations.

Unification du tri des incidents DLP liés aux emails et d’autres canaux DLP au Canada

Proofpoint possède des centres de données dans plusieurs régions pour vous aider à répondre aux exigences en matière d’emplacement et de confidentialité des données. En plus de nos centres de données aux États-Unis, en Europe, en Australie et au Japon, nous en possédons un au Canada. Les alertes de Proofpoint Email Data Loss Prevention (DLP) peuvent désormais être stockées dans la console unifiée au Canada, en plus de celles de Proofpoint Endpoint DLP et Proofpoint Insider Threat Management (ITM).

Les locataires de notre solution dans les centres de données du monde entier veillent à l’application d’exigences strictes en matière de souveraineté des données lorsque vous sélectionnez votre région dans la console. Des contrôles d’accès basés sur des attributs permettent également de gérer les exigences en matière d’emplacement des données.

Rationalisation des workflows de mise en quarantaine pour Proofpoint Cloud DLP

Les corrections de fichiers et les workflows pour Microsoft 365 et Google Workspace ont été rationalisés et mis à jour. Désormais, lorsqu’un fichier est mis en quarantaine, il est copié ou déplacé vers l’espace de quarantaine unifié. Un accès administrateur à l’espace de quarantaine peut être octroyé ou révoqué automatiquement via des règles d’accès ou manuellement.

Une fois dans l’espace de quarantaine, les fichiers peuvent être examinés ou restaurés en un clic. Cet espace centralisé héberge tous les fichiers mis en quarantaine ou dont un cliché instantané a été créé dans SharePoint ou Google Drive.

Prévention des fuites de données au niveau des endpoints grâce à des contrôles étendus

Des données sensibles peuvent être exfiltrées par des utilisateurs via un large éventail de canaux : clés USB, imprimantes, dossiers de synchronisation cloud, sites Web et plus encore. Proofpoint a étendu cette couverture pour inclure la détection pour l’impression, les cartes SD et AirDrop. Ainsi, lorsqu’un utilisateur négligent ou malveillant essaie d’exfiltrer des données sensibles via l’un de ces canaux, une alerte est générée.

Identification proactive des utilisateurs à risque grâce à des règles dynamiques

En général, les équipes de sécurité créent manuellement des règles pour surveiller les utilisateurs présentant des comportements inhabituels ou à risque en fonction de caractéristiques prédéfinies. Cette approche présente néanmoins des inconvénients. En effet, l’équipe de sécurité doit identifier les utilisateurs à risque à l’avance, ce qui n’est pas une mince affaire.

Avec des règles dynamiques, la stratégie de surveillance d’un utilisateur peut changer automatiquement en temps réel en cas de génération d’une alerte. Les règles dynamiques offrent diverses possibilités aux équipes de sécurité :

  • Collecter des données d’investigation numérique. Avant et après une alerte, les règles de l’agent d’endpoint basculent du mode Métadonnées uniquement au mode Capture d’écran pendant un laps de temps défini.
  • Protéger la vie privée des utilisateurs. Des captures d’écran ne sont effectuées que lorsque le comportement à risque d’un utilisateur déclenche une alerte. Cela contribue à protéger la vie privée des utilisateurs.
  • Adapter les règles. Les équipes peuvent définir quand des règles de visibilité et de contrôle doivent être adaptées sur l’endpoint.

Faites évoluer votre programme DLP grâce à notre framework de protection des informations

Une solution DLP omnicanale et centrée sur les personnes offre une visibilité fondamentale sur les données et les comportements des utilisateurs, qui va bien au-delà de l’approche cloisonnée typique des solutions DLP d’ancienne génération. Toutefois, la technologie n’est qu’une composante d’un programme DLP efficace ; vous avez également besoin de personnes et de processus.

Les services Premium de Proofpoint et nos partenaires certifiés peuvent vous aider à booster votre programme DLP en combinant facteur humain, processus et technologie. Nous pouvons vous aider à déployer et à gérer des programmes de protection des informations centrés sur les personnes de bout en bout qui sont régis par le framework de protection des informations inspiré du NIST de Proofpoint.

En savoir plus

Pour découvrir plus en détails les nouveautés de Proofpoint Information Protection, écoutez notre événement Innovations.

Contactez-nous pour en savoir plus sur notre framework de protection des informations. Découvrez comment nous pouvons vous aider à concevoir et à mettre en place un programme moderne et mature qui allie facteur humain, processus et technologie.