lundi, octobre 5, 2026
Google search engine
AccueilEspace entrepriseTicsCes logiciels pour prévenir les fuites d'informations stratégiques

Ces logiciels pour prévenir les fuites d’informations stratégiques

DLP : les critères de choix des logiciels

Les suites de prévention de perte de données (ou DLP pour Data Loss Prevention en anglais) peuvent désormais empêcher les fuites d’informations qu’elles soient en mouvement, en cours d’utilisation, et au repos. Certains fournisseurs ont pu se faire connaitre au travers de solutions purement orientées réseau, d’autres sur des solutions à installer sur les terminaux.
La surveillance peut ainsi s’appliquer aux postes de travail (supervision des copier-coller, copie d’écran, impression, etc.) Une protection applicative et réseau peut veiller de son côté sur les systèmes de messagerie d’entreprise, messageries Web, messageries instantanées, et scanner les flux au niveau des protocoles HTTP et FTP. Les supports amovibles et USB peuvent également être contrôlés. Toutes les issues possibles sont ainsi surveillées par les solutions de DLP, jusqu’aux données issues de solutions comme Office ou Sharepoint.
Afin de se protéger de la perte d’informations capitales, la solution doit les identifier. « S’il est assez facile de protéger, par exemple, les numéros de carte bleue, c’est un peu plus complexe de protéger des secrets techniques, juridiques ou industriels », note Christophe Gueguen, manager du pôle Sécurité chez Devoteam.
Description, dictionnaire, expression régulière, marquage (etc.), le panel des techniques utilisées doit permettre au final de prévenir la perte d’informations cruciales, quelles qu’elles soient.

Normes et verticalisation de la solution

Certains secteurs sont aussi soumis à des normes en matière de sécurité des données. Les solutions proposent en général des politiques prédéfinies en fonction du secteur d’activité (finance, santé, etc.) et du pays ou de la région, mais aussi des réglementations (GLBA, HIPAA, PCI DSS, Sarbanes Oxley, loi Française 2004-801 sur les données personnelles, Directive Européennes 9546EC…). Les règles proposées peuvent ensuite être plus ou moins facilement enrichies. Aucun fournisseur interrogé ne dit prendre en charge la verticalisation complète de sa solution.
Attention tout de même à ne pas trop en demander. « Le volume des données explosent. Si les règles s’accumulent et s’affinent, le DLP peut devenir gourmand en ressources, et avoir un impact négatif sur les performances globales du système », prévient Christophe Gueguen.

Les critères de choix retenus dans le cadre de ce panorama ? Le niveau de tarif autant que la richesse fonctionnelle des logiciels. Les quatre solutions mises en avant ont été retenues par le Gartner et Forrester dans leurs dernières études sur le marché du DLP.

Les principales suites logicielles de DLP au crible

Actuellement dans sa neuvième version, la suite Data Loss Prevention de McAfee, couvre la supervision de données sensibles sur le réseau (avec McAfee DLP Host, Network Manager et Discovery), l’analyse des flux (avec McAfee DLP Monitor), ainsi que le blocage des fuites par le mail et via le Web (via McAfee DLP Prevent). La suite repose sur l’intégration et la centralisation d’un agent et d’un composant réseau, le tout monitoré par une console de management.
McAfee a récemment renforcé son offre en acquérant deux acteurs du secteur, l’un spécialisé dans la surveillance réseau (Reconnex), l’autre dans la surveillance via un agent sur le terminal (la jeunne pousse israélienne Onigma). Selon Forrester, McAfee dispose d’ailleurs aujourd’hui de la meilleure offre d’agent pour terminaux. Le Gartner souligne une autre force : « McAfee propose un écosystème de solutions de sécurité complémentaires, telles que les solutions de chiffrement ou d’antivirus qui le démarquent des autres fournisseurs de solutions de DLP. »

Pour une entreprise de 500 personnes, le fournisseur promet un tarif de 60 euros par an et par utilisateur, pour l’appliance avec agent installé sur les terminaux.

RSA Data Loss Prevention Suite

RSA DLP Suite est composé de trois modules qui peuvent être acquis séparément ou ensemble : RSA DLP Network, RSA DLP Datacenter, RSA DLP EndPoint. La dernière étude Forrester indique que « les entreprises saluent RSA pour sa précision et son faible taux de faux positifs. »
La filiale d’EMC peut également faire valoir l’intégration de sa solution avec celles de partenaires. C’est le cas avec l’appliance de messagerie IronPort de Cisco, ou encore Microsoft Exchange.

données. « RSA DLP offre une manière radicalement différente de scanner de gros volumes de données, grâce à sa technologie de Grid Scan. RSA DLP fait tout le travail. Il suffit de faire pointer votre centre de données vers votre grid. RSA DLP estime la taille des données et distribue la charge de scanning de manière intelligente sur des agents réseau », explique le fournisseur. »RSA DLP protège par exemple des données de la société Microsoft, qui représentent plus de 12 Terabits de fichiers et plus de 120 000 sites SharePoints. »
RSA Data Loss Prevention Suite est aussi intégré avec VMware vShield Zones. Ce qui permet aux clients de déployer le DLP sous forme d’applications virtuelles qui inspectent les données qui transitent sur les réseaux virtuels. RSA DLP propose aussi des options de scanning sans agent. Les agents « non-persistants » s’auto-désinstallent après le scan. Enfin, la solution est aussi intégrée avec des solutions de gestion des informations et des événements de sécurité (gestion SIEM) comme RSA enVision.

Websense Data Security Suite

La suite de prévention de pertes de données (DLP) de Websense est Data Security Suite (DSS). Elle se présente comme un complément des autres solutions de Websense sécurisant les contenus Web. Elle en est à sa version 7.5. Websense annonce reconnaître plus de 370 types de fichier (Office, AutoCad…), et disposer de plus de 800 politiques prédéfinies.
Une étude de Forrester place sa solution en tête du peloton. Selon le cabinet, « la technologie de Websense dispose d’un niveau élevé de raffinement, une simplicité d’utilisation, et de nombreux partenaires technologiques avec lesquels elle peut s’intégrer ». Le cabinet note que « les fonctions de Websense Data Security Suite se rapprochent de celles de Symantec, avec des prix parfois plus abordables ». De tous les fournisseurs analysés par Forrester, « Websense est l’acteur le mieux placé pour percer dans le marché de masse. »

La suite Websense dispose d’une console d’administration unifiée, baptisée « Triton », incluant des tableaux de bord et un reporting unifié ainsi que la définition des politiques de sécurité. Elle est intégrée à la solution de sécurité Web Websense WSGA qui permet d’analyser le contenu des flux Web chiffré en SSL.
Les alertes (incluant la gestion de preuve et la gestion des quarantaines) sont paramétrables ce qui permet d’intégrer la solution avec des systèmes tierces (SIM, SIEM par exemple). Il est donc possible d’intégrer la solution avec des systèmes de log et de gestion d’événement, type Arcsight, HPOV, etc.
Certains modules de la solution Websense DSS sont disponibles « dans le Cloud », intégrés à la solution de sécurisation de la messagerie Websense Hosted Email Security. La solution Hosted Email Security permet d’effectuer un filtrage de contenu via des expressions régulières et des dictionnaires multi-langues prédéfinis (par exemple PCI).

Symantec DLP

Il y a trois ans, Symantec a acheté un poids lourd du marché du DLP : Vontu. Forrester place désormais Symantec en tête de son dernier palmarès des solutions de DLP. Le cabinet indique que les revenus mondiaux du groupe issus de son offre DLP sont deux fois plus élevés que ceux de ses challengers.
Cependant, Forrester estime que « Symantec doit trouver le courage de décliner sa solution afin de proposer une offre plus légère et plus accessible à toutes les entreprises, et pas seulement à celles qui bénéficient d’équipes et de budgets informatiques conséquents » .

Plusieurs nouveautés saillantes sont à noter dans la dernière version de Symantec DLP. La nouvelle fonction Risk Scoring hiérarchise les dossiers vulnérables en fonction du volume et de la sensibilité des données qu’ils contiennent, mais aussi de l’accessibilité du dossier.
La fonctionnalité Data Owner Remediation entend quant à elle faciliter la détection des problèmes de sécurité et la protection des données en envoyant automatiquement des alertes par courrier électronique aux propriétaires des données vulnérables dans l’espace de stockage partagé.

Cloud Computing et DLP

La technologie Vector Machine Learning apprend à reconnaître les particularités et les différences subtiles entre des données sensibles et non sensibles. »Il n’est donc plus nécessaire de créer des règles reposant sur des mots clés ou de marquer les nouveaux documents créés. Un ensemble d’exemples de document suffit pour créer une règle précise, et sa précision s’améliore au fil du temps lorsque de nouveaux échantillons positifs et négatifs sont introduits dans le système », explique le fournisseur.
Quant à la dimension Cloud, la fonctionnalité Hybrid Network Prevent permet d’appliquer la solution à un fournisseur de services hébergés, et d’étendre ainsi les capacité de DLP au Cloud.

La couverture fonctionnelle

Notre comparatif : le prix, les derniers ajouts fonctionnels, et les développements prévus des offres de DLP disponibles sur le marché français. Lire

Le comparatif des principales offres complète de DLP du marché

Fournisseur Prix Derniers ajouts fonctionnels Développements prévus
McAfee Appliance : 7 500€ +35€ par utilisateur. Host : 70€ par utilisateur (Console de management gratuite) La détection de données sensibles dans les bases de données. Intégration de la solution dans les outils de filtrage Web et Mail.
RSA A partir de 500€ pour 10 utilisateurs maintenance incluse 40 nouvelles fonctionnalités pour mieux adresser les nouvelles exigences PCI DSS arrivant avec la version 2.0 de PCI. Déploiement plus économique avec appliances virtuelles de RSA DLP Intégration complète entre les trois produits RSA DLP, RSA Archer eGRC et RSA enVision. Evolutions pour supporter de nouvelles normes (ex. Bâle III).
Trend Micro Trend Micro Data Loss Prevention Endpoint : 4 950 € pour une licence de 100 utilisateurs. Trend Micro Data Loss Prevention Network Monitor : 2 395 € pour une licence de 100 utilisateurs Capture d’information (forensics), nouveaux protocoles P2P, un workflow plus complet que précédemment, intégration avec le moteur anti-malware trendMicro. Mise-à-jour régulière pour ajouter des modèles de politiques liées aux lois locales, et autres textes.
Code Green Networks A partir de 10 000€ NC NC
Symantec A partir de 11 000€ Technologie Vector Machine learning qui permet de simplifier la détection des informations confidentielles difficiles à trouver. Améliorations de la hiérarchisation des données vulnérables) Support d’Oracle 11 comme moteur de base de données NC
CA « A partir de 60€ par utilisateur » Meilleure protection contre l’impression ou l’écriture de données sensibles sur CD ou DVD. Capacité d’analyser les fichiers sur les ordinateurs portables et de scanner des bases de données structurées ODBC. Analyser le contenu transitant via HTTPS (SSL) Intégration avec CA SiteMinder pour protéger l’accès aux applications en fonction de leur contenu. Développements en mode SaaS. Intégration avec le Cloud
Websense A partir de 15 000€ Support des applications SaaS, contrôle des copies sur le réseau local, capture d’écran pour la police scientifique. Traitement spécifique pour les applications SaaS. Intégration avec la nouvelle solution de sécurité d’e-mail de Websense. Nouvelles plates-formes pour l’agent

Source : JDNSolutions

Réalisé par Virgile Juhan | Journal du Net

RELATED ARTICLES
- Advertisment -
Google search engine

Most Popular