Protection des informations contre les menaces internes

Protection des données critiques

La prochaine menace qui pèse sur vos données et votre réseau n'est jamais bien loin. Les utilisateurs internes d'une entreprise peuvent voler des données sensibles et saboter des ressources rapidement, facilement et plus discrètement qu'un pirate agissant de l'extérieur. Et même s'ils n'ont aucune intention malveillante, leurs actions négligentes ou irréfléchies peuvent également constituer un risque.

Des menaces peuvent naître d'activités très simples comme le transfert, l'envoi par e-mail ou la publication sur Internet d'informations sensibles, ou de la manipulation de données au sein d'applications ou de bases de données stratégiques. Autant d'actions exécutées par un utilisateur que la plupart des contrôles de sécurité ne sont pas en mesure de détecter. Les organisations criminelles et certains Etats ont bien compris tout l'intérêt de disposer d'une « taupe » : recruter un utilisateur en interne se révèle nettement plus rentable qu'un piratage de l'extérieur.

Pour lutter contre ce type de menace, vous devez disposer d'une visibilité maximale sur votre entreprise, rendue possible par des contrôles de sécurité qui fonctionnent de concert au niveau des postes clients, des réseaux et des données. Exploités tous ensemble de manière coordonnée, ces contrôles assurent de très hauts niveaux de détection des incidents, de protection et de réponse en cas de problème.

Ce guide présente les diverses façons dont McAfee peut aider les entreprises à défendre leurs actifs critiques contre les menaces internes. La stratégie à mettre en œuvre comporte de nombreux aspects, tels que l'installation de contrôles pour la prévention des fuites de données sur le réseau et les postes de travail ainsi que de contrôles pour la protection des informations inactives, en mouvement et en cours d'utilisation. Il est également nécessaire de mettre en place des mécanismes destinés à surveiller les modalités de transfert de données sur le réseau et sur des supports amovibles, les opérations exécutées sur les postes de travail ainsi que les interactions des utilisateurs avec les informations. Les données doivent être protégées sur tous les postes clients, y compris les équipement mobiles, en bloquant notamment les divulgations sur des réseaux sociaux.

Télécharger le guide

Technology Blueprints

Assessing Vulnerabilities (English)

McAfee integrates data and processes to make vulnerability management more effective and efficient. Our approach combines asset discovery and management, comprehensive vulnerability scanning, flexible reporting, and remediation workflows into a single vulnerability assessment solution.

Enabling BYOPC (Bring Your Own PC) (English)

McAfee enables secure and compliant network access for employee-owned PCs and Macs, aligns network access for these devices with company security policies, provides a process for handling out-of-compliance systems, and ensures that these systems are monitored to protect the overall security posture of the enterprise.

Ensuring Continuous Compliance (English)

McAfee interconnects components to allow you to define compliance benchmarks and audit for compliance, detect and prevent compliance drift, manage the workflow associated with audit remediation, and provide central management and reporting for the entire solution.

Essential Protection for PCs (English)

McAfee endpoint security solutions provide a layered defense to protect PCs, providing antimalware and antivirus defenses, encryption, access control, and safe web browsing features.

Fighting Rootkits (English)

McAfee fights rootkits by using real-time memory and CPU protection, protecting against known and unknown attacks, and getting beneath the operating system.

Find and Classify Data (English)

The McAfee solution enables you to protect all information assets without up-front knowledge or review of what needs to be protected, regardless of how that information is stored, secured, or communicated.

Investigate Data Breaches (English)

McAfee enables enterprises to collect, analyze, and preserve security forensic information. With a solution that includes content- and context-aware SIEM, McAfee provides alerts to security events, as well analysis on how the attacked occurred, affected users, and compromised data — so you can better understand the severity of a security breach.

Mise en oeuvre de la conformité sur les postes clients

Relevez le défi que constitue la prise en charge des terminaux non managés tels que les smartphones, les tablettes ou les ordinateurs portables appartenant à vos employés. McAfee aide les entreprises à mettre en œuvre une architecture d'accès au réseau permettant de gérer efficacement à la fois les clients managés et non managés, les équipements non fiables et divers privilèges d'utilisateurs : la clé est d'imposer le respect de stratégies de postes clients à tous les terminaux pour en assurer la conformité.

Mise en oeuvre de la sécurité sur les smartphones et les tablettes

La plate-forme McAfee EMM intègre de façon transparente la gestion des équipements mobiles avec la sécurisation des postes clients basée sur des stratégies, le contrôle d‘accès au réseau et la génération de rapports de conformité, afin d'inclure les smartphones et les tablettes dans les réseaux d'entreprise et la gestion de la sécurité.

Optimize Log Management (English)

Deployment of McAfee Enterprise Security Manager and Enterprise Log Manager addresses the need for secure log collection, transport, handling, and storage, permitting your organization to prove non-repudiation and chain of custody of log records. Adding in McAfee Integrity Control ensures that the native log files being generated are a true and accurate record, preventing malicious users from interfering with the log generation process.

Protecting Application Servers (English)

McAfee safeguards mission-critical application servers with a security solution that protects against malware, vulnerabilities, and exploits; enforces change management processes; prevents the installation of unauthorized applications; and manages compliance.

Protecting Email (English)

The McAfee solution layers cloud-based protection in front of on-premises equipment to enable detection of spam, phishing, and viruses; data loss prevention; and compliance while ensuring business continuity and helping to reduce the size of your email processing footprint.

Protecting Email Servers (English)

McAfee products provide a multi-layered email security solution managed by a single console for the visibility and control needed to effectively protect against emerging email threats.

Protecting File Servers (English)

File servers hold sensitive data and require security controls that guard against data-stealing malware and unauthorized system changes. McAfee protects file servers with a solution that includes antimalware and antivirus protection, change monitoring and enforcement, dynamic whitelisting, network intrusion protection, and data loss prevention.

Protecting Intellectual Property - Email (English)

To block outsiders attempting to steal your valuables, McAfee offers robust antispam and antimalware, with real-time threat assessments by McAfee Global Threat Intelligence, minimizing the chance that your users will receive or click on phishing emails or malicious attachments that could open your infrastructure to a targeted attack.

Protecting Web Servers (English)

McAfee solutions will help you understand your web server infrastructure and protect each web server against the vulnerabilities, attacks, and threat agents that could disrupt it.

Protection des bases de données

L‘approche de McAfee en terme de sécurisation des bases de données surveille l'activité et les changements au niveau des bases de données, propose des outils d‘audit protégés, autorise l'application de patchs virtuels pour éviter les indisponibilités et procure des modèles pour la mise en conformité et le respect des réglementations.

Securing and Controlling Laptops (English)

Provide effective security for laptops. McAfee protects laptops with a solution that integrates antimalware, data loss prevention, data protection, safe web browsing features, and complete visibility and control that enables IT to deploy security updates on laptops, regardless of the Internet connection.

Securing Cloud-Based Communications (English)

Explore and embrace new options for using the cloud. McAfee technologies secure cloud-based communications with a risk-based approach that helps businesses to safely use web and email channels, protect against data leakage and intellectual property loss, and reduce support and audit costs.

Securing Removable Media (English)

McAfee helps organizations understand and monitor how employees are using USB sticks and other portable storage devices. Our solutions to secure removable media include antivirus and antimalware protection, data loss prevention, data encryption, and controls that help implement effective policies to protect critical information.

Securing Virtual Desktop Infrastructure (English)

Conquer performance issues related to implementing antivirus solutions in virtualized desktop infrastructures (VDI). McAfee offers a practical way to efficiently integrate antivirus in VDI by offloading virtual desktop antivirus operations to a centralized system and integrating VDI security with the broader enterprise security infrastructure.

Succeed at Data Readiness (English)

McAfee works closely with a partner, TITUS, to provide resilient data governance solutions that enable government customers to meet regulatory requirements, prevent sensitive data leakage, monitor user compliance, and respond quickly to security incidents.

Security Connected: Optimize Your Business
Acheter