McAfee DLP Prevent

McAfee DLP Prevent

Protection contre les fuites de données au niveau de la messagerie électronique, de la messagerie instantanée, du Web et d'autres modes de communication

Etapes suivantes :

Présentation

McAfee DLP Prevent vous protège contre les fuites de données en s'assurant que les données ne quittent le réseau que lorsqu'elles y sont autorisées — que ce soit par le biais de la messagerie électronique, de la messagerie web, de la messagerie instantanée, de wikis, de blogs, de portails, de sites HTTP/HTTPS ou de transferts FTP. Dès qu'une infraction aux stratégies est détectée, DLP Prevent peut, à votre convenance, chiffrer, rediriger, mettre en quarantaine ou bloquer la transmission des données. Ces mesures favorisent la conformité aux réglementations en matière de confidentialité des données et réduisent le risque de compromissions, tout en permettant l'utilisation légitime des données.

Analyse du trafic réseau à l'entrée et en sortie — DLP Prevent effectue des analyses complètes du trafic réseau entrant et sortant sur tous les ports, protocoles et types de contenu.

Identification automatique de plus de 300 types de contenu — Grâce à une classification complète des données, DLP Prevent identifie et protège automatiquement plus de 300 types de contenu différents (y compris des fichiers CAO) dans plus de 13 langues.

Visibilité sur les incidents de sécurité — Les vues personnalisées et les rapports sur les incidents offrent des vues synthétiques et détaillées sur les incidents de sécurité et les mesures correctives prises.

Fonctions et avantages

Protection complète des données

Protégez plus de 300 types de contenu standard, dont des documents Microsoft Office, des fichiers multimédias, du code source, des fichiers de conception, des archives, des fichiers chiffrés, des stratégies intégrées et des éléments de propriété intellectuelle, de même que des informations sensibles dans des formats inhabituels, grâce à l'utilisation de filtres clients.

Gain de temps grâce à une réponse coordonnée

Consignez tous les incidents dans notre console centralisée de gestion des incidents accessible par tout utilisateur autorisé à des fins de suivi, de délégation ou d'intégration dans des cas nouveaux ou existants.

Classification et analyse des fuites de données, et application de mesures correctives

Filtrez et contrôlez les informations sensibles, et indexez et appliquez des stratégies de sécurité granulaires pour tous les contenus.

Intégration avec des serveurs proxy web et des agents de transfert de messages (MTA)

Bénéficiez d'une intégration transparente avec un large éventail de produits commerciaux de messagerie électronique et de passerelle web. Cette intégration basée sur des normes s'effectue via les protocoles SMTP (Simple Mail Transfer Protocol) et ICAP (Internet Content Adaptation Protocol).

Mise en œuvre cohérente des stratégies

Elaborez des stratégies communes à l'échelle de l'entreprise pour garantir la mise en œuvre uniforme de la protection des données jusqu'aux frontières du réseau.

Exploitation des stratégies intégrées

Utilisez les stratégies et les règles intégrées pour vous conformer aux exigences réglementaires courantes, telles que la norme PCI et les lois GLBA, HIPAA et SOX, et protéger les informations d'identification personnelle, les informations des dossiers médicaux des patients, les numéros de sécurité sociale et de carte de crédit, les données sur bande magnétique, les informations financières, etc. Network DLP Prevent propose également des stratégies intégrées pour contrôler les éléments de propriété intellectuelle (code source, notes de service, documents produit et informations tarifaires, par exemple).

Intégration de la gestion des cas et rationalisation de la correction

Bénéficiez d'une gestion des cas intégrée grâce à des messages de notification configurables à l'attention des expéditeurs, des destinataires, des propriétaires de contenu et des administrateurs système. La solution permet en outre la mise en œuvre de stratégies de sécurisation du trafic grâce à l'intégration d'ICAP avec des serveurs proxy web compatibles avec ce protocole afin de réduire les infractions aux stratégies relatives au contenu au niveau de la messagerie instantanée, de FTP, de HTTP et HTTPS, ainsi que de la messagerie web. En outre, il est possible de mettre en œuvre des stratégies de sécurisation de la messagerie en intégrant le protocole SMTP avec des agents de transfert de messages (MTA).

Vues détaillées et rapports avancés

Personnalisez les vues synthétiques et détaillées des journaux d'incidents et des résultats de recherche à l'aide du puissant moteur d'analyse de DLP Prevent. Vous pouvez créer sur demande des rapports contenant des données d'analyse de tendances facultatives ou planifier leur génération à intervalles réguliers. Le système comprend plus de 20 rapports préconfigurés personnalisables grâce auxquels vous serez rapidement opérationnel.

Configuration système requise

McAfee DLP Manager, McAfee DLP Monitor, McAfee DLP Discover et McAfee DLP Prevent sont désormais pris en charge par l'appliance McAfee DLP 4400. L'appliance DLP 4400 est une plate-forme Intel dotée de deux processeurs six cœurs, de 24 Go de mémoire RAM et de 8 To d'espace de stockage dans un format de type 2U. Les appliances matérielles DLP sont des dispositifs autonomes. Elles ne nécessitent aucune configuration matérielle ou logicielle minimale, ni aucune installation de bases de données supplémentaires.

Avec la distribution de McAfee Data Loss Prevention (DLP) 9.2, McAfee DLP Manager, McAfee DLP Monitor, McAfee DLP Discover et McAfee DLP Prevent sont désormais également disponibles sous forme d'appliances virtuelles. Les appliances virtuelles McAfee DLP s'exécutent sur des serveurs VMware ESX ou VMware ESXi 4.1.

Appliance McAfee DLP 4400

  • Système
    • Processeur : 2 processeurs Intel X5660, mémoire cache de 12 Mo, 2,8 GHz (6 cœurs)
    • Mémoire : 24 Go DDR3 P1333
    • Disques durs : 12 disques SATA 3,5 pouces 7 200 tr/min de 1 To (8 To de capacité de stockage utilisable)
    • Interfaces réseau : Module E/S Intel Ethernet double port 1Gbit cuivre
    • Contrôleur RAID : Intel RS2MB044
  • Alimentation
    • 2 modules d'alimentation remplaçables à chaud de 760 W
  • Dimensions
    • 44,6 cm x 78,2 cm x 8,7 cm (L x P x H)
    • Format : 2RU
  • Poids
    • 30,4 kg
  • Température
    • Température de fonctionnement : 10 à 35 °C
    • Humidité : 8 à 90 %, sans condensation
  • Conformité
    • Certification NRTL (Etats-Unis/Canada) / certification CB (international)
    • Déclaration de conformité CE (CENELEC Europe)
    • Attestation FCC/ICES-003 Classe A (Etats-Unis/Canada)
    • Certification UL (Etats-Unis)
    • Certification VCCI (Japon)
    • Déclaration de conformité C-Tick (Australie)
    • Déclaration de conformité MED (Nouvelle-Zélande)
    • Certification BSMI (Taïwan)
    • Certification GOST R (Russie)
    • Certification CC (Corée)
    • Certification IRAM (Argentine)
    • Déclaration en matière d'écologie (international)
    • Période d'utilisation sans risque pour l'environnement de la loi RoHS chinoise
    • Marques pour l'emballage et le recyclage des produits
    • SABS (Afrique du Sud)
    • NOM/NYCE (Mexique)
    • Certification CCC (Chine)
    • CC EAL 2+
    • Algorithmes de chiffrement compatibles FIPS
    • Security Technical Implementation Guide (STIG)

Configuration matérielle minimale de l'appliance virtuelle

  • Système
    • Processeur : Intel quatre cœurs
    • Mémoire : 8 Go de mémoire RAM
    • Disques durs :
      • Disque 1 : 128 Go pour le logiciel de machine virtuelle
      • Disque 2 : 640 Go pour l'image virtuelle DLP
    • Ports réseau :
      • 2 ports pour l'application DLP Monitor
      • 1 port pour les applications DLP Prevent, DLP Manager et DLP Discover
    • BIOS : Fonction de virtualisation activée

Débit du système : Jusqu'à 200 Mbit/s d'analyse, d'indexage et de stockage de contenu pour chaque appliance Network DLP Prevent. Pour les réseaux exigeant un débit supérieur, vous pouvez utiliser plusieurs périphériques au sein d'une configuration à équilibrage de charge.

Intégration réseau : DLP Prevent s'intègre de manière passive au réseau à l'aide d'un port SPAN (Switched Port Analyzer) ou d'un point de dérivation réseau physiquement en ligne (en option). La solution s'intègre au réseau sous la forme d'une appliance déployée hors du chemin réseau et active au sein du chemin de données à l'aide d'agents de transfert de messages (MTA) compatibles avec le protocole SMTP (Simple Mail Transfer Protocol) et de proxys web compatibles avec le protocole ICAP (Internet Content Adaptation Protocol).

Protocoles pris en charge : DLP Prevent prend en charge les protocoles HTTP, HTTPS, FTP et de messagerie instantanée (IM) vers des proxys compatibles ICAP par le biais d'ICAP. Renseignez-vous auprès de votre fournisseur de serveur proxy pour connaître les protocoles pris en charge par votre proxy. DLP Prevent prend également en charge le protocole SMTP par le biais de l'intégration avec des MTA.

Configuration des anciens systèmes

La production des appliances Network DLP 1650 et Network DLP 3650 a été arrêtée. Conformément à la politique de fin de vie de McAfee, ces appliances seront prises en charge jusqu'en octobre 2016.

Appliance McAfee Network DLP Discover 1650

  • Système
    • Mémoire : 16 Go
    • Ventilation : cinq ventilateurs de refroidissement
    • Capacité de stockage de données : 500 Go
    • Baies : 4
    • Capacité disque : 500 Go
    • Technologie de disque : SATA2
    • Cartes d'extension facultatives : carte d'interconnexion de stockage externe
    • Interfaces réseau : deux interfaces réseau cuivre 10/100/1000
    • Niveau RAID : RAID 1
  • Alimentation
    • alimentation de 650 W CA-CC redondante et remplaçable à chaud, 100 à 240 V CA, 50 à 60 Hz
  • Dimensions
    • 43,8 (L) x 70,5 (P) x 4,4 (H) cm
    • Format : 1RU
  • Poids
    • 17,7 kg
  • Température
    • Température de fonctionnement : 10 à 35 °C
    • Humidité : 8 à 90 %, sans condensation
  • Conformité
    • Etats-Unis : UL
    • Canada : CUL
    • Allemagne : TÜV
    • EN 60950
    • IEC 60950
    • Rapport CB
    • Certification CCC

Appliance McAfee Network DLP Discover 3650

  • Système
    • Mémoire : 16 Go
    • Ventilation : cinq ventilateurs de refroidissement/ventilateurs d'évacuation arrière redondants
    • Capacité de stockage de données : 6 To
    • Baies : 16
    • Capacité disque : 500 Go
    • Technologie de disque : SATA2
    • Cartes d'extension facultatives : carte d'interconnexion de stockage externe
    • Interfaces réseau : deux interfaces réseau cuivre 10/100/1000
    • Niveaux RAID : RAID 1 et RAID 5
  • Alimentation
    • alimentation de 800 W CA-CC redondante et remplaçable à chaud, 100 à 240 V CA, 50 à 60 Hz
  • Dimensions
    • 43,8 (L) x 64,8 (P) x 13,3 (H) cm
    • Format : 3RU
  • Poids
    • 32,7 kg
  • Température
    • Température de fonctionnement : 10 à 35 °C
    • Humidité : 8 à 90 %, sans condensation
  • Conformité
    • Etats-Unis : UL
    • Canada : CUL
    • Allemagne : TÜV
    • EN 60950
    • IEC 60950
    • Rapport CB
    • Certification CCC

Ressources

Fiches techniques

McAfee DLP Prevent

Pour un compte rendu technique sur le produit McAfee présenté ci-dessus, veuillez consulter la fiche technique correspondante.

Présentations de solutions

Communauté

Blogs

  • The Perils of Consumer Cloud Services
    Leon Erlanger - février 12, 2013
    There’s been a lot of talk lately about the risks and benefits of personal mobile devices in the workplace, a trend called BYOD (bring your own device). The dangers of combining personal and corporate applications and information on a single connected device are well known. However, a less discussed byproduct of mobility and personal devices Read more...
  • Intelligent DLP with End-user Classification
    Cindy Chen - janvier 07, 2013
    One of the biggest challenges for Data Protection solution is identifying sensitive data.  Today, organizations generate various types of sensitive data, ranging from regulated data such as PCI to unstructured data such as product designs.  Not all sensitive data can be identified and protected via regular expressions and keywords.  By supplementing End-user Classification to the Read more...
  • Looking into the Cyber Threats Crystal Ball: McAfee Threats Predictions Report
    Pat Calhoun - décembre 27, 2012
    Proactive and preemptive.  That’s the caliber of protection we are working toward integrating into all of our network security products.  Because without proactive and preemptive protection, online security will never be completely secure.  Thankfully for all of us, McAfee Labs knows this is the key too.  That’s why, every year McAfee Labs publishes its Threat Read more...
  • Email Equals Data – Leading Research Firm, Forrester, Gets It
    Pat Calhoun - décembre 19, 2012
    When you spend your days talking about network security to just about anyone who will listen, you learn a lot about what keeps them up at night.  The key security and IT decision-makers I’m lucky to speak with really bring to life the trends that are uncovered every quarter in the McAfee Labs Threats Report.  Read more...
  • Old Technology Habits in a New Business Environment
    David Bull - novembre 08, 2012
    The line between personal and business technology is blurred more every day, and this means new challenges for every business. It is easy to see the trend in action – many employees use their personally owned smartphones, sites like Facebook, Dropbox, or even web-based mail clients such as Gmail now in a business environment. These Read more...