Content
McAfee Network DLP Monitor
Contrôle du mouvement de vos informations confidentielles
Les données ne restent jamais en place très longtemps. Les gens utilisent, publient, modifient les informations, et les envoient à d'autres par voie électronique. Le partage électronique des données peut présenter des risques selon la manière dont les informations sortent de l'entreprise et l'endroit où elles sont envoyées. McAfee Network DLP Monitor vous offre la visibilité nécessaire pour identifier les informations sur n'importe quelle application et sous toutes leurs formes.
Tab Navigation
Benefits and Features
Avantages:
-
Identification et protection des informations confidentielles
Trouvez les informations confidentielles, puis réalisez des analyses « post-mortem » et créez des règles pour empêcher un comportement futur. -
Capture et indexage de toutes les données circulant sur le réseau
Filtrez et contrôlez les informations sensibles, indexez, interrogez et exploitez tout le contenu, et surveillez le partage de fichiers. -
Création et ajustement de règles élaborées
Identifiez plus de 300 types de contenu sur n'importe quel port ou application, classifiez le trafic sur le réseau indépendamment du port et gérez des centaines de milliers de connexions simultanées.
Fonctionnalités:
-
Analyse des informations en temps réel
Confrontez des documents entiers ou partiels avec les règles établies pour détecter d'éventuelles anomalies dans le trafic sur le réseau. -
Classification, indexage et stockage de toutes les données circulant sur le réseau
Exploitez toutes les informations, pas seulement celles qui sont signalées par des règles, pour identifier les données confidentielles. -
Classification des données complexes
Analysez toutes les données sensibles, filtrez et examinez les informations pour détecter les risques invisibles ou inconnus. -
Rapports complets sur le trafic réseau
Consultez des rapports complets sur les informations: qui les a envoyées, où elles sont parties et comment.
Description:
Si le courrier électronique, la messagerie instantanée, les blogs et le téléchargement de fichiers vers et depuis des serveurs FTP peuvent améliorer le workflow et les performances de l'entreprise, ils peuvent également constituer de réelles menaces quant à la sécurité de vos informations. De plus, les informations ne se limitent pas toujours à ces protocoles d'application courants, ce qui pose un problème de sécurité encore plus grand.
Avec McAfee Network Data Loss Prevention (DLP) Monitor, vous pouvez rassembler et suivre les données en mouvement sur l'ensemble de votre réseau en temps réel, et générer des rapports concernant ces données. Vous êtes ainsi en mesure d'appréhender quelles informations circulent entre vos utilisateurs et les autres entreprises, et de quelle manière. Appliance unique et spécialisée de haute performance, qui détecte plus de 300 types de contenu traversant tout port ou protocole, McAfee Network DLP Monitor peut vous aider à découvrir les menaces qui pèsent sur vos informations et à prendre des mesures pour protéger votre entreprise des fuites de données.
Analyse des informations en temps réel
Intégré dans le réseau par le biais d'un port SPAN ou TAP, McAfee Network DLP Monitor effectue une analyse du trafic sur le réseau en temps réel, à l'aide d'un moteur de classification de pointe qui met en oeuvre une inspection des données plus en profondeur que n'importe quelle autre solution sur le marché actuel.
Découverte de risques inconsidérés auparavant
Par le biais d'une classification détaillée, d'un indexage et du stockage de toutes les données circulant sur le réseau (et pas seulement les informations qui correspondent aux règles établies en temps réel), McAfee Network DLP Monitor vous permet de rapidement exploiter les informations historiques pour comprendre quelles données sont sensibles, comment elles sont utilisées, par qui, et où elles sont envoyées.
Classification des données complexes
McAfee Network DLP Monitor permet à votre entreprise d'analyser toutes sortes d'informations confidentielles, des données courantes au format fixe, aux données plus complexes de propriété intellectuelle. Les mécanismes de classification d'objet incluent les éléments suivants:
- Classification multicouche
- Enregistrement des documents
- Analyse grammaticale
- Analyse statistique
- Classification de fichiers
Consultation des rapports d'incident et action
Une fois le trafic analysé et classifié par son moteur de classification, McAfee Network DLP Monitor stocke toutes les informations pertinentes dans une base de données exclusive. Vous pouvez facilement accéder à ces informations pour ensuite agir contre ces menaces, en prenant des mesures assurant la conformité avec les règlements et la protection des données confidentielles.
System Requirements:
Spécifications de la plate-forme:
Les spécifications de plate-forme suivantes s'appliquent à toutes les appliances McAfee Network DLP: McAfee Network DLP Monitor, McAfee Network DLP Prevent, McAfee Network DLP Discover et McAfee Network DLP Manager.
Appliance McAfee Network DLP 1650:
Facteur de forme: 1 RU
Dimensions: (H x l x P) / poids: 43 x 437 x 705 mm / 17,7 kg
Cartes d'extension facultatives: carte d'interconnexion de stockage externe
Capacité de stockage des données: 500 Go
Baies: 4
Capacité du disque: 500 Go
Technologie du disque: SATA2
RAID: RAID 1
Mémoire système: 16 Go
Ventilation du système: 6 ventilateurs de refroidissement
Température de fonctionnement: 10 à 35 degrés (C)
Humidité: 8 à 90% sans condensation
Alimentation: alimentation 650W CA-CC redondante et remplaçable à chaud, 100-240V CA, 50-60 Hertz
Sécurité de l'alimentation / EMC: USA-UL/Canada-CUL/Allemagne-TUV/conforme EN 60950/conforme IEC 60950/rapport CB/certification CCC
Interfaces réseau: deux interfaces réseau en cuivre 10/100/1000
Appliance McAfee Network DLP 3650:
Facteur de forme: 3 RU
Dimensions: (H x l x P) / poids: 132 x 437 x 648 mm / 32,7 kg
Cartes d'extension facultatives: carte d'interconnexion de stockage externe
Capacité de stockage des données: 6 To
Baies: 16
Capacité du disque: 500 Go
Technologie du disque: SATA2
RAID: RAID-1 et RAID-5
Mémoire système: 16 Go
Ventilation du système: trois ventilateurs de refroidissement/ventilateurs d'évacuation arrière redondants
Température de fonctionnement: 10 à 35 degrés (C)
Humidité: 8 à 90% sans condensation
Alimentation: alimentation 800W CA-CC redondante et remplaçable à chaud, 100-240V CA, 50-60 Hertz
Sécurité de l'alimentation / EMC: USA-UL/Canada-CUL/Allemagne-TUV/conforme EN 60950/conforme IEC 60950/rapport CB/certification CCC
Interfaces réseau: deux interfaces réseau en cuivre 10/100/1000
Spécifications techniques
Configurations prises en charge
McAfee Network DLP Monitor est pris en charge sur l'appliance McAfee Network DLP Monitor 1650 (1U) ou l'appliance McAfee Network DLP Monitor 3650 (3U).
Capacité de capture et d'indexage
L'appliance McAfee Network DLP Monitor prend en charge l'indexage et le stockage des objets en mouvement. L'appliance McAfee Network DLP Monitor 1650 (1U) fournit 500 Go de capacité de stockage utilisable et l'appliance McAfee Network DLP Monitor 3650 (3U) en fournit 6 To. Pour les environnements dont la quantité d'informations excède la capacité de stockage ou qui demandent de plus hauts niveaux de rétention, plusieurs appareils peuvent être déployés ou une baie de stockage externe peut être ajoutée.
Débit du système
Jusqu'à 200 Mbit/s d'analyse, d'indexage et de stockage de contenu pour chaque appliance McAfee Network DLP Monitor. Pour les réseaux qui ont besoin de débits supérieurs, plusieurs périphériques peuvent être utilisés dans une configuration à charge équilibrée.
Intégration du réseau
L'appliance McAfee Network DLP Monitor s'intègre passivement dans le réseau par le biais d'un port SPAN ou d'un port TAP réseau physiquement intégré (facultatif).
Types de contenu
L'appliance McAfee Network DLP Monitor prend en charge la classification de fichier de plus de 300 types de contenu, notamment:
- les documents de bureau;
- les fichiers multimédia;
- le code source;
- les fichiers de conception;
- les archives;
- les fichiers chiffrés;
- les protocoles.
Protocoles pris en charge
L'appliance McAfee Network DLP Monitor prend en charge toutes les transmissions sur n'importe quel protocole ou port utilisant TCP comme protocole de transport. La classification d'application est effectuée en fonction des PDU, des octets de signatures et des statistiques, et non par numéro de port. Les gestionnaires de protocole prennent en charge les protocoles plus ou moins courants tels que HTTP, HTTPS, SMTP, IMAP, Skype, IRC, LDAP et DASL, entre autres.
Stratégies intégrées
L'appliance McAfee Network DLP Monitor fournit des stratégies et des règles intégrées répondant aux exigences courantes telles que:
- La conformité: par exemple, PCI, GLBA, HIPAA, SOX, les informations personnellement identifiables, les informations sur la santé d'un patient, les numéros de sécurité sociale et de cartes bancaires, les données de bandes, les informations financières, etc.
- La propriété intellectuelle: par exemple le code source, les mémos internes, les documents relatifs aux produits, les demandes de brevet, les documents de stratégie d'entreprise, les informations sur les prix, etc.
- L'utilisation acceptable: par exemple les CV, la discrimination, le harcèlement, la violence, le langage inapproprié, les armes, les informations de compte d'utilisateur.
Correction
L'appliance McAfee Network DLP Monitor est dotée d'une fonctionnalité configurable de notification aux expéditeurs, destinataires, propriétaires de contenu ou administrateurs système.
