McAfee DLP Monitor

McAfee DLP Monitor

Maîtriser le risque grâce à la surveillance en temps réel de toutes vos données sensibles

Etapes suivantes :

Présentation

McAfee DLP Monitor vous permet de collecter et de suivre les données en mouvement sur l'ensemble de votre réseau au fil du temps, et de générer les rapports correspondants. La collecte de nombreuses informations sur les modèles d'utilisation des données favorise la prise de décisions plus pertinentes et offre une meilleure visibilité. Grâce à la détection de plus de 300 types de contenu au niveau des ports et des protocoles, Network DLP Monitor est à même de détecter facilement les menaces inconnues pesant sur vos données, vous permettant ainsi de prendre rapidement des mesures efficaces pour les protéger.

Examen du trafic réseau — La technologie performante de balayage et d'analyse des données de DLP Monitor effectue un examen du trafic réseau plus approfondi que les solutions concurrentes actuellement disponibles.

Identification rapide des données — La détection en temps réel permet de déterminer rapidement l'usage fait des données, leur destination et les personnes qui les utilisent, de sorte que vous disposez d'informations permettant de prendre les mesures qui s'imposent. DLP Monitor stocke tous les résultats d'analyse et de classification dans une base de données sécurisée et facilement interrogeable, ce qui vous permet d'évaluer les risques, de garantir la conformité et de protéger les données sensibles.

Fonctions et avantages

Identification et élimination instantanées des risques

Recherchez et analysez toutes les informations sensibles transitant via le réseau, puis créez des règles en toute facilité pour prévenir les risques futurs.

Elimination des failles dans la protection des données

Filtrez et contrôlez les informations sensibles, surveillez l'accès aux partages de fichiers et indexez, interrogez et analysez tout le contenu. Il n'est pas nécessaire de connaître l'emplacement exact des données ou leur format : McAfee DLP Monitor effectue toutes les tâches laborieuses à votre place.

Définition de règles efficaces et optimisation des règles

Evitez les cycles fastidieux de définition de règles par approximations successives. DLP Monitor compile tout un éventail d'informations pertinentes sur la manière dont vos informations sont utilisées sur le réseau, de sorte que vous pouvez tester des stratégies, identifier les tendances et protéger efficacement vos données sensibles.

Contrôle des données

Visualisez des rapports complets sur les données et notamment leur expéditeur, leur destination et le mode de transmission utilisé.

Correction simplifiée

Rationalisez la correction en avertissant les expéditeurs, les destinataires, les propriétaires de contenu et les administrateurs système au moyen de messages de notification configurables.

Prise en charge d'un large éventail de contenus

Network DLP Monitor prend en charge plus de 300 types de contenu, dont des documents Microsoft Office, des fichiers multimédias, du code source, des fichiers de conception, des fichiers chiffrés et des archives.

Exécution d'analyses post-mortem détaillées

Faites-vous une idée précise de toutes les opérations impliquant des données exécutées par des systèmes et des utilisateurs, grâce à une base d'informations en ligne extrêmement précieuse sur l'utilisation des données indispensable pour explorer l'historique de conservation des preuves d'un élément de données spécifique.

Stratégies intégrées aux fins de conformité

Utilisez les stratégies et les règles intégrées pour vous conformer aux exigences réglementaires, telles que la norme PCI et les lois GLBA, HIPAA et SOX, et protéger les informations d'identification personnelle, les informations des dossiers médicaux des patients, les numéros de sécurité sociale et de carte de crédit, les données sur bande magnétique, les informations financières, etc. Les stratégies peuvent également gérer les éléments de propriété intellectuelle, notamment le code source, les notes de service, les documents produit, les demandes de brevet, les documents sur la stratégie d'entreprise et les informations tarifaires.

Configuration système requise

McAfee DLP Manager, McAfee DLP Monitor, McAfee DLP Discover et McAfee DLP Prevent sont désormais pris en charge par l'appliance McAfee DLP 4400. L'appliance DLP 4400 est une plate-forme Intel dotée de deux processeurs six cœurs, de 24 Go de mémoire RAM et de 8 To d'espace de stockage dans un format de type 2U. Les appliances matérielles DLP sont des dispositifs autonomes. Elles ne nécessitent aucune configuration matérielle ou logicielle minimale, ni aucune installation de bases de données supplémentaires.

Avec la distribution de McAfee Data Loss Prevention (DLP) 9.2, McAfee DLP Manager, McAfee DLP Monitor, McAfee DLP Discover et McAfee DLP Prevent sont désormais également disponibles sous forme d'appliances virtuelles. Les appliances virtuelles McAfee DLP s'exécutent sur des serveurs VMware ESX ou VMware ESXi 4.1.

Appliance McAfee DLP 4400

  • Système
    • Processeur : 2 processeurs Intel X5660, mémoire cache de 12 Mo, 2,8 GHz (6 cœurs)
    • Mémoire : 24 Go DDR3 P1333
    • Disques durs : 12 disques SATA 3,5 pouces 7 200 tr/min de 1 To (8 To de capacité de stockage utilisable)
    • Interfaces réseau : Module E/S Intel Ethernet double port 1Gbit cuivre
    • Contrôleur RAID : Intel RS2MB044
  • Alimentation
    • 2 modules d'alimentation remplaçables à chaud de 760 W
  • Dimensions
    • 44,6 cm x 78,2 cm x 8,7 cm (L x P x H)
    • Format : 2RU
  • Poids
    • 30,4 kg
  • Température
    • Température de fonctionnement : 10 à 35 °C
    • Humidité : 8 à 90 %, sans condensation
  • Conformité
    • Certification NRTL (Etats-Unis/Canada) / certification CB (international)
    • Déclaration de conformité CE (CENELEC Europe)
    • Attestation FCC/ICES-003 Classe A (Etats-Unis/Canada)
    • Certification UL (Etats-Unis)
    • Certification VCCI (Japon)
    • Déclaration de conformité C-Tick (Australie)
    • Déclaration de conformité MED (Nouvelle-Zélande)
    • Certification BSMI (Taïwan)
    • Certification GOST R (Russie)
    • Certification CC (Corée)
    • Certification IRAM (Argentine)
    • Déclaration en matière d'écologie (international)
    • Période d'utilisation sans risque pour l'environnement de la loi RoHS chinoise
    • Marques pour l'emballage et le recyclage des produits
    • SABS (Afrique du Sud)
    • NOM/NYCE (Mexique)
    • Certification CCC (Chine)
    • CC EAL 2+
    • Algorithmes de chiffrement compatibles FIPS
    • Security Technical Implementation Guide (STIG)

Configuration matérielle minimale de l'appliance virtuelle

  • Système
    • Processeur : Intel quatre cœurs
    • Mémoire : 8 Go de mémoire RAM
    • Disques durs :
      • Disque 1 : 128 Go pour le logiciel de machine virtuelle
      • Disque 2 : 640 Go pour l'image virtuelle DLP
    • Ports réseau :
      • 2 ports pour l'application DLP Monitor
      • 1 port pour les applications DLP Prevent, DLP Manager et DLP Discover
    • BIOS : Fonction de virtualisation activée

Débit du système : Jusqu'à 200 Mbit/s d'analyse, d'indexation et de stockage de contenu pour chaque appliance Network DLP Monitor. Pour les réseaux exigeant un débit supérieur, vous pouvez utiliser plusieurs périphériques au sein d'une configuration à équilibrage de charge.

Intégration réseau : DLP Monitor s'intègre de manière passive au réseau à l'aide d'un port SPAN (Switched Port Analyzer) ou d'un point de dérivation réseau physiquement en ligne (en option).

Protocoles pris en charge : DLP Monitor prend en charge toutes les transmissions sur n'importe quel protocole ou port non chiffré utilisant TCP comme protocole de transport.

Configuration des anciens systèmes

La production des appliances Network DLP 1650 et Network DLP 3650 a été arrêtée. Conformément à la politique de fin de vie de McAfee, ces appliances seront prises en charge jusqu'en octobre 2016.

Appliance McAfee Network DLP Discover 1650

  • Système
    • Mémoire : 16 Go
    • Ventilation : cinq ventilateurs de refroidissement
    • Capacité de stockage de données : 500 Go
    • Baies : 4
    • Capacité disque : 500 Go
    • Technologie de disque : SATA2
    • Cartes d'extension facultatives : carte d'interconnexion de stockage externe
    • Interfaces réseau : deux interfaces réseau cuivre 10/100/1000
    • Niveau RAID : RAID 1
  • Alimentation
    • alimentation de 650 W CA-CC redondante et remplaçable à chaud, 100 à 240 V CA, 50 à 60 Hz
  • Dimensions
    • 43,8 (L) x 70,5 (P) x 4,4 (H) cm
    • Format : 1RU
  • Poids
    • 17,7 kg
  • Température
    • Température de fonctionnement : 10 à 35 °C
    • Humidité : 8 à 90 %, sans condensation
  • Conformité
    • Etats-Unis : UL
    • Canada : CUL
    • Allemagne : TÜV
    • EN 60950
    • IEC 60950
    • Rapport CB
    • Certification CCC

Appliance McAfee Network DLP Discover 3650

  • Système
    • Mémoire : 16 Go
    • Ventilation : cinq ventilateurs de refroidissement/ventilateurs d'évacuation arrière redondants
    • Capacité de stockage de données : 6 To
    • Baies : 16
    • Capacité disque : 500 Go
    • Technologie de disque : SATA2
    • Cartes d'extension facultatives : carte d'interconnexion de stockage externe
    • Interfaces réseau : deux interfaces réseau cuivre 10/100/1000
    • Niveaux RAID : RAID 1 et RAID 5
  • Alimentation
    • alimentation de 800 W CA-CC redondante et remplaçable à chaud, 100 à 240 V CA, 50 à 60 Hz
  • Dimensions
    • 43,8 (L) x 64,8 (P) x 13,3 (H) cm
    • Format : 3RU
  • Poids
    • 32,7 kg
  • Température
    • Température de fonctionnement : 10 à 35 °C
    • Humidité : 8 à 90 %, sans condensation
  • Conformité
    • Etats-Unis : UL
    • Canada : CUL
    • Allemagne : TÜV
    • EN 60950
    • IEC 60950
    • Rapport CB
    • Certification CCC

Ressources

Fiches techniques

McAfee DLP Monitor

Pour un compte rendu technique sur le produit McAfee présenté ci-dessus, veuillez consulter la fiche technique correspondante.

Présentations de solutions

Communauté

Blogs

  • The Perils of Consumer Cloud Services
    Leon Erlanger - février 12, 2013
    There’s been a lot of talk lately about the risks and benefits of personal mobile devices in the workplace, a trend called BYOD (bring your own device). The dangers of combining personal and corporate applications and information on a single connected device are well known. However, a less discussed byproduct of mobility and personal devices Read more...
  • Intelligent DLP with End-user Classification
    Cindy Chen - janvier 07, 2013
    One of the biggest challenges for Data Protection solution is identifying sensitive data.  Today, organizations generate various types of sensitive data, ranging from regulated data such as PCI to unstructured data such as product designs.  Not all sensitive data can be identified and protected via regular expressions and keywords.  By supplementing End-user Classification to the Read more...
  • Looking into the Cyber Threats Crystal Ball: McAfee Threats Predictions Report
    Pat Calhoun - décembre 27, 2012
    Proactive and preemptive.  That’s the caliber of protection we are working toward integrating into all of our network security products.  Because without proactive and preemptive protection, online security will never be completely secure.  Thankfully for all of us, McAfee Labs knows this is the key too.  That’s why, every year McAfee Labs publishes its Threat Read more...
  • Email Equals Data – Leading Research Firm, Forrester, Gets It
    Pat Calhoun - décembre 19, 2012
    When you spend your days talking about network security to just about anyone who will listen, you learn a lot about what keeps them up at night.  The key security and IT decision-makers I’m lucky to speak with really bring to life the trends that are uncovered every quarter in the McAfee Labs Threats Report.  Read more...
  • Old Technology Habits in a New Business Environment
    David Bull - novembre 08, 2012
    The line between personal and business technology is blurred more every day, and this means new challenges for every business. It is easy to see the trend in action – many employees use their personally owned smartphones, sites like Facebook, Dropbox, or even web-based mail clients such as Gmail now in a business environment. These Read more...