DNVN - Fortinet vient de présenter officiellement FortiDLP, une solution de prévention des pertes de données de nouvelle génération qui se concentre également sur la gestion des risques internes.
S’appuyant sur la technologie avancée de Next DLP et son intégration à la plateforme de sécurité Fortinet Security Fabric, cette nouvelle solution renforcera la robustesse et l’exhaustivité du portefeuille de protection des données de Fortinet. FortiDLP assure une gestion flexible et efficace de la sécurité des données tout en offrant aux grandes entreprises une visibilité à grande échelle sur les menaces internes.
« À une époque où la protection des données est primordiale, FortiDLP offre une solution de nouvelle génération qui combine des capacités de détection avancées par IA avec la gestion des risques internes pour sécuriser les informations sensibles », a déclaré John Maddison, directeur marketing de Fortinet.
Grâce à une protection des données basée sur l'IA et l'IA générative, les équipes de sécurité peuvent anticiper les risques, simplifier la réponse aux incidents et atténuer les menaces plus rapidement que les solutions DLP traditionnelles. FortiDLP vous permet de protéger vos données contre les menaces internes et externes, en vous offrant une visibilité et une prévention proactive dès le premier jour.
Les entreprises sont confrontées à un risque énorme de perte de données.
Dans un récent rapport de marché, Gartner prévoyait : « D’ici 2027, 70 % des RSSI des grandes entreprises adopteront une approche unifiée pour gérer à la fois les risques internes et les violations de données. » Cependant, les RSSI et les équipes de sécurité continuent de se heurter aux défis traditionnels de la DLP, tels que la gestion des entrepôts de données et des données distribuées au sein d’une main-d’œuvre de plus en plus hybride, la complexité et la rigidité des politiques de classification des données, la lenteur des outils existants et le risque croissant d’accès non autorisé aux données sensibles par des employés malveillants.
FortiDLP, une solution de protection des données des terminaux basée sur le cloud et optimisée par l'IA, répond aux défis posés par les solutions DLP traditionnelles. FortiDLP permet aux clients de répondre à tous leurs besoins en matière de protection des données grâce à une solution unique.
Suite à l'acquisition récente de Next DLP, Fortinet intègre immédiatement cette solution de protection des données performante à sa plateforme Fortinet Security Fabric. Les équipes de sécurité disposent ainsi d'outils plus efficaces pour prévenir les fuites et les pertes de données, détecter les menaces comportementales, former les employés au respect des politiques de sécurité et prendre des décisions éclairées concernant les risques d'attaque. La solution permet également de lutter contre l'utilisation d'applications SaaS non autorisées par les employés, en protégeant les données contre les fuites lorsque ces derniers utilisent des modèles d'IA fantôme (outils d'IA générique non autorisés).
Parmi les caractéristiques clés qui distinguent FortiDLP, on peut citer la protection des données contre l'IA parallèle. FortiDLP permet aux employés d'utiliser en toute sécurité des outils d'IA générale accessibles au public, tels qu'OpenAI ChatGPT, Google Gemini et autres. Les administrateurs peuvent définir des politiques pour informer les employés des bonnes pratiques de gestion des données, tout en leur permettant de continuer à utiliser ces outils. Il est essentiel de trouver un équilibre entre l'amélioration de la productivité et la protection de l'organisation contre la divulgation de données sensibles lors de l'utilisation de ces outils.
Visibilité et protection des données dès le départ : FortiDLP assure une visibilité et une protection automatisées des données dès le départ grâce à des politiques prédéfinies et à un apprentissage automatique intégré directement au terminal pour créer une base de règles, avec une inspection contextuelle et axée sur le contenu même lorsque les terminaux sont hors ligne.
Protection contre les risques internes : FortiDLP identifie les actions, les comportements et autres indicateurs, et applique des mesures appropriées, basées sur des politiques internes, afin d’identifier et d’empêcher les divulgations de données sensibles à l’extérieur de l’organisation. Les équipes de sécurité peuvent également surveiller les risques liés à chaque utilisateur grâce à cette solution, en identifiant, analysant et comprenant l’activité des employés lors de l’accès à des données sensibles ou en cas de violation des politiques.
Protection des données contre les applications SaaS : FortiDLP offre une visibilité complète sur les interactions des utilisateurs avec les données dans le cloud et assure la protection même lorsque les données sont déplacées hors du cloud. La solution établit un inventaire complet et évalué des risques liés aux applications SaaS utilisées dans toute l’organisation, avec des informations détaillées sur les identifiants et les flux de données entrants et sortants. Elle renforce également la protection contre les risques de fuites de données dus à l’exposition de données métier par une utilisation non autorisée des applications.
Protection des données basée sur l'origine : FortiDLP offre une visibilité instantanée sur les risques d'exposition des données grâce à la fonctionnalité « Secure Data Flow », qui complète les approches traditionnelles basées sur la classification et la sensibilité du contenu par l'identification des données à l'origine, la détection des manipulations et le contrôle des sorties de données. Les équipes de sécurité peuvent ainsi surveiller et empêcher les transferts de données depuis des terminaux et appareils mobiles non gérés vers des clés USB, des imprimantes et des applications SaaS telles que Slack, Office 365 et Google Workspace.
Parallèlement, il convient de sensibiliser les utilisateurs aux risques : les administrateurs peuvent configurer des politiques et des actions en diffusant des messages qui expliquent aux utilisateurs l’importance de protéger les données sensibles, tout en promouvant la responsabilité dans tous les comportements des employés.
L'assistant FortiDLP, basé sur l'IA, améliore l'analyse des incidents en utilisant l'assistant virtuel FortiAI pour résumer et contextualiser les données relatives aux activités à haut risque observées, les recouper avec la base de connaissances MITRE Engenuity TTP Insider Threat Knowledge Base et fournir une source d'information utile aux professionnels et au personnel de sécurité.
FortiDLP est construit sur la plateforme de protection des données SaaS native du cloud de nouvelle génération de Next DLP – qui a été reconnue comme fournisseur représentatif dans le rapport Gartner 2023 sur le marché de la prévention des pertes de données et dans le rapport Gartner 2023 sur le marché des solutions de gestion des risques internes.
Trang Nguyen
Source : https://doanhnghiepvn.vn/chuyen-doi-so/an-ninh-mang/ngan-chan-that-thoat-du-lieu-doanh-nghiep-bang-cong-nghe-cao/20241107040825161






Comment (0)