DNVN - Fortinet vient de présenter officiellement FortiDLP, une solution de prévention des pertes de données de nouvelle génération qui se concentre également sur la gestion des risques internes.
S'appuyant sur la technologie avancée de Next DLP et son intégration à la Security Fabric de Fortinet, cette nouvelle solution renforcera la robustesse et l'exhaustivité du portefeuille de protection des données de Fortinet. FortiDLP permet une gestion flexible et efficace de la sécurité des données tout en offrant aux grandes entreprises une visibilité sur les menaces internes à grande échelle.
« À une époque où la protection des données est primordiale, FortiDLP offre une solution de nouvelle génération qui combine des capacités avancées de détection de l'IA avec une gestion des risques internes pour sécuriser les informations sensibles », a déclaré John Maddison, directeur marketing chez Fortinet.
En exploitant la protection des données basée sur l'IA générative, les équipes de sécurité peuvent anticiper les risques, simplifier la réponse aux incidents et atténuer les menaces plus rapidement qu'avec les solutions DLP traditionnelles. FortiDLP vous permet de protéger vos données contre les menaces internes et externes, en vous offrant une visibilité et une prévention proactive dès le premier jour.
Les entreprises sont confrontées à un risque énorme de perte de données.
Dans une récente étude de marché, Gartner prédit : « D’ici 2027, 70 % des RSSI des grandes entreprises adopteront une approche unifiée pour gérer les risques internes et les violations de données. » Cependant, les RSSI et les équipes de sécurité restent confrontés aux défis traditionnels de la DLP, tels que la gestion des entrepôts de données et des données distribuées dans un environnement de travail de plus en plus hybride, la gestion de politiques de classification des données complexes et rigides, la lenteur des outils existants et le risque croissant d’accès aux données sensibles par des personnes internes malveillantes.
La réponse de Fortinet aux défis de la DLP traditionnelle est FortiDLP, une solution cloud de protection des données des terminaux basée sur l'IA. FortiDLP permet aux clients de répondre à tous leurs besoins de protection des données avec une solution unique.
Avec la récente acquisition de Next DLP, Fortinet ajoute immédiatement cette puissante solution de protection des données à sa Fortinet Security Fabric, offrant ainsi aux équipes de sécurité des outils plus performants pour prévenir les fuites et pertes de données, détecter les menaces comportementales, former les employés au respect des politiques de sécurité et prendre des décisions éclairées face aux risques d'attaque. La solution répond également au problème des employés utilisant des applications SaaS non approuvées et protège contre les fuites de données lorsqu'ils utilisent des modèles Shadow AI (outils GenAI non autorisés).
Parmi les fonctionnalités clés qui distinguent FortiDLP, on peut citer : la protection des données contre l'IA fantôme. FortiDLP permet aux employés d'utiliser en toute sécurité les outils GenAI accessibles au public, tels qu'OpenAI ChatGPT, Google Gemini et d'autres. Les administrateurs peuvent définir des politiques pour informer les employés des pratiques appropriées de traitement des données tout en leur permettant de continuer à utiliser ces outils. Il est essentiel de trouver un équilibre entre une productivité accrue et la protection de l'organisation contre le partage de données sensibles lors de l'utilisation de ces outils.
Visibilité et protection des données dès le départ : FortiDLP offre une visibilité et une protection automatisées des données dès le départ avec des politiques prédéfinies et un apprentissage automatique intégré directement au point de terminaison pour créer une base de règles, avec des capacités d'inspection contextuelles et basées sur le contenu qui fonctionnent même lorsque les points de terminaison sont hors ligne.
Protection contre les risques internes : FortiDLP peut identifier les actions, les comportements et d'autres indicateurs, et appliquer des mesures basées sur des politiques pour identifier et empêcher les initiés de divulguer des données sensibles à l'extérieur de l'organisation. Les équipes de sécurité peuvent également surveiller les risques liés aux utilisateurs individuels grâce à cette solution, en identifiant, analysant et comprenant les activités des employés en cas d'accès à des données sensibles et/ou de violation des politiques.
Protection des données contre les applications SaaS : FortiDLP offre une visibilité complète sur les interactions des utilisateurs avec les données dans le cloud et assure la protection des données lors de leur sortie. Il établit un inventaire complet et évalué des risques des applications SaaS utilisées dans l'entreprise, avec un aperçu des identifiants et des données entrantes et sortantes. Il renforce également les défenses contre les violations de données potentielles dues à une utilisation non autorisée des applications, exposant ainsi les données de l'entreprise.
Protection des données basée sur l'origine : FortiDLP offre une visibilité instantanée sur les risques d'exposition des données grâce à la fonctionnalité « Flux de données sécurisé ». Cette fonctionnalité complète les approches traditionnelles basées sur la classification du contenu et de la sensibilité, avec l'identification des données basée sur l'origine, la détection des manipulations et le contrôle des sorties de données. Les équipes de sécurité peuvent surveiller et empêcher le transfert de données depuis des terminaux et appareils mobiles non gérés vers des clés USB, des imprimantes et des applications SaaS telles que Slack, Office 365 et Google Workspace.
Parallèlement, diffusez la sensibilisation aux risques auprès des utilisateurs : les administrateurs peuvent configurer des politiques et des actions en diffusant des messages qui sensibilisent les utilisateurs à l’importance de protéger les données sensibles, tout en promouvant la responsabilité dans tous les comportements des employés.
L'assistant FortiDLP basé sur l'IA améliore l'analyse des incidents en utilisant l'assistant virtuel FortiAI pour résumer et contextualiser les données d'activité à haut risque observées par rapport à la base de connaissances sur les menaces internes MITRE Engenuity TTP, fournissant une source d'informations utile pour les professionnels de la sécurité et le personnel.
FortiDLP est alimenté par la plate-forme de protection des données SaaS cloud native de nouvelle génération de Next DLP, qui a été reconnue comme fournisseur représentatif dans le rapport de marché Gartner 2023 pour la prévention des pertes de données et le rapport de marché Gartner 2023 pour les solutions de gestion des risques internes.
Trang Nguyen
Source : https://doanhnghiepvn.vn/chuyen-doi-so/an-ninh-mang/ngan-chan-that-thoat-du-lieu-doanh-nghiep-bang-cong-nghe-cao/20241107040825161
Comment (0)