Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Risk Adaptive Protection with Enterprise DLP – what is it and why do you care?

Télécharger les ressources

À propos de cette session

Randy Sjolin, directeur de comptes régional de Forcepoint pour le Canada, commence par définir la protection adaptative au risque : plutôt qu'une règle DLP binaire déclenchée par tout numéro d'assurance sociale, la plateforme calcule le risque de chaque utilisateur et décide d'autoriser, d'avertir, de notifier ou de bloquer, ce qui réduirait la charge des opérations de sécurité d'environ 75 %. L'ingénieur principal Joseph Karas prend ensuite le relais. Il décrit les canaux DLP (nuage, réseau, poste, données au repos), puis explique les indicateurs de comportement, plus de 200 signaux recueillis par l'agent Neo et agrégés en un score de 0 à 100 sur 30 jours, avec cinq paliers de risque associés chacun à une action. Son exemple fil rouge est un employé sur le départ : candidatures sur LinkedIn, désactivation du pare-feu Windows, accumulation de fichiers, puis téléversement. Une démonstration en direct montre le score qui grimpe de zéro jusqu'à un avertissement, et la console aux 128 politiques prédéfinies. Les questions du public portent sur le BYOD et le mobile (couverts par le CASB ou Forcepoint ONE), le VDI, les composantes sur site et en nuage, la reconnaissance optique, les certifications et le passé de Forcepoint chez Raytheon.

Do you have any idea how much time it will take to scan, identify, and secure every organization file containing sensitive information? Me neither, data are everywhere! Fortunately, you don’t need this information to implement an effective enterprise program. In this session, we’ll focus on the scope, processes, and roles & responsibilities. Join Benoit for a pragmatic conversation based on lessons learned and emerging practices.

À retenir

  • Sortir la DLP du mode surveillance seule en liant l'application des règles à un score de risque par utilisateur : l'usage courant par les RH ou les finances reste permis tandis que la même action par un utilisateur inhabituel est avertie ou bloquée.
  • Repérer la séquence de l'employé sur le départ (candidatures, désactivation des contrôles de sécurité, téléchargements massifs, puis téléversements) comme une chaîne de comportements plutôt qu'un événement DLP isolé.
  • Réduire les faux positifs en ajoutant du contexte aux classificateurs : un nombre à neuf chiffres seul est du bruit, le même nombre à côté d'un nom et d'une adresse est un incident.
  • Restreindre les droits d'administrateur local et activer la protection contre l'altération de l'agent; les contrôles adaptatifs ne servent à rien si l'utilisateur peut couper le pare-feu ou désinstaller le poste.
  • Couvrir le BYOD et le mobile par un CASB ou un courtier à confiance zéro qui bloque les téléchargements et chiffre les fichiers, puisque l'analyse comportementale exige un agent que les appareils non gérés n'accepteront pas.

Conférenciers

Randy Sjolin
Randy Sjolin
Regional Account Manager · Forcepoint
Joseph Karas
Joseph Karas
Senior Engineer · Forcepoint

Ressources

Mots-clés

Autres sessions GoSec 2022

Aussi de Randy Sjolin

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.