This session is for members.

Subscribe or log in to watch every GoSec session.

Subscribe Log in

This recording is not available yet.

De la donnée à la détection : repenser le DLP et le SOC moderne

Download resources

About this session

Two Fortinet business development engineers walk through an end-to-end demo showing how FortiDLP, FortiSIEM and FortiSOAR work together to move a SOC from raw data signals to automated remediation. They argue traditional DLP, built on months-long manual data classification, produces stale, incomplete labels and heavy false positives, and propose an endpoint agent that tracks a file's full lineage and context, which SaaS or generative-AI app, personal versus corporate account, network posture, from day one without prior policy. The demo follows a departing employee who downloads a client list from SharePoint, renames it, and tries to upload it to a personal ChatGPT account and a personal cloud drive; FortiDLP blocks the sensitive-data upload while web filtering blocks the storage attempt, and FortiSIEM correlates both signals from the same laptop into a single incident rather than two isolated alerts. FortiSOAR then runs a playbook that opens a ticket, lists the endpoint's Active Directory details, disables the user and computer account, kills the session, and quarantines the device. Their closing argument: data now follows the user rather than the network perimeter, context lets teams distinguish honest mistakes from real exfiltration, and correlating signals cuts noise so analysts spend time on real incidents.

Avec l’adoption accélérée des services infonuagiques, des applications SaaS et de l’intelligence artificielle générative, les données sensibles circulent aujourd’hui plus rapidement, plus loin et à travers davantage de canaux que jamais. Les contrôles de sécurité traditionnels centrés sur le réseau et les applications ne suffisent plus lorsque l’actif le plus précieux de l’organisation — la donnée — suit désormais l’utilisateur.

En parallèle, les centres des opérations de sécurité (SOC) font face à un autre défi : toujours plus de télémétrie, d’alertes et d’outils, mais pas nécessairement plus de contexte. Cette présentation explorera comment une approche moderne de prévention des pertes de données (DLP) peut s’intégrer aux opérations de sécurité afin de combler cet écart. Nous aborderons l’évolution de la sécurité des données, l’émergence du Shadow AI et de nouveaux scénarios d’exfiltration, ainsi que la façon dont le contexte provenant du DLP peut enrichir les enquêtes du SOC.

À travers des scénarios concrets, nous suivrons le parcours allant d’un comportement utilisateur à risque et de l’exposition de données sensibles jusqu’à la détection, l’investigation et la réponse. L’objectif : passer d’alertes isolées à une compréhension complète de l’incident afin de permettre aux équipes de sécurité de détecter plus rapidement, d’investiguer avec davantage de contexte et de mieux protéger les données de l’organisation.

Key takeaways

  • Stop waiting on months-long manual data classification before getting DLP value; deploy an endpoint agent that tracks file lineage and context from day one with no policy in place yet.
  • Correlate DLP alerts with network or web-filtering events in a SIEM before triaging; a single blocked upload looks minor, but combined with a blocked personal-storage attempt from the same device, it becomes a real incident.
  • Distinguish personal from corporate SaaS and generative-AI accounts in your policies; the same file upload can be benign on a corporate account and a leak on a personal one.
  • Automate the first-response playbook (ticket creation, AD account and computer disable, session kill, endpoint quarantine) so analysts spend their time on judgment calls, not manual containment steps.
  • Plan log retention deliberately: keep investigation-only telemetry short (about 30 days) but extend it once an incident is confirmed (about a year, longer while a case stays open).

Speakers

David Krzesiak
David Krzesiak
Business Development Engineer SASE EAST · Fortinet
David Krzesiak est Expert en solutions de sécurité – SecOps chez Fortinet et cumul plus de 10 ans d'expérience en cybersécurité, réseaux et systèmes d'information. Il a occupé divers postes d'ingénieur avant-vente et consultant sécurité chez… Read moreRead less

David Krzesiak est Expert en solutions de sécurité – SecOps chez Fortinet et cumul plus de 10 ans d'expérience en cybersécurité, réseaux et systèmes d'information. Il a occupé divers postes d'ingénieur avant-vente et consultant sécurité chez Fortinet, Orange Cyberdefense et Atos, accompagnant des clients des secteurs publics et privés dans la conception et le déploiement de solutions de cyberdéfense. Passionné, rigoureux et constamment en veille technologique, il place l’innovation, l’échange et l’esprit d’équipe au cœur de sa démarche professionnelle.

Francesco Molino
Francesco Molino
BDE SASE EAST · Fortinet
Francesco a fait sa formation en France, où il a obtenu un baccalauréat professionnel en réseautique avec mention en 2001. Fort de plus de 20 ans d’expérience en architecture réseau et sécurité au Canada et en Europe, il possède de nombreuses… Read moreRead less

Francesco a fait sa formation en France, où il a obtenu un baccalauréat professionnel en réseautique avec mention en 2001. Fort de plus de 20 ans d’expérience en architecture réseau et sécurité au Canada et en Europe, il possède de nombreuses certifications de l’industrie, dont trois CCIE — Enterprise Infrastructure, Security et Service Provider — ainsi que plusieurs certifications Fortinet. Au cours de sa carrière, Francesco a occupé des rôles de leadership, de consultation et d’avant-vente auprès de firmes de services professionnels et de fournisseurs de télécommunications. Il a contribué à des initiatives d’envergure mondiale dans divers secteurs, notamment le public, la santé, l’enseignement supérieur, les télécommunications, le commerce de détail, la fabrication et les environnements OT. Aujourd’hui, il se spécialise en cybersécurité et dans les solutions Fortinet, notamment FortiSASE et la protection des données (DLP), où il accompagne partenaires et clients dans l’adoption de plateformes de sécurité modernes.

Resources

Photos

Tags

More from GoSec 2026

Also from David Krzesiak

On the same topic