|
|
Devicelock, un outil pour la prévention des fuites d’informations
Par Ludovic Blin,
secuobs.com
Le 06/11/2009
Résumé : Une nouvelle version de l’outil DeviceLock, qui permet de contrôler l’accès des utilisateurs aux périphériques d’un système et notamment aux ports USB, vient de sortir. Elle ajoute notamment le support des terminaux mobiles BlackBerry et iPhone. - Lire l'article
La prévention des fuites d’informations (DLP - Data Leak Prevention) est un des domaines les plus en vogue ces derniers temps. En effet, de nombreuses organisations, après s’être équipées en antivirus, firewall, antispam, UTM, WAF, et autres outils de sécurité, s’intéressent de plus en plus à ces technologies qui sont utilisées depuis longtemps par les acteurs évoluant dans les domaines les plus sensibles.
L’objectif est d’empêcher les données de l’entreprise de circuler de manière non autorisée, via des copies sur des clés USB, par exemple. Notons que dans certains cas, de telles clés peuvent également être utilisées de manière offensive. Par ailleurs, alors que les entreprises se protègent plus volontiers contre les menaces extérieures, les conséquences les plus fâcheuses sont bien souvent provoquées par des attaques venant de l’intérieur de l’organisation.
L’outil DeviceLock de l’éditeur russe DeviceLock Inc, est destiné à lutter contre ces problèmes. Cette solution permet de contrôler l’accès par l’utilisateur aux ports USB, firewire et PCI de sa machine. Il est notamment possible de définir précisément quels périphériques pourront être utilisés, ou pas. L’installation peut être réalisée automatiquement sur de nombreux postes, qui seront ensuite administrés via un outil dédié.
« Dans le contexte actuel, avec l’augmentation de la capacité des supports amovibles, mais aussi le nombre sans cesse croissant d’utilisateurs mobiles, les données sensibles sont de plus en plus exposés, et leur protection devient donc un enjeu capital » ajoute Benoit Grunemwald, directeur commercial de la société Athena Global Services, qui distribue le produit en France.
La nouvelle version (la 6.4.1) ajoute le support des terminaux mobiles Blackberry et iPhone, et permet de contrôler la synchronisation de ces smartphones avec le poste de l’utilisateur. Il est ainsi possible de définir quels terminaux pourront être connectés, et quelles données pourront être synchronisées.
Précisons que la solution DeviceLock permet également de journaliser tous les transferts de données vers des périphériques mobiles (les fichiers journaux pouvant être envoyés automatiquement vers la console).
Le site de DeviceLock : lien
- Article suivant : HookSafe utilise l'hyperviseur XEN pour lutter contre les Rootkits KOH visant à infecter l'espace mémoire du noyau
- Article précédent : ActionScript facilite le Heap Spraying pour l'exploitation des vulnérabilités Microsoft Office
- Article suivant dans la catégorie Outils : HookSafe utilise l'hyperviseur XEN pour lutter contre les Rootkits KOH visant à infecter l'espace mémoire du noyau
- Article précédent dans la catégorie Outils : L'environnement d'exploitation libre Ronin, une alternative à Metasploit
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, attaque, réseau, outil, vulnérabilité, audit, système, virus, internet, données, metasploit, présentation, linux, bluetooth, protocol, source, vista, scanner, réseaux, shell, rootkit, engineering, conférence, trames, paquet, téléphone, wishmaster, sysun, mobile, noyau, mémoire, botnet, https, rapport, libre, téléphones, google, patch, reverse, scapy, security, navigateur |
| Mini-Tagwall de l'annuaire video : | | | | security, vmware, biometric, virus, metasploit, windows, password, botnet, lockpicking, tutorial, attack, exploit, network, linux, crypt, source, iphone, server, secconf, shmoocon, conficker, engineering, virtual, ettercap, wimax, rootkit, wireshark, reverse, hackitoergosum, cisco, internet, hacker, systm, openssh, firewall, wireless, openbsd, openvpn, meterpreter, access, conference, knoppix, backtrack, arduino, brucon |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|