
Data Loss Prevention (DLP)
Cy-Napea® Cyber Cloud comprend un module de prévention des pertes de données (DLP) entièrement intégré, conçu pour protéger les informations sensibles contre tout accès, transfert ou exposition non autorisés. Conçu pour les fournisseurs de services et les environnements d'entreprise, le système DLP combine l'automatisation intelligente des politiques, l'analyse contextuelle et l'application au niveau des appareils afin de prévenir les fuites de données accidentelles ou intentionnelles — sans nécessiter de configuration manuelle complexe.
Déploiement et architecture
Application basée sur un agent
Le DLP est fourni via le même agent léger Cy-Napea® utilisé pour la sauvegarde et la cybersécurité, garantissant une faible charge système et une intégration fluide.Modèle de provisionnement en deux phases
Mode observation : Après activation, le système entre dans une phase de surveillance passive pour analyser le comportement des points de terminaison et établir une base de référence.
Mode application : Une fois suffisamment de données collectées, Cy-Napea® génère et active automatiquement des politiques DLP adaptées à chaque environnement client.
Aucune définition manuelle des politiques requise
Contrairement aux systèmes DLP traditionnels, Cy-Napea® ne nécessite pas que les administrateurs définissent manuellement des règles spécifiques à l'entreprise. Les politiques sont générées automatiquement en fonction des modèles d'utilisation observés et des indicateurs de risque contextuels.
Capacités de protection
Contrôle des périphériques externes
Surveille et limite les transferts de données vers des périphériques externes tels que les clés USB, les disques durs externes, les imprimantes et les périphériques Bluetooth. Empêche l'exfiltration physique de données depuis les points de terminaison.Filtrage des communications réseau
Inspecte le trafic sortant à la recherche de contenu sensible et bloque la transmission non autorisée de fichiers confidentiels, d'identifiants ou de données réglementées. Fonctionne sur les protocoles email, web et de partage de fichiers.Analyse du contenu et du contexte
Va au-delà de la simple correspondance de mots-clés en analysant le contexte dans lequel les données sont consultées ou transférées. Cela réduit les faux positifs et améliore la précision de l'application, notamment dans les environnements dynamiques.Enrichissement des politiques spécifiques au client
L’environnement de chaque client est profilé individuellement, et les politiques DLP sont enrichies en fonction du comportement réel des points de terminaison. Cela garantit la pertinence et la précision sans ajustement manuel.
Efficacité opérationnelle
Faible charge de déploiement
Conçu pour un provisionnement rapide et une complexité opérationnelle réduite. Permet aux fournisseurs de services de lancer des services DLP sans équipes dédiées ni formation spécialisée.Console de gestion multi-locataires
Permet aux fournisseurs de services de gérer les politiques DLP pour plusieurs clients depuis une seule interface. Prend en charge l'isolation des clients, l'accès basé sur les rôles et l'application des SLA.Journalisation et rapports de conformité
Génère des journaux détaillés des actions bloquées, des violations de politiques et des résultats d'application. Prend en charge la conformité avec le RGPD, HIPAA, ISO 27001 et d'autres cadres réglementaires.
Limitations connues
Contraintes matérielles spécifiques
Sur les systèmes équipés de processeurs Intel 11e génération ou plus récents, ou AMD Ryzen 7 et plus récents, certaines fonctions DLP peuvent être limitées en raison de la technologie CET (Control-flow Enforcement Technology). Ces limitations sont documentées et reconnues par la plateforme.
Avantages stratégiques
Réduit le risque de fuite de données sur les canaux physiques et numériques
Permet un déploiement DLP évolutif dans des environnements clients variés
Améliore la visibilité des flux de données sur les points de terminaison sans création manuelle de règles
Renforce la conformité grâce à l'application et aux rapports automatisés