|
|
Le contrôle d'appareils permet à une organisation d'empêcher la fuite de données et la pénétration de logiciels malveillants provoquées par des appareils amovibles. |
Les appareils et les supports amovibles tels que les cartes mémoire USB, les lecteurs MP3, les CD-Rom et les DVD présentent une double menace pour la sécurité d'entreprise :
Le service de contrôle d'appareils peut surveiller ou bloquer la copie de fichiers vers des appareils amovibles, crypter les données copiées et empêcher des logiciels potentiellement malveillants d'être transférés depuis des appareils amovibles vers des ordinateurs fixes ou portables.
Le service de contrôle d'appareils Fiberlink permet aux administrateurs :
Ces contrôles permettent de réduire les risques de voir les données confidentielles perdues ou volées par les employés, suite à une négligence, une fraude ou un vol.
Les organisations peuvent établir des politiques pour interdire ou autoriser l'utilisation d'appareils amovibles selon les critères suivants :
La fonctionnalité est suffisamment granulaire pour limiter l'usage de médias autorisés avec des quotas de temps et de volume sur les transferts de données.
Le service de contrôle d'appareils peut empêcher les appareils non autorisés de se connecter à des ordinateurs portables ou fixes. Cela permet d'empêcher les logiciels malveillants, les enregistreurs de frappe USB, les espiogiciels et les « rootkit » d'infecter les réseaux d'entreprise derrière le pare-feu et les autres défenses du périmètre.
Le blocage des accès non autorisés à des appareils met fin à certaines pratiques contre-productives des employés et réduit les risques de non conformité réglementaire. La gestion centralisée des politiques rationalise le travail nécessaire au personnel informatique d'une compagnie pour rester conforme aux normes Sarbanes-Oxley, HIPAA ainsi qu'aux autres réglementations du secteur.
Le service de contrôle d'appareils offre un haut niveau de flexibilité pour personnaliser les politiques de sécurité selon les groupes d'utilisateurs. Il permet également des réglages contextuels (par exemple le blocage de l'utilisation de certains appareils pendant les heures de travail mais pas le week-end).
Une implémentation du service au niveau Kernel est le niveau le plus sévère d'application de politiques, depuis le démarrage jusqu'à l'extinction, sans crainte de contournement par un utilisateur ou un pirate.
Télécharger la fiche technique Managed Device and Application Control
How can enterprises extend PCI compliance to mobile systems? This white paper provides details on how the PCI DSS requirements map to specific mobile security technologies and best practices.
With over 1,500 mobile users, remote access is crucial to all facets of Continental's operations including: city ticket offices, corporate headquarters, outside sales, and various other types of support operations areas.