Websense Confidential DATA SECURITY SUITE Come Proteggere I Vostri Dati Dalla Fuga Di Informazioni
Websense Confidential La Data Security É Un Problema Serio Customer Data Piani Marketing, Proprietá intellettuale Informazioni Confidenziali Stipendi, Clienti Informazioni mediche DATI Customer Service Vendite R&D Dottori Outsourcer Finanza Cartelle cliniche, pagamenti Dati finanziari Risultati finanziari, Piani di M&A “ L’85% degli intervistati dichiara di aver sperimentato problemi relativi alla perdita o al furto di dati relativi a clienti, consumatori o dipendenti negli ultimi 24 mesi ” – 2007 Ponemon Institute
Websense Confidential Trend Delle Fughe Di Dati Confidenziali HTTP Networked Printer Endpoint Internal Mail Webmail IM Other Come vengono trafugati i dati? Che tipo di dati viene perso? Non Public Information (es. Clienti) Confidential Information Intellectual Property Protected Health Information
Websense Confidential “L’80-90% di tutte le fughe di dati sono non intenzionali o accidentali” Gartner “L’80-90% di tutte le fughe di dati sono non intenzionali o accidentali” Gartner
Websense Confidential Le Conseguenze Di Una Fuga Di Dati Le conseguenze negative per le aziende che subiscono una fuga di informazioni sono di vario tipo – Perdita di market share (per il 48% delle aziende, secondo Aberdeen Group) – Riduzione delle vendite (per il 44% delle aziende, secondo Aberdeen Group) – Commodizzazione dei prodotti (per il 30% delle aziende, secondo Aberdeen Group) – Riduzione dei margini (per il 27% delle aziende, secondo Aberdeen Group) – Riduzione della capitalizzazione di mercato – Costi (materiali ed immateriali) associati alla riparazione del danno …ma soprattutto PERDITA DI FIDUCIA DEI PROPRI CLIENTI
Websense Confidential Web Security Data Security Messaging Security Essential Information Protection Essential Information Protection Web Security Data Security Messaging Security Websense Solution Set Robust Security Platform Content Filter Encryption Antispam Antivirus WEBSENSE Security WEBSENSE Express WEBSENSE Hosted Web Security WEBSENSE Hosted Security Shared Content Awareness Integrated Policy Controls Integrated Threat Detection Unified Hosted Services Shared Content Gateway WEBSENSE Data Security Suite Discover Monitor Protect WEBSENSE Enterprise *Available 2H 08 = On-Premise = Hosted = Client Endpoint WEBSENSE Web Security Gateway* WEBSENSE Remote Filter WEBSENSE Web Security Suite
Websense Confidential Data Security Suite: Workflow Desktop Laptop Database File Server HTTP FTP IM Print Custom Channels Block Encrypt Quarantine Notify Remediate
Websense Confidential Funzionalita’ del DSS Rilevamento – Websense Data Security Suite rileva i dati attraverso la rete, negli archivi, nella condivisione dei file, sia a livello di server che di endpoint, senza la necessità di un agente. Armate della consapevolezza dell’ubicazione dei dati, le aziende sono in grado di individuare un cattivo funzionamento delle procedure aziendali, creare flussi di lavoro più efficienti e adottare policy per la protezione dei dati riservati. Monitoraggio – Sia che i dati siano memorizzati, in uso o in movimento, Websense Data Security Suite consente una completa classificazione e analisi di tutte le comunicazioni aziendali, sia interne che esterne, attraverso il monitoraggio di un’ampia serie di protocolli, compresa la posta elettronica, le stampanti, i protocolli HTTP/S e l’instant messaging. Da una console di gestione centralizzata e di reporting gli amministratori possono rilevare le informazioni cui si è avuto accesso, dove stanno per essere trasmesse e da chi. Protezione – Tramite l’applicazione basata su policy, Websense Data Security Suite è in grado di proteggere i dati in uso e i dati in movimento grazie ai controlli sull’applicazione predefiniti e automatizzati. Le policy in base a utente e contenuti possono essere definite per bloccare, crittografare, mettere in quarantena, notificare e ripristinare automaticamente la fuga di informazioni. Websense Data Security Suite è una soluzione di protezione dati immediata, dotata di opzioni di configurazione flessibili e di semplice utilizzo per integrare la protezione dei dati con le procedure aziendali.
Websense Confidential Basata su: La classificazione e la comprensione del Contenuto e del Contesto Il controllo di Chi e Cosa arriva Dove e Come Il monitoraggio ed il rispetto delle Policies, in entrata ed in uscita Sicurezza totale
Websense Confidential FINGERPRINTING 0x9678A 0x59A06 0x1678A 0x461BD 0x66A1A 0x6678A 0x4D181 0xB678A Database, Record o Documento confidenziale in azienda Conversione Rappresentazione matematica univoca 0xB6751 0xB61C1 0x37CB2 0x5BD41 0x190C1 0x x590A9 0xA0001 0xB6751 0xB61C1 0x37CB2 0x5BD41 0x190C1 0x x590A9 0xA0001 Estrazione Immagazzinamento e indicizzazione del fingerprint Confronto in tempo reale Fuga di dati Contenuto in uscita ( , Web, Fax, Print, ecc.) Estrazione 0x5BD41 0x190C1 0x93005 Creazione del Fingerprint Rappresentazione matematica univoca Conversione Processo di fingerprint
Websense Confidential Protezione dei dati dei clienti La tecnologia PreciseID™ protegge i dati strutturati Esempio: Database con i riferimenti delle carte di credito John Hancock Samuel Adams John Adams Card Number 15 or 16 Digits Long PIN 4 to 12 Digits Expiration CVC 3 or 4 Digits Other Data Il content filtering puó agevolmente identificare I numeri di carte di credito e segnalare probabili fughe – Ma per la prevenzione non é sufficiente identificare i numeri di carta di credito, ma é altrettanto critico correlare i dati rilevanti Per favore controllare le attivitá della carta numero David Flinter, manager Mr. John Hancock Per favore controllare le attivitá della carta numero intestata a Mr. John Hancock David Flinter, manager
Websense Confidential Definizione delle Policies Chi Human Resources Customer Service Finance Accounting Legal Sales Marketing Technical Support Engineering Cosa Source Code Business Plans M&A Plans Patient Information Employee Information Financial Statements Customer Records Technical Documentation Competitive Information Dove Benefits Provider Spyware Site Blog Customer North Korea Financial Chat Board Business Partner Competitor Analyst Come FTP IM P2P Network Printing SMTP HTTP
Websense Confidential
DSS: Architettura DSS Server Management Console Policy Wizard DSS Manager DSS Protector In-line Off-line
Websense Confidential Websense Data Endpoint Integrated Data Loss Prevention There Are Many Types of Endpoints Unique Features of the Websense Endpoint – Focuses on the data – Integrated with network DLP – Includes local discovery – Application awareness Websense Endpoint Benefits – Open architecture – Accuracy – Granular controls – Integrated policy framework
PROTEGGI I TUOI DATI PROTEGGI I TUOI CLIENTI PROTEGGI IL TUO BUSINESS