GM DLP – DATA LEAK PREVENTION :
une méthodologie en 3 phases, en externe comme en interne
DLP EXTERNE
Phase 1 : Audit sémantique
- Nous identifions avec notre client les informations stratégiques ayant un risque de fuite en dehors de l’enceinte de l’entreprise.
- Nous en déduisons les éléments sémantiques associés à ces informations.
Phase 2 : Surveillance et Analyse permanentes
- Nous surveillons en permanence plus de 2 millions de sites sur le Deepweb et plus de 11 000 sites sur le Hiddenweb (Tor). Ces informations réactualisées chaque jour.
- Nous recherchons les éléments sémantiques définis préalablement grâce à un moteur de recherche sémantique spécialisé au sein de cette infosphère.
Phase 3 : Plan d’action Cybersécurité
- Nous alertons notre client en cas de fuite ou de vol d’informations, de cyber-attaque, de campagne de désinformation, etc…
- Nous livrons des tableaux de bord réguliers ainsi que les documents récupérés au format demandé.
- Nous pouvons mettre en place si besoin nos solutions de Cybersécurité : protection des données et anonymat, réseau privé anonyme…
DLP INTERNE
Phase 1 : Audit sémantique
- Nous identifions avec notre client les informations stratégiques ne devant pas fuiter dans l’enceinte-même de l’entreprise.
- Nous en déduisons les éléments sémantiques associés à ces informations.
Phase 2 : Indexation du SI de l’entreprise
- Nous indexons l’intégralité du SI.
- Nous recherchons les éléments sémantiques définis préalablement au sein de l’infosphère du SI.
Phase 3 : Plan d’action Cybersécurité
- Nous livrons une cartographie de la présence des éléments sémantiques au sein du système d’information.
- Nous mettons en place une surveillance régulière de cette cartographie afin de détecter les évolutions.
- Nous pouvons mettre en place si besoin nos solutions de Cybersécurité : protection des données et anonymat, réseau privé anonyme…
A chacune de ces phases correspondent des produits spécifiques.
La solution GM DLP est disponible en mode SaaS :
Définitions :
Data Leak Prevention (DLP) : « Fait référence à un ensemble de techniques de protection contre la fuite d’informations en informatique. » (wikipedia)
Eléments Sémantiques : collection de métadonnées (schéma xml, modèles génériques) et de données de référence (e.g. liste de codes, taxonomies, dictionnaires, vocabulaire)
Infosphère : environnement informationnel (collection de pages web)
Web : ensemble du web vu par les moteurs de recherche
DeepWeb : partie du web non référencé par les moteurs de recherche
HiddenWeb : web P2P, Tor Hidden Services, I2P, Freenet