News

Other articles

Sunday 14 March 2010
Article  Cloud security assessment scheme launched

Sunday 14 March 2010
In Brief  Human element undermines encryption

Thursday 11 March 2010
Article  Digital privacy framework steps closer?

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Prévention de la fuite d'informations: Microsoft mise sur RSA

Written by Christophe Elise (Journaliste)
Published on Friday 5 December 2008
0 comment(s) | Subnetwork France
 
Une collaboration entre RSA et Microsoft fait entrer ce dernier dans le marché du DLP (Data Leakage Prevention, prévention de la fuite d'informations). Cet accord présente une approche originale qui lie le DLP de RSA à la gestion des utilisateurs sous Active Directory, et à la gestion des droits numériques sous Rights Management Services.

La prévention de la fuite d'informations (Data Leakage Prevention, DLP, en anglais) est un sujet majeur, bien qu'en devenir, du secteur de la sécurité. Microsoft ne néglige pas cette forte tendance, et confirme son intérêt par l'annonce d'un partenariat avec RSA. La technologie DLP de cette division sécurité d'EMC sera intégrée dans la plate-forme de Microsoft actuelle, et les futurs produits de sécurité de l'éditeur.

La première étape de cette collaboration, non exclusive, interviendra  d'ici la fin de l'année. DLP Suite de RSA, dans une nouvelle version 6.5, sera iée à la solution de gestion de droits numériques Active Directory Rights Management Services (RMS) de Microsoft, dans Windows Server 2008. Des restrictions d'utilisation, gérées par RMS, pourront être automatiquement appliqués aux données sensibles identifiées préalablement par DLP Suite 6.5. Et inversement, cette suite bénéficiera des politiques de groupes d'utilisateurs d'Active Directory pour assurer des règles de prévention de fuite d'informations. Une entreprise pourra définir pour chaque groupe de profils d'utilisateurs leurs droits non seulement d'accès aux serveurs et applications, mais aussi leurs droits de manipulation de types de données, selon leur confidentialité.

Microsoft y gagne la technologie de classification des données sensibles de RSA. Et ce dernier a l'occasion de populariser sa solution auprès de la large base installée d'Active Directory. A plus long terme, l'ambition de Microsoft serait d'intégrer des processus de classification de l'information sensible directement dans tous ses produits. C'est par ailleurs un premier pas vers une liaison entre la gestion des utilisateurs, des rôles, des politiques d'accès, à la politique de gestion de l'information sensible dans une entreprise. Cependant, les deux éditeurs donnent peu de détails sur ces aspects, et aucune roadmap de produits. Tout juste sait on que l'intégration de RMS et de DLP Suite 6.5 devrait se faire d'ici la fin de l'année 2008. Il reste donc à voir dans quelle mesure cette vision ambitieuse peut se concrétiser. Car en matière de prévention effective de la fuite d'informations, des interrogations subsistent. Pour l'heure, tous les RSSI rencontrés par LesNouvelles.net émettent de sérieuses réserves sur la première étape d'un tel projet: la classification des informations sensibles. Le sujet est délicat tant les métiers, manipulateurs et détenteurs de ces données confidentielles, ont du mal à les identifier, et surtout à les classer selon leur importance. Or cette étape est le socle d'un projet de DLP, et sans elle, la vision d'ensemble est utopique. Si Microsoft réussit à fournir des fonctionnalités de classification de données sensibles dans l'ensemble de sa gamme, la tâche serait facilitée. Chaque utilisateur pourrait, selon des critères prédéfinies, à la création d'un document - word, excel, email - étiqueter simplement son niveau de confidentialité. Ce processus, abordable pour l'utilisateur final, impliquerait toutefois des systèmes d'information siglés Microsoft. Pour l'heure, la question de standards n'est pas évoquée par les acteurs du DLP. Et la technologie propriétaire de classification de RSA sert sa propre offre et n'est pas ouverte à d'autres solutions de DLP. 

Néanmoins, lier le DLP à la politique de contrôle d'accès dénote dans un marché qui mise surtout sur la gestion des menaces. Il est d'ailleurs surprenant que Microsoft ne parle pas d'une intégration, naturelle, à Forefront Client Security. Cela rejoint la liste des questions en suspens, sur cette annonce de collaboration: la durée n'est pas indiquée, une roadmap n'est pas donnée, l'ouverture sur d'autres solutions tierces n'est pas confirmée...

Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
Websense
Read members opinions and rate Websense too !
Ratings  0
Microsoft
Read members opinions and rate Microsoft too !
Ratings  0
Nsit
Read members opinions and rate Nsit too !
Ratings  0
Prim'x
Read members opinions and rate Prim'x too !
Ratings  1
Trend Micro
Read members opinions and rate Trend Micro too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web