SearchInform est une entreprise spécialisée dans les solutions de sécurité de l’information et la protection contre les menaces internes. Elle propose des outils pour surveiller, analyser, et prévenir les activités malveillantes ou non conformes des employés, en protégeant les données sensibles des organisations.
Voici un aperçu des principales solutions et produits proposés par SearchInform :
- Data Loss Prevention (DLP)
♦SearchInform DLP
⇒Une solution complète pour protéger les données sensibles contre les fuites intentionnelles ou accidentelles.
⇒Fonctionnalités principales :
–Surveillance des communications : Analyse des e-mails, messageries instantanées, et autres canaux de communication pour détecter des tentatives de fuite de données.
–Contrôle des fichiers et périphériques : Supervision des transferts de fichiers et des connexions USB pour empêcher les transferts non autorisés.
–Analyse du contenu : Utilise des algorithmes pour détecter les données sensibles dans les documents (exemple : informations personnelles, données financières).
–Alertes en temps réel : Notifie immédiatement les administrateurs en cas de tentative de fuite.
- User Activity Monitoring (UAM)
♦SearchInform User Activity Monitoring
⇒Outil pour surveiller l’activité des employés afin de détecter des comportements suspects ou des violations des politiques de sécurité.
⇒Fonctionnalités :
–Suivi des actions des utilisateurs sur leurs postes de travail.
–Captures d’écran en temps réel pour documenter les activités suspectes.
–Analyse du temps passé sur les applications et sites web.
–Alertes automatiques basées sur des comportements anormaux.
- Risk Monitor
♦SearchInform Risk Monitor
⇒Solution de gestion des risques qui intègre des analyses des comportements, des flux de travail et des communications pour identifier les menaces internes.
⇒Fonctionnalités :
–Analyse des risques liés aux employés : Identifie les employés à haut risque ou les comportements inhabituels.
–Corrélation des données : Combine des informations provenant de différentes sources pour détecter des schémas suspects.
–Tableau de bord centralisé pour visualiser les incidents et risques.
- FileAuditor
♦SearchInform FileAuditor
⇒Un outil pour surveiller l’accès, les modifications, et les transferts de fichiers sensibles.
⇒Fonctionnalités :
–Surveillance des fichiers partagés et des serveurs.
–Rapports sur les modifications, copies et suppressions de fichiers.
–Détection des comportements inhabituels autour des données critiques.
- Database Monitor
♦SearchInform Database Monitor
⇒Solution pour surveiller les bases de données et détecter les accès ou modifications non autorisés.
⇒Fonctionnalités :
–Analyse des requêtes SQL pour identifier les activités suspectes.
–Historique des accès aux bases de données.
–Notifications instantanées en cas d’accès non autorisé.
- Sécurité des documents et des e-mails
♦SearchInform Document Security
⇒Protège les documents contenant des informations sensibles contre les fuites.
⇒Fonctionnalités :
–Suivi des modifications et des partages de documents sensibles.
–Cryptage et gestion des droits d’accès.
–Intégration avec SearchInform DLP pour une sécurité renforcée.
♦SearchInform Email Security
⇒Surveille les e-mails sortants pour détecter et bloquer les messages contenant des données sensibles.
- Forensic Suite
♦SearchInform Forensic Suite
⇒Un outil conçu pour mener des enquêtes internes sur les incidents de sécurité.
⇒Fonctionnalités :
–Collecte des données pour analyser les violations de sécurité ou les fuites de données.
–Reconstruction des événements en cas d’incident.
–Documentation détaillée des preuves pour des actions légales ou disciplinaires.
- Gestion des incidents et conformité
♦Rapports personnalisés : Fournit des rapports détaillés pour les audits de sécurité et les exigences réglementaires.
♦Conformité : Aide les entreprises à respecter les normes comme le RGPD, PCI DSS, et ISO 27001.
♦Gestion centralisée : Les solutions SearchInform sont conçues pour être intégrées dans une console unique.
- Intelligence des menaces internes
♦Behavioral Risk Analytics
⇒Analyse comportementale des utilisateurs pour identifier les risques internes, comme les employés mécontents ou négligents.
⇒Fonctionnalités :
–Analyse des communications pour détecter des signes de mécontentement ou d’insatisfaction.
–Surveillance des employés ayant accès à des informations sensibles.
Avantages des solutions SearchInform :
- Focus sur les menaces internes : Les outils sont conçus spécifiquement pour protéger contre les risques liés aux employés et utilisateurs.
- Large couverture : Supervision des postes de travail, périphériques, fichiers, e-mails, et bases de données.
- Rapports complets : Documentation des incidents pour aider dans les audits ou enquêtes.
- Alertes en temps réel : Réagit rapidement aux incidents de sécurité potentiels.
- Personnalisation : Les politiques de sécurité peuvent être adaptées aux besoins spécifiques de chaque organisation.
Cas d’utilisation :
- Détection des employés à risque ou malveillants.
- Protection des données critiques contre les fuites intentionnelles ou accidentelles.
- Suivi des actions des utilisateurs pour garantir la conformité aux politiques internes.
- Audit et documentation pour les enquêtes post-incidents.