Fonctionnalités
![]() |
Contrôle des dispositifs |
Le module de contrôle des dispositifs (Device Control) est la première couche de sécurité fournie par Endpoint Protector 4.
En définissant des droits d’accès granulaires pour les ports et périphériques USB, la sécurité des équipements ainsi que la productivité sont maintenues.
En tant que solution multi-plateformes, elle protège l’ensemble du réseau, quel que soit le système d’exploitation utilisé par les ordinateurs : Windows, Mac OS X ou Linux.
Le module de contrôle des dispositifs permet de gérer les types de périphériques les plus couramment utilisés et simplifie la vie des administrateurs SI.
Extrêmement polyvalent
Fournir à tous les employés les mêmes droits d’accès aux équipements peut ne pas s’appliquer à toutes les situations. Selon le département et les tâches quotidiennes des utilisateurs, des autorisations différentes peuvent être nécessaires. Le département marketing peut avoir besoin d’utiliser des caméras numériques, à l’inverse du département achat.
Augmentation de la productivité
En plus de l’interface Web simple et intuitive et de la granularité d’Endpoint Protector 4, la productivité peut également être améliorée avec l’utilisation de listes blanches. Par exemple, seuls les appareils fournis par une compagnie agréée peuvent être autorisés dans toute l’entreprise.
Chiffrement forcé
En profitant de tout ce qu’offre le module Device Control, améliorez encore plus votre sécurité en mettant en œuvre le chiffrement forcé. Avec les ports USB et périphériques déjà sous contrôle, veillez à ce que tous les périphériques de stockage USB utilisés soient chiffrés.
![]() |
Protection de contenu |
Le module de protection de contenu (Content Aware Protection) est la seconde couche de sécurité fournie par Endpoint Protector 4. Il empêche la fuite de données à travers tous les points de sortie possibles, du presse-papiers, aux captures d’écran, en passant par les périphériques USB et les applications comme Microsoft Outlook, Skype ou Dropbox.
Grâce à une analyse efficace du contenu, les transferts de documents importants seront enregistrés, signalés et gérés.
Le module de protection de contenu permet de gérer les transferts de fichiers via les points de sortie les plus courants, ce qui empêche les fuites de données.
Initiateur de règles
Etant donnée la nécessité de permettre aux employés d’utiliser des outils de collaboration et des applications en ligne qui les rendent plus efficaces, une politique de protection du contenu permet d’éliminer les risques de perte, fuite et vol de données. En seulement quelques clics, des règles peuvent être créées, permettant une inspection en profondeur de tous les transferts de fichiers et de leur contenu. Après avoir sélectionné le système d’exploitation, activez les restrictions nécessaires et appliquez-les à des groupes, des ordinateurs, des utilisateurs ou globalement sur le réseau. Pour vous aider à démarrer le plus rapidement possible, des filtres et des dictionnaires prédéfinis sont disponibles pour les contenus confidentiels tels que les informations personnelles identifiables ou les numéros de carte de crédit. Des politiques préconfigurées pour PCI et HIPAA sont disponibles.
Efficace et personnalisable
Avec une courbe d’apprentissage très courte, le module de protection du contenu fournit divers filtres qui vont au-delà de mots-clés et expressions régulières. Des seuils, listes noires et listes blanches permettent d’éviter d’avoir à scanner de façon redondante les transferts de fichiers et ainsi de consommer inutilement des ressources. Pour aller plus loin dans la personnalisation, les règles peuvent être définies en mode « découverte » (report only), offrant à l’administrateur IT une meilleure visibilité sur les transferts de fichiers qui se déroulent dans l’organisation avant la mise en œuvre des restrictions.
Convients aux PME et grandes entreprises
Conçu à la fois pour les petites et moyennes entreprises et pour les entreprises de plus grande taille, les fonctionnalités de DLP avec protection du contenu fournies par Endpoint Protector 4 sont adaptables à toutes les tailles de réseau. Si la fonction d’intégration et de synchronisation d’Active Directory ne sera pas utile pour par la plupart des petites entreprises, elle le sera certainement pour les réseaux importants. Il y a aussi beaucoup d’autres fonctionnalités supplémentaires qui rendent les choses plus pratiques pour une utilisation au sein d’une grande entreprise comme l’intégration à un SIEM, les serveurs de treminaux, le support client et plus encore.
![]() |
Mobile Device Management |
Le module de gestion des périphériques mobiles (Mobile Device Management) étend la sécurité des données et le contrôle de la flotte d’appareils mobiles iOS et Android. Il fournit également des fonctionnalités pour les ordinateurs sous Mac OS X. Grâce à l’application de politiques de sécurité à distance, au suivi détaillé, à la journalisation et aux rapports d’activité des appareils mobiles, il offre une protection accrue contre les menaces internes et externes. De plus, il comprend la gestion des applications mobiles.
Le module Mobile Device Management est le troisième module d’Endpoint Protector 4 et offre une protection des données pour les terminaux mobiles.
Enregistrement facile
Enregistrez vos terminaux mobiles sur le serveur Endpoint Protector 4 en quelques étapes simples afin de contrôler de manière proactive leur utilisation et définir des politiques de sécurité et de gestion efficaces. L’enrôlement en masse est disponible pour les grandes installations.
Aucune installation supplémentaire
Le module de MDM peut être activé directement dans l’interface Endpoint Protector. Ainsi, il n’y a pas besoin de configurer un serveur différent. C’est un gain de temps et de ressources.
Administration et sécurité fiables
MDM par Endpoint Protector minimise les incidents de sécurité grâce aux restrictions sur les applications, aux politiques de mot de passe et à ses capacités d’activation du chiffrement ou d’effacement à distance. De plus, il fournit des informations utiles sur les périphériques, permettant un inventaire plus facile pour les administrateurs.
Support multi-plateformes
Endpoint Protector peut protéger les informations confidentielles sur tout le réseau, peu importe si les ordinateurs sont sous Windows, Mac ou Linux. Cela fournira un environnement de travail plus sûr, quelle que soit la version de Windows 10 ou Mac OS X El Capitan.
Interface utilisateur multi-langues
L’interface utilisateur est disponible dans plus de 10 langues, ce qui rend l’administration plus facile. Parmi les langues disponibles, on retrouve l’anglais, l’allemand, le français, l’espagnol, le roumain, le coréen, le russe, le chinois, le hongrois et plus encore.
Import et synchronisation avec AD
Profitez d’Active Directory ou d’outils similaires afin d’effectuer des déploiements plus simples. Importez et synchronisez tous les groupes et entités. Cela permettra également de simplifier la gestion des périphériques et des politiques de filtrage de contenu avec des modèles personnalisables pour les GPO Active Directory.
Hardware Appliance
Hardware Appliance est une solution Plug & Play, qui permet aux administrateurs informatiques de configurer Endpoint Protector en quelques minutes en quelques étapes simples. Cette solution est adaptée pour les organisations de plus de 15 terminaux et présente des avantages comme des ressources dédiées et une indépendance par rapport à d’autres solutions de sécurité, ce qui rend le processus de détection des incidents plus facile.
Virtual Appliance
Endpoint Protector est aussi disponible sous la forme d’appliance virtuelle. Elle offre une plus grande flexibilité, évolutivité, et demeure plus abordable. La solution se présente sous différents formats et elle est compatible avec les outils de virtualisation les plus courants comme VMWare, VirtualBox, vSphere, HyperV, Parallels, XenServer et beaucoup d’autres.
Intégration SIEM
La possibilité de transmettre toutes les logs à un serveur SIEM permet une expérience transparente des capacités de reporting et d’analyse en envoyant des données de haute qualité vers un point centralisé. Votre entreprise bénéficiera d’analyses et de corrélations en temps réel pour une détection plus rapide des incidents et des menaces.
DLP petites installations
Protégez les données sur les Terminal Servers et prévenez la perte de données dans les environnements de taille réduite. Contrôlez l’utilisation des dispositifs de stockage portables et filtrez les données copiées ou téléchargées vers le cloud et d’autres applications en ligne.
Politiques HIPAA de protection du contenu
Les politiques HIPAA permettent une analyse en profondeur des documents et bloquent les transferts de fichiers s’ils contiennent des informations sensibles comme des informations bancaires, des codes ICD-9, des informations personnelles identifiables comme des numéros de sécurité sociale et autres.
DLP Imprimantes
Créez des politiques pour les imprimantes locales et sur le réseau pour bloquer l’impression de documents confidentiels et prévenir la perte et le vol de données. Le DLP pour les imprimantes peut être mis en œuvre en utilisant à la fois le module de contrôle des dispositifs (Device Control) et le module de protection du contenu.
Licence restreinte
Cette licence offre une solution de DLP et de MDM gratuite pour les petits réseaux avec un maximum de 5 ordinateurs et 5 appareils mobiles. Elle conviendra parfaitement aux PME afin de protéger les informations sensibles contre le vol, les fuites et la perte de données.
Licence d’essai
La licence d’essai permet d’accéder à toutes les fonctionnalités d’Endpoint Protector pour une période de 30 jours. Protégez et gérez jusqu’à 50 ordinateurs fonctionnant sous Windows, Mac OS X et Linux, ainsi que 5 appareils mobiles Android ou iOS.
Conformité DLP
Endpoint Protector DLP et les solutions de MDM aident les organisations à devenir conformes aux réglementations de l’industrie comme PCI DSS, HIPAA, SOX, et d’autres et d’éviter d’énormes amendes et autres pénalités.
Définition des droits
Par défaut, les droits s’appliquent globalement sur le réseau. Cependant, le module permet de donner des droits de façon extrêmement granulaire.
Droits par groupe
Les droits peuvent être configurés en fonction des groupes afin d’autoriser différents droits d’accès pour différents départements.
Droits par ordinateur
Les droits peuvent être configurés par ordinateur. C’est utile lorsque certains ordinateurs jouent un rôle unique dans l’organisation.
Droits par utilisateur
Sur la base de leurs rôles et tâches, chaque utilisateur peut recevoir des droits d’accès selon les politiques de l’entreprise.
Droits par équipement
La granularité des droits peut être définie au niveau de l’équipement, en fonction de l’ID du fabricant, de l’ID du produit et du numéro de série.
Classes personnalisées
Les droits peuvent être créés en fonction de la classe des équipements, rendant la gestion plus facile pour les produits du même fournisseur.
TrustedDevice
Pour les appareils chiffrés, des droits d’accès peuvent être configurés en fonction du niveau de chiffrement (logiciel, matériel, etc.).
Mot de passe temporaire hors ligne (appareils mobiles)
Autorisez temporairement l’accès à des périphériques mobiles déconnectés du réseau. Assurez ainsi la sécurité et la productivité.
Filtres de contenu prédéfinis
Des filtres peuvent être créés sur la base d’un contenu prédéfini comme les numéros de carte de crédit, les numéros de sécurité sociale et bien plus encore.
Filtres de contenu personnalisés
Des filtres pour les données sensibles peuvent également être créés sur la base d’un contenu personnalisé comme des mots clés et expressions qui peuvent être ajoutés dans une liste noire.
Filtres avec expressions régulières
Les filtres personnalisés avancés peuvent être créés pour trouver une récurrence spécifique dans les données transférées sur le réseau protégé.
Filtres sur le type de fichiers
Les filtres sur le type de fichier peuvent être utilisés pour bloquer des documents spécifiques en fonction de leur extension, même si ceux-ci sont modifiés manuellement par les utilisateurs.
Liste blanche de fichiers
Alors que tous les autres transferts de fichiers sont bloqués, des listes blanches peuvent être créées pour éviter la redondance et augmenter la productivité.
Liste blanche de domaines et d’URL
Mettez sur liste blanche les portails d’entreprise ou adresses électroniques auxquelles les employés peuvent envoyer des données sensibles.
Seuil pour les filtres
Définissez le nombre de violations auquel un transfert de fichiers est autorisé. Il s’applique à chaque type de contenu ou à la somme de toutes les violations.
Désactivez l’impression écran
Désactivez les capacités de capture d’écran et assurez-vous qu’aucune donnée précieuse affichée à l’écran ne sorte du réseau protégé.
Surveillance du presse-papier
Éliminez les fuites de données sensibles par Copier-Coller, améliorant ainsi la politique de sécurité des données.
Mot des passe temporaire hors ligne (transferts de fichiers)
Autorisez temporairement les transferts de fichiers vers des ordinateurs déconnectés du réseau. Assurez ainsi la sécurité et la productivité.
Traçage de fichiers
Enregistrez tous les transferts ou tentatives de transfert de fichiers sur divers équipements, applications en ligne et services cloud afin d’obtenir une vue globale des actions des utilisateurs.
Shadowng de fichiers
Enregistrez une copie des fichiers qui ont été transférés sur des équipements contrôlés ou par email, sur le cloud ou d’autres applications.
Créez des alertes email
Des alertes email peuvent être mises en place pour fournir des informations sur les événements les plus importants liés à l’utilisation des équipements et aux transferts de fichiers confidentiels.
Rapports et analyses
Surveillez l’activité liée à l’utilisation des équipements et aux transferts de fichiers avec un outil de reporting et d’analyse puissant. Les logs et les rapports peuvent également être exportés.
Tableaux de bord et graphiques
Pour un aperçu rapide des statistiques et des événements les plus importants, des graphiques et tableaux sont disponibles.








































