Protégez votre entreprise contre la fraude interne

Zecurion Data Loss Prevention 11: en savoir plus, risquer moins

Selon l’enquête sur la fraude sub-saharienne récemment publiée par SNG Grant Thornton, 60% des personnes interrogées ont déclaré que les employés sont actuellement la plus grande menace pour leur entreprise en matière de fraude, avec 77% on s’attend à ce que cela augmente en 2021. En tant que tel, il est vital pour les entreprises de mettre en œuvre des moyens de protéger leurs entreprises contre la fraude interne, en particulier à la lumière des employés travaillant à domicile à la suite du COVID-19, cette tendance devant se poursuivre tout au long de la période. pandémie et au-delà.

C’est pour cette raison que Zecurion, un fournisseur de Next Generation Data Loss Prevention (DLP), a publié la nouvelle version de sa principale solution, Zecurion DLP 11. Cela introduit un nouveau niveau de détection efficace de la fraude interne et des données basées sur les risques. prévention des pertes dans le cadre d’un travail à distance massif. La solution comprend plusieurs nouveaux modules: Contrôle du personnel, Détecteur de photos d’écran, Automatisation du flux de travail des incidents et Analyse du comportement des utilisateurs (UBA) basée sur les risques.

«Notre objectif est de comprendre les processus derrière la fraude et les abus des employés, les menaces internes et les erreurs humaines. Nous étudions ensuite des solutions pour lutter contre cela », déclare Alexey Raevsky, PDG et co-fondateur de Zecurion. «En tant que telle, notre nouvelle solution fait un bond impressionnant dans le développement DLP.»

«Les systèmes traditionnels protègent les canaux et les appareils de communication, empêchant l’envoi de données sensibles en dehors du périmètre du réseau», explique Raevsky. «Cependant, en plus de cela, nous avons inclus des capacités avancées de contrôle, d’analyse et de renseignement pour identifier si le comportement des utilisateurs est anormal. Cela se fait via l’offre DLP de nouvelle génération qui améliore essentiellement la posture de sécurité interne des organisations par rapport aux solutions DLP classiques. »

Raevsky décrit les meilleurs moyens d’atténuer la fraude des employés et comment ceux-ci sont mis en œuvre à l’aide des solutions DLP de nouvelle génération:

Gardez une trace des employés: Zecurion Staff Control a été ajouté en tant que module distinct à Zecurion DLP 11. Staff Control enregistre les heures de travail via des feuilles de temps générées automatiquement, enregistre les actions des employés, y compris les sites Web visités et les applications exécutées, et évalue l’efficacité des employés. Le module vérifie la conformité des activités du personnel aux normes de l’entreprise et aux politiques de sécurité. Ceci est ensuite signalé dans un tableau avec des filtres rapides, des groupes et des données provenant de dizaines de milliers de PC.

Empêcher les employés de photographier leurs écrans: cette fonctionnalité unique basée sur l’IA change le jeu, empêchant les initiés qui auparavant ne pouvaient pas être capturés. Désormais, chaque fois que quelqu’un essaie de photographier un écran avec un smartphone, Zecurion DLP le détecte immédiatement via webcam et bloque l’ordinateur. La technologie révolutionnaire utilise deux réseaux de neurones pour assurer une détection fiable des smartphones et signale les incidents de cybersécurité en un clin d’œil (à partir de 0,06 seconde).

Les filigranes d’écran empêchent la perte de données: le responsable de la sécurité peut définir des filigranes avec le nom d’un utilisateur, un PC et une date sur certaines fenêtres (par exemple, MS Office, CRM et autres). Cette fonctionnalité empêche efficacement la perte de données, car les utilisateurs peuvent initialement voir les filigranes avec leur nom et comprendre les conséquences.

Automatisation du flux de travail d’enquête: ce module simplifie les enquêtes et raccourcit le cycle de réponse aux incidents. Il minimise la charge de travail de l’équipe de cybersécurité en fournissant une vue à 360 ° des tâches réelles avec tous les statuts, les données sur la phase d’enquête, les exécutants et les délais. Au cours de l’enquête, les membres de l’équipe de cybersécurité peuvent laisser des commentaires sur la tâche et discuter des progrès avec d’autres participants (du RSSI à l’analyste), ainsi que joindre des documents et des incidents comme preuve.

Analyse du comportement des utilisateurs: après l’installation de Zecurion DLP 11, chaque employé subit une analyse de comportement dans un délai d’au moins une semaine. La solution collecte des données sur différents paramètres: risques, profils de comportement, temps de travail et connexions. UBA compare ensuite les paramètres des employés actuels avec leurs valeurs moyennes. Un écart important peut signaler une menace potentielle pour la sécurité des informations ou indiquer une compromission des informations d’identification de l’utilisateur.

Étudier les connexions entre les utilisateurs internes et externes: Le diagramme de connexion utilisateur interactif amélioré est extrêmement utile lors des enquêtes car il affiche les connexions entre les utilisateurs internes et les contacts externes. Dans la version 11, le responsable de la sécurité peut le personnaliser avec une légende, des filtres rapides et l’affichage de jusqu’à 1000 objets à la fois.

Analyser les communications entre deux utilisateurs: ce rapport d’intégration simplifie l’analyse des communications entre deux utilisateurs en affichant tous les messages de différents messagers (Skype, WhatsApp, Telegram, etc.) dans une fenêtre de type chat. Cette fenêtre ressemble à votre messagerie préférée, vous permettant de lire tous les messages, fichiers capturés, écouter les messages audio et les appels à partir d’un seul point.

«Alors que la fraude des employés devrait augmenter, il est vital pour les entreprises de mettre en œuvre les solutions nécessaires pour garantir la protection de leurs opérations en 2021 et au-delà», conclut Raevsky.

Le 13 avril 2021

Distribué par APO Group pour le compte de Zecurion.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *