Activity Control
Une solution entreprise de prévention de la perte de données et de démarrage sécurisé conçue pour protéger les données sensibles de l'entreprise. Comprend la surveillance des postes, le chiffrement des appareils, le contrôle d'accès USB, la vérification de la chaîne de démarrage sécurisé et la gestion centralisée des politiques. Déployée dans de grandes organisations avec des milliers de postes.
Le défi
Une division majeure de sécurité d'entreprise avait besoin d'une solution complète de prévention de la perte de données capable de protéger les données sensibles sur des milliers de postes hétérogènes. Les outils DLP existants étaient soit trop intrusifs pour les flux de travail quotidiens, soit trop permissifs pour satisfaire les audits de conformité réglementaire.
La solution devait opérer au niveau du noyau pour appliquer les chaînes de démarrage sécurisé et empêcher l'exfiltration non autorisée de données via les périphériques USB, les partages réseau et le stockage cloud, tout en maintenant un impact minimal sur les performances système et la productivité des utilisateurs.
Notre approche
Nous avons construit l'agent de poste en C++ avec des modules noyau Linux pour la surveillance bas niveau des appareils et la vérification de la chaîne de démarrage sécurisé utilisant le Trusted Platform Module. L'agent intercepte les opérations sur les fichiers, les connexions de périphériques USB et les transferts réseau au niveau du noyau, appliquant les politiques définies par l'organisation en temps réel.
Une console de gestion centralisée construite avec Electron et Python fournit aux équipes de sécurité un tableau de bord unifié pour la configuration des politiques, l'examen des incidents et le reporting de conformité sur l'ensemble du parc de postes. Toutes les communications agent-serveur sont chiffrées avec AES-256 et authentifiées via TLS mutuel.
La solution
Agent de poste au niveau du noyau
Un agent C++ léger avec des modules noyau Linux personnalisés qui surveille les opérations sur les fichiers, les connexions d'appareils et l'activité réseau. Applique des politiques de données granulaires avec moins de 2 % de charge CPU, assurant la sécurité sans impacter la productivité.
Vérification du démarrage sécurisé
La validation de la chaîne de démarrage sécurisé avec TPM garantit que seules les images de système d'exploitation et les pilotes autorisés se chargent au démarrage. Toute altération déclenche une alerte immédiate et un verrouillage optionnel du poste.
Gestion centralisée des politiques
Une console de gestion cross-platform qui permet aux équipes de sécurité de définir, déployer et auditer les politiques DLP sur des milliers de postes. Inclut le contrôle d'accès basé sur les rôles, des modèles de rapports de conformité et des tableaux de bord d'incidents en temps réel.
Résultats
Depuis le déploiement, l'organisation n'a signalé aucun incident de fuite de données sur l'ensemble de son parc de postes. L'agent maintient une charge CPU moyenne de seulement 1,4 %, bien en dessous de l'objectif de 2 %. Les équipes de sécurité résolvent les incidents 92 % plus rapidement grâce à la surveillance centralisée et à l'application automatisée des politiques.
Technologies utilisées
“La profondeur de l'expertise au niveau du noyau que G1 a apportée à ce projet était exceptionnelle. Ils ont livré un agent quasiment invisible pour les utilisateurs finaux tout en fournissant la couverture sécurité dont nous avons besoin pour réussir les audits de conformité les plus stricts.”
Lancez votre projet
Prêt à construire quelque chose d'exceptionnel ? Discutons de la façon dont nous pouvons vous aider à concrétiser votre vision.
Contactez-nous