Accueil     Blog     Offre du Mois     Services     Solutions     Sécurité     NTSi OnLine Support     Accès Client / Partenaire     Contactez-Nous      

Chiffrement du disque complet et des fichiers:

Les technologies de chiffrement permettent d'empêcher que des personnes non autorisées n'accèdent à certaines informations — notamment des voleurs qui dérobent les ordinateurs portables pour les informations qu’ils contiennent, des employés malintentionnés qui copient des données sensibles sur un périphérique externe, ou encore des collaborateurs qui perdent malencontreusement une clé USB contenant des informations critiques, faits devenus fréquents dans l’environnement professionnel de plus en plus mobile, ouvert et rythmé d’aujourd’hui. Il suffit d’une erreur impliquant ces données sensibles pour qu’une entreprise se retrouve confrontée à des pertes beaucoup plus importantes que le coût du système ou du support lui-même. Les coûts liés à la récupération de ces données, ceux liés à l’audit de conformité et au litige, les dommages causés  à l’image et à la réputation de l’entreprise - tous sont le résultat d’une faille de sécurité impliquant des données sensibles d’une entreprise.

Pour aider les organisations à protéger leurs systèmes et données mais aussi à répondre aux exigences des audits de conformité, StormShield permet de chiffrer intégralement les contenus en combinant le chiffrement complet du disque (ou chiffrement de surface) avant démarrage avec le chiffrement à la volée des fichiers après démarrage – le tout en un agent unique et léger. Ils utilisent tous les deux l’algorithme AES-128, AES-192 ou AES-256 bits pour chiffrer/déchiffrer en toute transparence les données stockées sur le disque dur du poste de travail. Leur protection est ainsi assurée à tout moment, indépendamment de l’utilisateur du poste. La politique de chiffrement, dont la gestion est centralisée, peut être appliquée à des utilisateurs ou postes donnés, à l’intégralité du disque dur, aux périphériques amovibles tels que les supports de stockage USB à grande capacité, ou encore à des fichiers et répertoires spécifiques. De plus, il n’est pas nécessaire d’ajouter un nouvel agent sur le poste de travail pour bénéficier de ces deux méthodes de protection.


Chiffrement complet du disque
La fonctionnalité de chiffrement complet du disque de StormShield permet de protéger l’intégralité du disque dur avant le démarrage du poste de travail, empêchant ainsi qu’une personne non-autorisée n’accède aux données même en cas de perte ou de vol du poste. Avec ce premier niveau de protection, les entreprises ont la possibilité de ‘cocher’ la case de chiffrement, leur permettant ainsi de se conformer aux politiques d’audits internes et règlementaires comme la loi Sarbanes-Oxley. Ce premier niveau de protection est extrêmement important mais pas suffisant car toute personne capable de démarrer le PC peut accéder à l’ensemble des informations stockées sur le disque dur, celles-ci étant déchiffrées une fois l’utilisateur authentifié. Ceci implique par exemple que le personnel informatique auquel le PC est confié pour maintenance peut avoir accès à toutes les données confidentielles qui s'y trouvent : listes de clients, e-mails, données commerciales, contrats, etc. De plus, ce type de chiffrement ne permet pas d’adresser les risques liés au transfert de données sur des périphériques amovibles.

Pour ce faire, StormShield propose un niveau supplémentaire de protection. Les données peuvent ainsi être chiffrées en fonction des politiques et des utilisateurs. Grâce à une gestion centralisée de la politique de chiffrement et à l’intégration native du répertoire Active Directory, la fonctionnalité de chiffrement à la volée des fichiers de StormShield permet à plusieurs utilisateurs d’une même machine de n’accéder qu’aux données qui leur sont propres. Par exemple, en cas de maintenance de l’ordinateur du PDG, l’équipe informatique pourra accéder à la clé de chiffrement du disque grâce à un mot de passe spécifique à l’administration. Elle pourra ainsi effectuer une simple mise à jour d’un patch de sécurité Windows sans que le PDG n’ait à communiquer son propre mot de passe.

Chiffrement des fichiers
Les politiques de chiffrement à la volée des fichiers sont gérées de façon centralisée par l’administrateur StormShield, elles peuvent être définies pour contrôler où chiffrer/déchiffrer les données. Le chiffrement peut être appliqué en fonction des caractéristiques de l’utilisateur du répertoire Active Directory et des types de fichiers/répertoires. Il est ainsi possible de limiter le chiffrement aux seuls dossiers sensibles, par exemple les sous-dossiers situés dans l’espace “Mes Documents” de Windows.

En plus de permettre le contrôle de la politique de chiffrement de façon centralisée, la solution StormShield peut également être configurée pour autoriser ou non les utilisateurs à créer des conteneurs chiffrés et protégés par un mot de passe. Ils pourront ainsi transférer des informations en toute sécurité vers d’autres postes. Par ailleurs, la politique de StormShield peut être définie pour autoriser ou non le déchiffrement de données protégées sur un poste non associé à un utilisateur particulier, ou même sur un PC personnel n’étant pas équipé de la solution logicielle. Lorsque la politique de sécurité le justifie, les entreprises peuvent autoriser l’utilisation de l’outil StormShield Express Encryption™ pour chiffrer/déchiffrer les documents à distance.

En plus des possibilités d’authentification native de Windows et du répertoire Active Directory, les deux méthodes de chiffrement de StormShield permettent d’utiliser une authentification secondaire ou encore un système d’authentification par carte à puce, comme Gemsafe de Gemalto ou Minicita de Thalès.

Enfin, la protection des données est renforcée par l’effacement sécurisé des fichiers et le nettoyage du fichier d’échange du système d’exploitation (le “swap”), afin de ne laisser aucune trace résiduelle du contenu des fichiers confidentiels sur le poste.



StormShield vous apporte:
  • Un chiffrement du disque complet et/ou des fichiers en un agent unique ; une protection intégrée des disques durs des ordinateurs fixes ou mobiles et des fichiers
  • Un chiffrement rapide et transparent pour l’utilisateur
  • L’intégration avec l’environnement Windows : authentification Windows, répertoire Active Directory et GPO
  • Deux méthodes d’authentification sécurisées : authentification secondaire et par carte à puce
  • La confiance grâce à l’utilisation d’un standard de chiffrement avancé : l’algorithme AES-128, AES-192 ou AES-256
  • Des ordinateurs qui peuvent être utilisés par tous, tout en assurant que les fichiers ne soient accessibles qu’en fonction des droits de l’utilisateur
  • L’intégration avec le système de contrôle des périphériques amovibles de la solution, permettant de contrôler l’accès aux données d’un support amovible et d’appliquer le chiffrement de ces données
  • La gestion centralisée des fichiers chiffrés en fonction de la politique et/ou de l’utilisateur
  • La protection des données même celles contenues dans le fichier d’échange du système d’exploitation (le “swap”)
  • L’effacement sécurisé des fichiers
  • Un chiffrement conforme aux impératifs de sécurité: obtention de la certification FIPS 140-2