Luxembourg Sécuriser / Optimiser / Analyser l utilisation d Internet La solution dédiée au marché luxembourgeois Filtrage URL Protection juridique Catégories luxembourgeoises Sensibilisation utilisateurs Détéction du P2P Filtrage protocolaire Proxy Cache QoS Option SSL Conservation des logs 850 signatures Deep packet inspection Optimisation des flux Gestion des tickets Multi portails Temps réel Multithread Data trickling Authentification visiteurs Antivirus Portail public
OLFEO : UNE STRATÉGIE BASÉE SUR L INNOVATION une approche innovante sur le marché de la sécurité Olfeo, éditeur d une solution de proxy et de filtrage de contenus Internet, apporte une vision exclusive et innovante sur le marché de la sécurité grâce à une approche multi-locale. La solution Olfeo permet aux entreprises et aux administrations de maîtriser les accès et l utilisation d Internet des utilisateurs en adéquation avec les exigences culturelles et législatives spécifiques d un pays à travers 5 produits complémentaires : Proxy cache QoS Filtrage d URL Filtrage protocolaire Antivirus de flux Portail public Cette approche locale garantit une protection juridique optimale, une qualité de filtrage inégalée et une haute sécurité du système d information. La solution dispose d une console d administration unique multilingue et d une architecture technique exclusive lui assurant de très hautes performances et une grande richesse fonctionnelle. 2000CLIENTS SATISFAITS DANS PLUS DE 20 PAYS plus de 3 millions d utilisateurs Apria, Assu 2000, B&B Hôtels, Boulanger, BUT International, Cemoi, Cermex, EADS, ENI, FNAC, GIFI, Groupe Cora, Hôpital Saint-Pierre de Bruxelles, Keolis, Krys, Mairie de Cannes, Ministère de la Santé, Norauto, Panzani, Service Public de Wallonie, Sodebo, Relay, Réunica, Sodexo, Spie Batigolles, Unibail, Zodiac Aerospace... une solution adaptée à chaque marché une version internationale... La version internationale de la solution Olfeo est parfaitement adaptée aux projets multi-pays qu ils soient européens ou mondiaux. Tous les éléments de paramétrage, d analyse et d exploitation peuvent être centralisés sur une interface unique couvrant l activité de la totalité des pays. Plusieurs administrateurs peuvent y accéder simultanément avec des droits différenciés, aussi bien sur les groupes utilisateurs que sur les fonctions accessibles. Cette version est construite par la consolidation de nos expertises locales et peut être également déployée dans des pays où Olfeo ne dispose pas encore de version locale dédiée. des versions locales, dont une version dédiée au marché luxembourgeois Les versions locales de la solution sont spécifiquement développées afin de répondre aux besoins des entreprises et des administrations d un marché. La version luxembourgeoise permet ainsi de bénéficier d une solution en parfaite adéquation avec les exigences culturelles et législatives spécifiques au Luxembourg ainsi que d un niveau de sécurité inégalé grâce à une parfaite connaissance des attaques locales. La version luxembourgeoise dispose également de fonctionnalités propres répondant aux exigences particulières du marché : diffusion du règlement d utilisation d Internet, accès réglementé aux données personnelles... www.olfeo.com - page 1
LES AVANTAGES EXCLUSIFS DE LA VERSION LUXEMBOURGEOISE une protection juridique optimale grâce à des catégories reprenant l intégralité du périmètre illégal luxembourgeois L usage incontrôlé d Internet fait courir un risque pénal et civil à l entreprise et à ses dirigeants. Les membres de l équipe informatique peuvent également voir leur responsabilité engagée pour «négligence» s ils n ont pas informé leur direction des menaces et des moyens à mettre en œuvre pour limiter ces risques. C est l endroit où a eu lieu le délit qui détermine la loi applicable. Or le droit luxembourgeois est spécifique et interdit l accès à de très nombreux contenus qui ne sont pas condamnés par les lois d autres pays : sites de services sexuels, vente de médicaments en ligne, peer to peer, sites proposant des jeux d argents de type casinos ou loteries interdits (loi du 20 Avril 1977, article 1er et article 4) Olfeo met à disposition de ses clients des catégories reprenant l intégralité du périmètre illégal luxembourgeois permettant de bénéficier d une protection juridique optimale. Chaque catégorie proposée reprend les références des textes de lois auxquelles elles se rapportent. Elles sont regroupées dans un thème spécifique intitulé «risque pénal». Olfeo mène une veille continue des évolutions législatives luxembourgeoises en collaboration avec un cabinet d avocats spécialisé dans le droit informatique luxembourgeois. Ainsi, lorsqu une nouvelle loi entre en vigueur, les catégories de filtrage Olfeo sont mises à jour immédiatement : nouvelles pharmacie en ligne autorisées, nouvelles plateformes de jeux d argent en ligne licites ou illicites, sites de ventes d armes... Les produits anglo-saxons basés sur un jeu de catégories unique et mondial ne sont pas en mesure d offrir une telle protection. La plupart de ces produits propose même des catégories discriminatoires comme la catégorie «Gay or Lesbian» rendant l utilisation de ces logiciels illicites au Luxembourg. (loi du 28 et 29 novembre 2006 sur le principe de l égalité de traitement) une très grande facilité de création de vos politiques de filtrage grâce à des catégories adaptées aux centres d intérêt luxembourgeois La culture et les centres d intérêt varient d un pays à un autre. Un internaute luxembourgeois s intéresse par exemple aux débats européens, au stade national, à l éco-sac,... plutôt qu aux débats sur les armes à feu qui mobilisent davantage les anglo-saxons et que l on retrouve naturellement comme catégories proposées par les produits américains. La version luxembourgeoise de la solution Olfeo permet de bénéficier de catégories adaptées aux centres d intérêt luxembourgeois. Cette approche permet à la direction informatique d appliquer facilement l Internet Policy, construite avec la direction et les représentants du personnel. Les catégories disposent chacune d un descriptif détaillé et permettent de lutter efficacement contre la chute de productivité tout en garantissant un climat social serein lors du déploiement. 11 CATÉGORIES dans le thème risque pénal www.olfeo.com - page 2
un taux de reconnaissance des sites visités de plus de 96% grâce à la connaissance et l apprentissage des habitudes de surf luxembourgeoises La qualité d une solution de filtrage se mesure en grande partie à la qualité de ses bases. Il y a environ 600 millions de sites web dans le monde. Très vite on comprend que la taille de la base de données ne peut pas être considérée comme un critère de qualité satisfaisant. En effet, si les urls référencées ne correspondent pas à l utilisation d Internet dans l entreprise ou administration, cette base ne sera pas pertinente quelle que soit sa taille. Le taux de reconnaissance est l indicateur le plus fiable pour mesurer l efficacité d un outil de filtrage. Olfeo construit ses propres bases et a recourt à de multiples méthodes pour offrir un taux de reconnaissance inégalé. Parmi celles-ci, le filtrage dynamique permet d identifier tous les contenus non reconnus par la base qui seraient visités par au moins un utilisateur. Ces sites sont ensuite remontés vers les équipes de classement Olfeo (option facultative) et réintégrés à nos bases mises à jour en continu. LE FILTRAGE dynamique Le bénéfice est accentué par l apprentissage mutualisé puisque les différentes entreprises et administrations luxembourgeoises ont des habitudes de surf voisines. Cette méthode d auto-apprentissage garantit l exhaustivité du filtrage et permet d afficher un taux de reconnaissance inégalé de plus de 96%. La base Olfeo est totalement internationale, l effort particulier qui est fait sur la version luxembourgeoise de la solution décuple sa qualité en la complétant par les contenus visités par les internautes du marché luxembourgeois. Les solutions à vocation mondiale embarquent des bases volumineuses qui incluent les sites les plus regardés dans le monde. Pour le marché luxembourgeois, des sites comme lessentiel.lu, public.lu, bcee.snet.lu... seront référencés mais pas les sites à audience locale même s ils sont très populaires sur le marché luxembourgeois : pages persos comme vo.lu, sites immobiliers comme weckbecker.lu, forums de discussions locaux comme lesfrontaliers.lu une qualité de filtrage inégalée grâce au classement manuel des contenus par des équipes polyglottes dédiées au marché luxembourgeois L analyse automatique à base de mots-clés ou d intelligence artificielle conduit trop souvent à des évaluations erronées qui se traduisent par du sur-filtrage et donc à un mécontentement des utilisateurs. Olfeo a donc choisi de privilégier le classement manuel des contenus. Le secteur de la santé est typiquement un secteur pour lequel l analyse par mots-clés est inefficace. En effet, dans un site médical les termes «sexe», «drogue» ou encore «viagra» peuvent être utilisés. Un robot classera automatiquement ces sites dans la catégorie pornographie ou drogue alors qu il s agit bien d un contenu médical. L analyse d un site nécessite de porter un jugement de valeur sur du contenu. Un même site ne sera ainsi pas classé dans la même catégorie selon la culture de la personne qui l évalue. Afin d offrir une qualité de filtrage inégalée, Olfeo dispose d une équipe de classification des contenus dédiée au marché luxembourgeois. Cette équipe classe les contenus dans les bonnes catégories au regard de la culture et de la législation luxembourgeoise partagées avec vos collaborateurs. Cette équipe est également à la disposition des clients Olfeo pour étudier immédiatement toute demande de re-classification. En Belgique, les contenus faisant la promotion des escortes sont légaux. En revanche, ces contenus sont tout à fait illégaux au Luxembourg, par conséquent, le site de topescortbabes.com sera classé dans la catégorie pornographie condamnée par la loi luxembourgeoise dans la version luxembourgeoise de la solution Olfeo, alors qu il sera classé dans la catégorie «services sexuels» dans la version belge de la solution. www.olfeo.com - page 3
le respect du code du travail et de la loi du 2 août 2002 sur la protection des données grâce à des fonctions exclusives olfeo permettant une transparence optimale auprès des utilisateurs DIFFUSION INDIVIDUELLE de l Internet Policy Rendre l Internet Policy juridiquement opposable aux salariés nécessite de respecter plusieurs démarches dictées par l article 11 Nouveau de la loi du 2 Août 2002 sur la protection des données ainsi que le Code du Travail qui imposent de respecter le principe de transparence envers les salariés quant aux traitements effectués et aux finalités de ces traitements. Ce principe nécessite une diffusion individuelle de l Internet Policy. Or une diffusion individuelle implique de trouver un moyen de diffusion fiable afin de s assurer que l Internet Policy a bien été portée à la connaissance de chaque collaborateur. Olfeo permet à l administrateur de programmer cette diffusion individuelle. Le message soumis à l utilisateur est personnalisable et permet d insérer un lien vers la consultation de l Internet Policy. L utilisateur devra ensuite valider qu il a bien pris connaissance de ce message avant d accéder à Internet. Olfeo dispose également de fonctions de coaching permettant de sensibiliser les utilisateurs à leurs usages d Internet : envoi d analyses individuelles sur leur propre utilisation d Internet, fonction d outrepassement avec ou sans mot de passe, ou encore la possibilité de personnaliser les messages des pages de blocage. le respect du code du travail et de la loi du 2 août 2002 sur la protection des données grâce à des fonctions dédiées à la journalisation et l extraction ciblée de fichiers journaux La loi du Code du travail et la loi du 2 août 2002 sur la Protection des Données imposent aux organisations établissant des fichiers journaux des connexions Internet de pouvoir fournir à tout moment, sur demande de l utilisateur concerné, les données collectées à son sujet de manière intelligible. Olfeo dispose d un outil permettant l extraction de logs au format CSV permettant de cibler des informations précises sur de multiples critères, dont les utilisateurs. Ainsi les informations demandées par un utilisateur peuvent être immédiatement exportées et transmises à ce dernier en toute confidentialité. D autre part, au Luxembourg, la loi interdit l analyse nominative des fichiers journaux si aucun abus n a été constaté au préalable lors de l analyse anonyme. Olfeo propose des fonctionnalités très poussées propres à la version luxembourgeoise de la solution qui permettent de garantir le respect de ces deux étapes afin de ne pas porter atteinte à la vie privée des employés. une détection instantanée des attaques localisées sur le luxembourg Les attaques de sécurité traditionnelles se renforcent par des attaques beaucoup plus localisées. Les menaces deviennent de plus en plus ciblées sur des lieux géographiques, voire des organisations particulières. Cette année plusieurs malwares et fraudes ont été diffusés à travers de faux mails provenant de Post Luxembourg, ebay.lu, PayPal... Olfeo dispose d une base de réputation dédiée à la prévention des attaques et détecte ces attaques localisées grâce à une veille régionale spécifique par pays avec une réactivité supérieure à la plupart des éditeurs du marché. Cette base s enrichit notamment de l activité de millions d utilisateurs des produits Olfeo. La réputation des contenus est évaluée à travers de multiples critères. Les bases sont mises à jour en continu chez l ensemble des clients. un service clients dédié : olfeo cultive une relation de proximité forte avec ses clients grâce à un service qui leur est dédié. Chaque client dispose d un interlocuteur unique Olfeo assurant ainsi un suivi personnalisé tout au long de son abonnement. Ce service accompagne les clients dans la mise en œuvre et la maîtrise de leur projet aussi bien au niveau juridique, RH que fonctionnel. Soucieux de la satisfaction de ses clients, Olfeo offre une réactivité inégalée aux demandes de ses clients grâce à la présence de ses équipes clients, support et R&D situées dans les mêmes locaux. www.olfeo.com - page 4
SÉCURISER ET OPTIMISER le proxy cache QoS Création illimitée de différents proxies et contrôle des règles de connexion selon les protocoles : HTTP, FTP, RTSP, SOCKS, TCP Authentification sur les principaux annuaires du marché : Active Directory, LDAP, Novell, Lotus... et sur les serveurs de virtualisation du poste de travail : Citrix, Terminal Server Gestion fine du cache mémoire et du cache disque (type de contenus et objets cachés, personnalisation de la durée de vie de chaque type MIME ) grâce à de puissants algorithmes de remplacement de données Répartition et priorisation des flux permettant une grande finesse dans la gestion de bande passante, à travers une multitude de critères : catégories, groupes, utilisateurs, plages horaires L OPTION SSL L OPTION SSL Protection antivirale optimale, filtrage exhaustif des flux cryptés et des applications spécifiques de chaque plateforme Web 2.0 sécurisée Exclusion du déchiffrement des flux SSL protégés par la Loi Vie Privée grâce aux catégories de filtrage Olfeo dédiées au marché Conservation des logs sur une durée personnalisable et en conformité avec la législation le filtrage de contenus le portail public Gestion précise des politiques de filtrage de contenus à travers 84 catégories, 850 protocoles, plus de 200 types MIME et création de listes d urls personnalisées Personnalisation des droits d utilisation des applications spécifiques à chaque plateforme Web 2.0 et des sites de partage de vidéos en limitant l accès à certaines vidéos en fonction de l émetteur ou de l url Paramétrage des politiques à travers une multitude d actions personnalisables : quotas en temps et en volume, plages horaires, outrepassement avec et sans mot de passe Double protection antivirale grâce à une base de réputation et une analyse en temps réel contre tous types de menaces : virus, vers, spyware, phishing, keyloggers y compris les codes mobiles tels que Active X et Java Authentification, sécurisation des accès Internet et conservation de fichiers journaux des utilisateurs de vos espaces publics filaires et WiFi Création et gestion des comptes par un opérateur ou directement par le visiteur (auto-enregistrement) Création illimitée de tickets et de portails personnalisables permettant de définir la validité du ticket, la politique de filtrage, la langue, les messages... Intégration à de nombreux logiciels de facturation Impression ou diffusion par mail ou SMS des identifiants personnels directement à l utilisateur Attribution des politiques de filtrage de contenus à travers un moteur de règles et une vue hiérarchique reprenant l architecture de votre annuaire www.olfeo.com - page 5
ANALYSER ET SUPERVISER un puissant outil de reporting intégré à l interface d administration Puissantes fonctions statistiques permettant de croiser plusieurs critères exprimés en hits, nombre de pages et volume LE REPORTING dashboard, rapports, temps réel... Nombreuses statistiques prédéfinies en standard Graphiques statistiques cliquables permettant d approfondir les résultats par une navigation dynamique Enregistrement de rapports et d analyses en favoris Exportation, impression des statistiques Algorithme spécifique dédié à l analyse du temps passé sur Internet prenant en compte l arrêt de l activité sur un navigateur ouvert, le rafraîchissement automatique de certains contenus, la navigation multi-navigateurs... Tableaux de bord personnalisables rafraîchis en temps réel Diffusion automatique de rapports personnalisés par e-mail aux administrateurs ou à certains services (DRH, Direction commerciale ) Visualisation en temps réel du trafic Internet et des règles de filtrage appliquées Outil d extraction de logs au format CSV personnalisable permettant de cibler des informations précises sur de multiples critères : utilisateur, domaine, url, IP www.olfeo.com - page 6
DÉPLOYER ET ADMINISTRER LOGICIEL APPLIANCE VIRTUALISÉ SAAS une interface unique pour déployer, administrer et superviser Disponibilité de la solution sous différentes formes pouvant être mixées : appliance, virtualisé, SaaS, logiciel... SUPERVISION, ADMINISTRATION sauvegarde, délégation d administration Intégration sur mesure : proxy, connexion avec d autres équipements, écoute (port mirroring), coupure, accès distant Accès sécurisé à la console d administration Interface unique pour l ensemble des produits et des fonctions de la solution : paramétrage, statistiques Délégation très fine des droits d administration (visualisation ou modification) par menu et par groupe d utilisateurs Haute disponibilité native grâce à la création de cluster (Actif/Actif, Actif/Passif, centralisation des logs et des statistiques ) sans surcoût Système de sauvegarde et de restauration partielle ou complète Supervision des serveurs, transmission d alertes par mail et compatibilité avec les consoles de supervision www.olfeo.com +33 (0)969 390 999 - contact@olfeo.com www.olfeo.com - page 7