La vision d Imperva
Notre mission : Protéger les données critiques de nos clients Pour cela, Imperva innove en créant une nouvelle offre : Sécurité des données
Vos données critiques se trouvent dans des bases de données et des fichiers souvent accessibles au monde entier via les applications Web. Ces données peuvent subir des piratages informatiques sous forme d attaques avancées, automatisées et à grande échelle. et les utilisateurs internes peuvent également abuser de leurs privilèges pour des raisons économiques ou personnelles. Imperva SecureSphere est une solution unique et globale pour la sécurité des données et la mise en conformité des ressources critiques, pour les serveurs web, les bases de données et les fichiers. Imperva adresse les menaces extérieures avec :» Une protection contre les attaques connues en temps réel» Des correctifs virtuels afin de lutter contre les vulnérabilités» Le Contrôle de réputation empêchant les visiteurs malveillants d'accéder au site Imperva adresse les menaces internes avec :» Un Audit intégré des applications et des accès privilégiés aux données critiquesa» Élimination des droits d'accès excessifs et inutilisés» Mise en place des politiques de contrôle d'accès et de séparation des rôles Approche complète de la sécurité des données
Qui sommes-nous? Imperva est le leader mondial de la sécurité des données. Des milliers d entreprises mondialement reconnues, des organismes gouvernementaux et des prestataires de service utilisent les solutions Imperva pour se prémunir des fuites de données, répondre aux exigences de conformité et de gouvernance de risque des données. Soulignons l'engagement d'imperva pour la sécurité des données, au travers de la création de notre centre d expertise, Application Defense Center (ADC), organisation mondialement reconnue de recherche sur la sécurité qui maintient la protection de pointe de notre gamme SecureSphere contre les menaces en constante évolution. La problématique que nous résolvons Les données deviennent de plus en plus critiques pour les entreprises et représentent une cible de grande valeur pour les pirates et les utilisateurs internes malveillants, elles font également l objet d un contrôle réglementaire important. Les entreprises doivent sécuriser leurs données et assurer la conformité réglementaire, tout en contrôlant les coûts, la complexité et les risques. Comment y répondre? SecureSphere d Imperva est la solution leader sur le marché de la sécurité des données et de la mise en conformité. SecureSphere protège les données critiques contre les pirates informatiques et les utilisateurs internes malveillants, fournit un procédé simple et exploitable vers la conformité réglementaire, ce processus reproductible afin de minimiser les risques liés aux données critiques. Sécurité des bases de données Solutions primées pour la sécurité des bases de données, pour la mise en place de conformité, pour l audit des accès aux bases de données tout en fournissant en temps réel la protection contre les attaques de bases de données Sécurité des fichiers Audit de pointe, protection et gestion des droits pour les données non structurées, sur les serveurs de fichiers et les solutions de stockage en réseau Sécurité des applications Web Solution leader sur le marché de la protection contre les attaques Web à grande échelle avec le contrôle de réputation, la gestion automatisée et un mode de déploiement transparent «Drop in».
Déclencheurs d'activité économique Prévention contre la violation des données Piratage et menaces externes Menaces internes Développement Web sécurisé Protection en temps réel contre les pirates informatiques et les menaces internes pour atténuer le risque violation de données Protection contre les attaques à grande échelle, automatisées par des pirates Détection et blocage des abus internes d'accès privilégié aux données sensibles Atténuation des risques d'exploits des vulnérabilités des applications à travers l'application de correctifs virtuels Conformité industrielle et réglementaire Audit de l'utilisation des données sensibles Contrôle des utilisateurs privilégiés Contrôles des application Web & d'entreprise Route rapide et rentable vers la conformité réglementaire à travers la visibilité complète de l'utilisation des données, des vulnérabilités et des droits d'accès Piste d'audit complète de tous les accès aux données sensibles comme requis par les réglementations Audit de l'activité des utilisateurs privilégiés sur les hôtes de base de données, assurant la séparation des fonctions Protéction et audit de l'accès aux donnes des applications Web et d'entreprise Gestiondes risques de données Classification des données Évaluation de la vulnérabilité Gestion des droits utilisateur Processus automatisé, reproductible pour l'analyse du risque pour les données sensibles Identifier les données sensibles dans le domaine de la sécurité et les initiatives de conformité Détection et atténuation des vulnérabilités des applications et du système pour réduire le risque de violation des données Révision et restriction des droits d'accès utilisateur à une entreprise qui en a besoin < 3 >
Nos solutions Prévention des fuites de données Imperva SecureSphere offre une protection en temps réel, contre les fuites de données, occasionnées par les pirates informatiques et les utilisateurs internes malveillants. SecureSphere permet aux dirigeants, aux gestionnaires de risque, aux auditeurs et aux professionnels de la sécurité d atténuer les dommages financiers, ou de préserver l image de l entreprise, occasionnés par la perte des données. SecureSphere permet de :» Prévenir ou bloquer les requêtes d accès qui dérivent des pratiques d'usage normales des applications et des données ; ou qui enfreignent les bonnes pratiques de l entreprise» Mettre à jour les défenses axées sur les menaces et les vulnérabilités actuelles» Appliquer des correctifs virtuels contre les vulnérabilités des applications et des bases de données afin de réduire la fenêtre d exposition et l'impact de correctifs ad-hoc Régulation et Conformité aux normes industrielles Imperva SecureSphere accélère le temps de conformité en fournissant une visibilité totale sur l'utilisation des données, les vulnérabilités et les droits d'accès. SecureSphere permet aux dirigeants, aux gestionnaires de risques, aux auditeurs et aux professionnels de la sécurité de répondre efficacement aux exigences réglementaires de façon rapide et économique. SecureSphere permet de:» Vérifier tous les accès aux données critiques, y compris les utilisateurs privilégiés et ceux des applications» Identifier et réduire les vulnérabilités des applications et des bases de données» Automatiser le processus fastidieux d'examen et d'approbation les droits d'accès des utilisateurs Gestion des risques des données SecureSphere d Imperva automatise l'analyse des risques des données critiques. SecureSphere permet aux dirigeants, aux gestionnaires de risques, aux auditeurs et aux professionnels de la sécurité d'établir un processus continu et reproductible afin de réduire les risques liés aux données. SecureSphere permet de :» Analyser en continu les bases de données et les serveurs de fichiers critiques» Atténuer la vulnérabilité des données critiques par ordre de priorité et de gravité d exposition» Accélérer la détection et la révocation des droits excessifs et des utilisateurs dormants < 4 >
SecureSphere Data Security Suite Sécurité complète pour le Web, les bases de données et les fichiers SecureSphere Data Security Suite est la solution leader sur le marché de la sécurité des données et de la mise en conformité. SecureSphere protège les données critiques contre les pirates informatiques et les utilisateurs internes malveillants, fournit une solution rapide et rentable vers la conformité réglementaire et établit un processus reproductible pour minimiser le risque lié aux données. SecureSphere Data Security Suite est une plate-forme commune qui fournit des options de déploiement flexibles, une gestion unifiée, des analyses approfondies, ainsi que des rapports personnalisés. La plate-forme SecureSphere permet de s adapter à l évolution de l entreprise en répondant à vos enjeux métiers au travers d une méthodologie adaptée. SecureSphere Data Security Suite:» Protège les applications Web contre les attaques complexes, industrialisées et en ligne.» Sécurise et audite les accès aux bases de données et aux fichiers stratégiques» Se concentre sur l analyse post-mortem pour une réponse efficace aux incidents» Réduit les risques pour les données à travers la détection de données critiques, la réduction des vulnérabilités et la suppression des droits excessifs S intègre à l ensemble des modes de déploiement des Systèmes d'informations Au fur et à mesure que la technologie de l'information se transforme en offre «cloud computing», en virtualisation et externalisation, une troisième exigence apparait : couvrir un large éventail de modes de déploiement, cela est devenue critique pour de nombreuses entreprises. Pour répondre à ce besoin, Imperva délivre des produits d'entreprise conventionnels, mais aussi des solutions à grande échelle pour les fournisseurs de services et d'infrastructure «cloud computing», ainsi que des produits et service pour les petites et moyennes entreprises. < 5 >
Sécurité des bases de données Les solutions SecureSphere Database Security sécurisent les données critiques stockées dans les bases de données. SecureSphere offre une visibilité complète sur l'utilisation, les vulnérabilités et les droits d'accès des données. Il permet aux professionnels de sécurité, d'audit et de risque d améliorer la sécurité des données et répondre aux exigences de conformité. SecureSphere permet de :» Vérifier tous les accès aux données critiques des utilisateurs internes et des applications» Prévenir ou bloquer en temps réel, les attaques sur les bases de données et les requêtes d'accès anormales» Détecter les vulnérabilités des logiciels de base de données et appliquer des correctifs virtuels basés sur la recherche d Imperva ADC réduisant ainsi la fenêtre d'exposition.» Identifier les comptes dormants et les droits d accès excessifs à des données critiques» Accélérer la réponse aux accidents et les enquêtes post mortem avec des vues analytiques avancées SecureSphere Database Activity Monitoring (DAM) Offre une surveillance de l'activité, un audit automatisé et évolutif, et génère des rapports pour l ensemble des bases de données hétérogènes. SecureSphere aide les entreprises à démontrer la conformité réglementaire au moyen de processus automatisés, d analyse et de reporting. SecureSphere accélère la réponse aux incidents et les enquêtes post mortem avec une gestion centralisée et des vues analytiques avancées. SecureSphere Database Firewall (DBF) Fournit une protection de la base de données en temps réel contre les menaces internes et externes, au moyen d alarmes ou par le blocage des attaques et des requêtes d'accès anormales. SecureSphere offre des correctifs virtuels pour les vulnérabilités de logiciels de bases de données, en réduisant la fenêtre d'exposition et l'impact de longs cycles de correction applicative. DBF comprend l audit et la capacité d'analyse offerts par DAM. Gestion des droits utilisateur pour les bases de données (URMD) Permet l'agrégation automatique et la validation des droits d'accès utilisateur. SecureSphere permet d'identifier les droits excessifs et les utilisateurs dormants en fonction du contexte organisationnel et de l utilisation réelle des données. En utilisant URMD, les organisations peuvent démontrer la conformité aux réglementations telles que SOX, PCI 7, et PCI 8.5 et réduire le risque de fuite de données. SecureSphere Discovery and Assessment Server (DAS) Permet l évaluation de la vulnérabilité ainsi que les audits de configuration permettant ainsi aux utilisateurs de mesurer la conformité aux normes industrielles et aux meilleures pratiques. La découverte et la classification des données habilitent les entreprises à définir avec précision les projets de conformité et de sécurité. Avec une analyse combinée des données sensibles et des vulnérabilités, SecureSphere contribue à la mise en place des priorités et de la gestion des risques. < 6 >
Sécurité des fichiers Les solutions SecureSphere File Security protègent les fichiers critiques sur les serveurs de fichiers, les périphériques de stockage et les référentiels de contenus. SecureSphere offre une visibilité complète sur la propriété, l'utilisation et les droits d'accès des données et permet ainsi aux dirigeants, aux auditeurs, aux responsables informatiques et de la sécurité d améliorer la sécurité des données et de répondre aux exigences de conformité. SecureSphere permet de :» Effectuer l audit de tous les accès aux fichiers critiques des utilisateurs et des applications» Prévenir ou bloquer les requêtes d'accès au fichier qui ne respectent pas les politiques de l'entreprise» Identifier les droits excessifs des utilisateurs sur des fichiers critiques et exercer un cycle d'approbation global des droits» Accélérer la réponse aux incidents et les enquêtes post mortem grâce à une gestion centralisée et des vues analytiques avancées SecureSphere File Activity Monitoring (FAM) Assure la surveillance et l'audit en temps réel des accès aux fichiers stockés sur les serveurs de fichiers et les dispositifs de stockage en réseau (NAS). L audit de fichiers de SecureSphere permet l'alerte, l'analyse et le reporting flexible, permettant aux administrateurs de documenter et de communiquer l activité aux principaux intervenants, en démontrant la conformité réglementaire. FAM comprend User Rights Management for Files pour l audit des droits des fichiers. SecureSphere File Firewall (FFW) Empêche les abus internes et l'accès non autorisé aux fichiers de données critiques, et contribue à assurer l'intégrité des fichiers. SecureSphere surveille l'activité d'accès, génère des alertes en fonction des règles définies pour l'utilisateur, et bloque tout accès qui enfreint la politique de l entreprise. Gestion centralisée, analyse et reporting accélèrent les enquêtes judiciaires et la réponse aux incidents de sécurité. FFW comprend User Rights Management for Files pour l audit des droits des fichiers. SecureSphere User Rights Management for Files (URMF) Identifie les droits d accès existants des utilisateurs et facilite un cycle d'analyse complet des droits. A travers l audit des droits des fichiers, SecureSphere assure que les données critiques des fichiers soient accessibles uniquement par les utilisateurs concernés. SecureSphere facilite les cycles d'analyse des droits à travers la création d une ligne conductrice de droits existants, l'identification des droits excessifs et inutilisés, en fournissant des fonctionnalités de «workflow» afin de définir et de communiquer les changements entre tous les participants au processus d'analyse. URMF est inclus dans SecureSphere FAM et FFW. < 7 >
Sécurité des applications web Les solutions SecureSphere Firewall Applicatif Web protègent les applications Web contre les attaques cybernétiques. SecureSphere s adapte en permanence à l'évolution des menaces et permet aux professionnels de la sécurité, aux responsables de réseaux et aux développeurs d'applications de réduire le risque d'une violation des données en répondant aux besoins essentiels de la mise en conformité tel que le point 6.6 de PCI. SecureSphere permet de :» Modéliser l'utilisation légitime de l application Web» Prévenir ou bloquer les requêtes d'accès qui : Se détachent de l'utilisation normale des données et des applications Tentent d'exploiter les vulnérabilités connues et inconnues Provenant de sources malveillantes Transgressent les politiques d entreprise Font partie d'une attaque sophistiquée multi couches» Permet de mettre à jour les défenses Web axées sur les menaces actuelles» Applique des correctifs grâce à l'intégration de scanneurs de vulnérabilité des applications Web, réduisant ainsi la fenêtre d'exposition et l'impact de l'application des correctifs ad hoc SecureSphere Web Application Firewall (WAF) Le leader du marché Web Application Firewall offre une protection automatisée contre les attaques applicatives actuelles, y compris l injection SQL, XSS et CSRF. SecureSphere combine l'apprentissage automatisé d applications avec des politiques de protection à jour et des signatures en provenance d Imperva Application Defense Center pour identifier les attaques avec précision et les arrêter. Des règles de corrélation granulaire, basée sur la réputation, et une structure puissante de reporting, complètent la protection supérieure multicouche de SecureSphere. Avec les options de configuration en mode transparent ou écoute passive multi-gigabit, SecureSphere permet le déploiement drop-in et ultra haute performance en répondant aux plus grandes exigences des Data Center. ThreatRadar Extension de service de sécurité pour le Firewall Applicatif Web, ThreatRadar renforce les défenses contre les attaques automatiques industrialisées. ThreatRadar permet une protection rapide, du monde réel contre les sources d'attaque connues, telles que les adresses IP malveillantes, les URL de phishing, l identification de la réputation de la source ainsi que l'emplacement géographique pour l analyse post mortem. En transmettant les sources d attaques en temps quasi réel à SecureSphere WAFs, ThreatRadar peut rapidement et avec précision arrêter les utilisateurs malveillants avant qu une attaque puisse être lancée. < 8 >
Plates-formes SecureSphere La plate-forme SecureSphere est la pierre angulaire des produits primés d Imperva pour la sécurité des données. La plate-forme SecureSphere comprend une structure de gestion centralisée et de reporting, des options d appliance physiques et virtuelles, des logiciels et d agent serveur qui étendent la sécurité des données sur les systèmes hôtes. La plate-forme SecureSphere, avec ses options de déploiement flexibles et ses capacités d'administration, fournit aux entreprises l'extensibilité, l'adaptabilité et la gestion nécessaires pour déployer des solutions de pointe de sécurité des données. Gestion, Analyses et Reporting Le serveur de management SecureSphere MX peut gérer simultanément les appliances SecureSphere de sécurité des Bases de données et de serveurs de fichiers ainsi que le Firewall Applicatif Web à partir d'une console unique. Le serveur de management SecureSphere MX est une plate-forme de gestion centralisée pour les passerelles SecureSphere multiples. Il offre un point unique pour agréger la politique de sécurité, la gestion de la sécurité hiérarchique, le suivi en temps réel, la journalisation, l'audit et les rapports de conformité. Matériel et dispositifs virtuels Les appliances SecureSphere fournissent des performances supérieures, l évolutivité et la résilience pour des environnements réseau exigeants. Les interfaces fail-open offrent une haute disponibilité, rapide et rentable. Pour les applications les plus exigeantes, Imperva propose des appliances munis de dispositifs d alimentation, ventilateurs et disques redondants, remplaçables à chaud. Les appliances virtuelles SecureSphere fournissent l ensemble de la gamme de produits SecureSphere avec une solution logicielle flexible, facile à installer. Les appliances virtuelles permettent aux entreprises d'utiliser le matériel serveur existant et de baisser le cout de l'alimentation, du refroidissement et les dépenses de gestion. Agents Pour une visibilité à 360 degrés de l activité des utilisateurs, SecureSphere étend ses capacités de contrôle, d'audit, et de protection des serveurs hôtes. L agent léger SecureSphere peut être utilisé pour contrôler l'activité de base de données en local et protéger les données critiques avec un impact minimal sur les performances du serveur. Les communications de l agent vers l appliance SecureSphere sont tamponnées et cryptées pour éviter toute perte de données ou leur compromission. Les agents SecureSphere peuvent éventuellement bloquer l'activité des utilisateurs et mettre en quarantaine des comptes utilisateurs en cas de violation de sécurité. < 9 >
Imperva SecureSphere Data Security Suite SECURESPHERE File Activity Monitoring File Server/ NAS SECURESPHERE Database Activity Monitoring Enterprise Data Platforms Web Servers, Database Servers, File Servers/NAS Network Auditing Agent Auditing SECURESPHERE Web Application Firewall SECURESPHERE Management Server SecureSphere d Imperva est la solution leader sur le marché pour la sécurité des données et la mise en conformité. SecureSphere protège les applications Web et les données critiques des fichiers et des bases de données contre le piratage et les utilisateurs internes malveillants, fournit une solution rapide et rentable vers la conformité réglementaire et établit un processus reproductible pour la gestion du risque des données.
Imperva France SARL 4 place de la Défense La Défense 4 92974 Paris La Défense Cedex France Tel: +33 1 70 15 07 99 www.imperva.com Copyright 2010, Imperva All rights reserved. Imperva, SecureSphere, and Protecting the Data That Drives Business are registered trademarks of Imperva. #ImpStory-FR-0910