SlideShare ist ein Scribd-Unternehmen logo
1 von 21
Downloaden Sie, um offline zu lesen
Symantec Data Loss Prevention
    & Encryption

    Luiz Faro
    Senior Specialist Systems Engineer
    Information & Identity Protection
Symantec Data Loss Prevention            1
Agenda

          1        Sobre Data Loss Prevention

          2        Symantec Data Loss Prevention

          3        Demo


          4        Mercado




Symantec Data Loss Prevention                      2
O que é DLP?
• Data Loss Prevention
• Prevenir perda/vazamento de dados confidenciais
    – Dados de clientes
    – Dados corporativos
    – Propriedade intelectual
• Principal objetivo é educação dos usuários
• Ocorrem violações de políticas diariamente
    – Muitos usuários não lêem as políticas
    – Usuários ingênuos armazenam ou usam dados de forma insegura
    – Tarefas de negócio que expõem dados precisam ser revisadas
• Ladrões eventualmente terão sucesso
    – Mas muitas evidências serão geradas
Symantec Data Loss Prevention                                       3
Funcionários
   Pessoas saem, também saem informações:

     59% de ex-empregados levaram dados, incluíndo:
            • lista de clientes
            • dados de funcionários
            • informações financeiras
     68% usou ou planeja usar o dado roubado num futuro emprego
   Métodos mais comuns usados para levar dados:
               Cópia para                             Cópia para                           Envio para
                 CD/DVD                                Drives USB                          Email Pessoal



                          53%                                   42%                                    38%

Symantec Data Loss Prevention                                                                                               4

       Fonte: “Data Loss Risks During Downsizing: As Employees Exit, So Does Corporate Data,” Ponemon Institute, Fev 2009
5
CASOS REAIS
Informações confidenciais




         Onde estão              Como estão     Como evitar
        localizadas?            sendo usadas?   sua perda?



              Reduzir mais de 90% do risco em 1 ano
Symantec Data Loss Prevention                                 7
8
8
Identificação da informação
         DCM                             EDM                         IDM
    Described Content              Exact Data Matching          Indexed Document
                                                                     Matching




        Descrito                     Estruturado                Documentos

 • Máscaras, fórmulas, …        • Indexa bases de dados     • Indexa arquivos
 • Palavras, termos, …          • Dados de clientes, …      • Projetos, Código Fonte,
 • Data identifiers             • Alta precisão             Designs, Contratos, …

Vários exemplos prontos           Mais de 300 milhões de      Mais de 5 milhões de
     (inclusive PCI)               registros por servidor     arquivos por servidor

Symantec Data Loss Prevention                                                           9
Conteúdo, Contexto e Escala
       Conteúdo                                     Contexto                                  Escala
Estruturado                               Pessoas                                   Volume
           • PHI                                    • Departamentos                          • Bilhões de registros
           • PII                                    • Parceiros                              • Milhões de documentos
                                                    • Prestadores de serviços
           • Inventário

Não estruturado                           Locais                                    Rede
           • Documentos de projeto                  • País
           • Código-fonte
                                      +             • Departamento              +            • Latência <100ms
                                                    • Filial                                 • Taxa de transferência: Gb+
           • Arquivos de mídia
           • Resultados financeiros       Idiomas
Descrito                                            • Europeu                       Armazenamento

           • Cartões de crédito                     • Asiático
                                                                                             • TBs verificados por dia
           • CPFs                         Contêiner                                          • Milhares de endpoints
           • Dicionários
                                                    • Tipo de documento
           • Palavras-chave                         • Protocolo de rede
                                                    • Criptografado


 Symantec Data Loss Prevention                                                                                           10
                                                        24
Arquitetura
                                         MTA or Proxy




                                       SPAN Port or Tap




Disconnected   SECURED CORPORATE LAN            DMZ
                                                          11
Symantec Data Loss Prevention - Gerdau   12
Rápida Demonstração




Symantec Data Loss Prevention   13
Fases para redução do risco

                          1000
                                                         Refinar
                                   Período               políticas
                                  de Baseline
                          800

                                     Habilitar                               Refinar
                                                     Comunicação com
  Números de incidentes




                                     Busca a                                 políticas
                                                      funcionários e
                                   Informação
                                                      departamentos
                          600
                                 Identificar risco       Resolver
                                  em processos         processos de
                                   de negócio        negócios em risco
                          400

                                                                                                 Refinar
                                                                           Auto-notificar
                                                                                                 políticas
                                                                            remetentes
                          200

                                                                         Scorecard de risco
                                                                         de departamentos
                            0

                                   Baseline            Remediação           Notificação       Prevenção/Proteção


  Symantec Data Loss Prevention                                                                                    14
15
15
Symantec Named as a Leader in 2011 Gartner Magic
Quadrant for Content-Aware Data Loss Prevention




                                                    Source: Gartner, Inc., Magic Quadrant for Content-
                                                    Aware Data Loss Prevention,, Eric Ouellet, Rob
                                                    McMillan, Aug 10, 2011

                                                The Magic Quadrant is copyrighted 2011 by Gartner, Inc. and is reused with
                                                permission. The Magic Quadrant is a graphical representation of a marketplace
                                                at and for a specific time period. It depicts Gartner's analysis of how certain
                                                vendors measure against criteria for that marketplace, as defined by Gartner.
                                                Gartner does not endorse any vendor, product or service depicted in the Magic
                                                Quadrant, and does not advise technology users to select only those vendors
                                                placed in the "Leaders" quadrant. The Magic Quadrant is intended solely as a
                                                research tool, and is not meant to be a specific guide to action. Gartner disclaims
                                                all warranties, express or implied, with respect to this research, including any
                                                warranties of merchantability or fitness for a particular purpose.

                                                This Magic Quadrant graphic was published by Gartner, Inc. as part of a larger
                                                research note and should be evaluated in the context of the entire report. The
                                                Gartner report is available upon request from Symantec.




Symantec Worldwide Industry Analyst Relations                                                                                16
Symantec DLP is the Choice of
Federal Market Leaders




Symantec Data Loss Prevention   17   17
Usuários do Symantec DLP – Serviços financeiros




Symantec Data Loss Prevention                     18
Redução de riscos quantificável




    70% de                  80% de           95% de            97% de           98% de
 redução dos             redução dos       redução em       redução dos       redução do
riscos graças            riscos em 20         novos       riscos graças à   compartilhame
  à educação              dias com a      incidentes no     detecção de         nto não
      dos                  notificação   período de um          dados        autorizado de
 funcionários            automatizada     ano graças à    estruturados do   especificações
                                             proteção        número de         de projetos
                                         automatizada        previdência        graças à
                                                               social e      detecção por
                                                           identidade de     indexação de
                                                           cada cidadão       documentos
                                                          norte-americano


  Symantec Data Loss Prevention                                                        13    19
Obrigado!
                               Luiz Faro
      Senior Specialist Systems Engineer
         Information & Identity Protection
                luiz_faro@symantec.com

Weitere ähnliche Inhalte

Was ist angesagt?

Segurança da Informação
Segurança da InformaçãoSegurança da Informação
Segurança da Informação
Danilo Alves
 
FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA
FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA
FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA
Wellington Monaco
 

Was ist angesagt? (17)

Mobilidade e Segurança - Future Security
Mobilidade e Segurança - Future SecurityMobilidade e Segurança - Future Security
Mobilidade e Segurança - Future Security
 
Data science
Data scienceData science
Data science
 
Introdução a Segurança da Informação e mecanismos de Proteção
Introdução a Segurança da Informação e mecanismos de ProteçãoIntrodução a Segurança da Informação e mecanismos de Proteção
Introdução a Segurança da Informação e mecanismos de Proteção
 
LGPD - Webinar Cloudera e FIAP
LGPD - Webinar Cloudera e FIAPLGPD - Webinar Cloudera e FIAP
LGPD - Webinar Cloudera e FIAP
 
Unbroken Apresentação Institucional 2018
Unbroken Apresentação Institucional 2018Unbroken Apresentação Institucional 2018
Unbroken Apresentação Institucional 2018
 
Segurança da informação
Segurança da informaçãoSegurança da informação
Segurança da informação
 
SEGURANÇA | LGPD | BACKUP COMO SEGURANÇA
SEGURANÇA | LGPD | BACKUP COMO SEGURANÇASEGURANÇA | LGPD | BACKUP COMO SEGURANÇA
SEGURANÇA | LGPD | BACKUP COMO SEGURANÇA
 
Segurança da Informação
Segurança da InformaçãoSegurança da Informação
Segurança da Informação
 
FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA
FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA
FIREWALL | FIREWALL AS A SERVICE | MONITORAÇÃO INTEGRADA
 
Lei Geral de Proteção de Dados - LGPD
Lei Geral de Proteção de Dados - LGPDLei Geral de Proteção de Dados - LGPD
Lei Geral de Proteção de Dados - LGPD
 
Apostila01 - segurança de redes
Apostila01 -  segurança de redesApostila01 -  segurança de redes
Apostila01 - segurança de redes
 
Covering
CoveringCovering
Covering
 
MONITORAÇÃO INTEGRADA - SOLUÇÃO DE FIREWALL - VALOR AGREGADO
MONITORAÇÃO INTEGRADA - SOLUÇÃO DE FIREWALL - VALOR AGREGADOMONITORAÇÃO INTEGRADA - SOLUÇÃO DE FIREWALL - VALOR AGREGADO
MONITORAÇÃO INTEGRADA - SOLUÇÃO DE FIREWALL - VALOR AGREGADO
 
Crea seguranca
Crea segurancaCrea seguranca
Crea seguranca
 
LGPD - Governança de Dados - BRAVO DPO
LGPD - Governança de Dados - BRAVO DPO LGPD - Governança de Dados - BRAVO DPO
LGPD - Governança de Dados - BRAVO DPO
 
Identidade, Segurança e Governança
Identidade, Segurança e GovernançaIdentidade, Segurança e Governança
Identidade, Segurança e Governança
 
IDM - Gereciamento de Identidades Corporativa
IDM - Gereciamento de Identidades CorporativaIDM - Gereciamento de Identidades Corporativa
IDM - Gereciamento de Identidades Corporativa
 

Ähnlich wie Evento Symantec DLP - 06.03

Novell Identity Management
Novell Identity ManagementNovell Identity Management
Novell Identity Management
Flávio Silva
 
Obtendo o máximo do seu investimento em TI
Obtendo o máximo do seu investimento em TIObtendo o máximo do seu investimento em TI
Obtendo o máximo do seu investimento em TI
AlexSandro Cruz
 
Apresentação DataPeers - Evento de Lançamento IT Business
Apresentação DataPeers - Evento de Lançamento IT BusinessApresentação DataPeers - Evento de Lançamento IT Business
Apresentação DataPeers - Evento de Lançamento IT Business
Decision IT
 
Primesoft Company Profile 2010 11
Primesoft Company Profile 2010 11Primesoft Company Profile 2010 11
Primesoft Company Profile 2010 11
Primesoft
 
Segurança em e commerce - bruno zani
Segurança em e commerce - bruno zaniSegurança em e commerce - bruno zani
Segurança em e commerce - bruno zani
FecomercioSP
 

Ähnlich wie Evento Symantec DLP - 06.03 (20)

Nivaldo Sanches
Nivaldo SanchesNivaldo Sanches
Nivaldo Sanches
 
Conceitos básicos e aplicações dos sistemas de informações ivaldo
Conceitos básicos e aplicações dos sistemas de informações ivaldoConceitos básicos e aplicações dos sistemas de informações ivaldo
Conceitos básicos e aplicações dos sistemas de informações ivaldo
 
Safend- DL
Safend- DLSafend- DL
Safend- DL
 
Apresentação Strong Security Brasil - Abr-2014
Apresentação Strong Security Brasil -  Abr-2014Apresentação Strong Security Brasil -  Abr-2014
Apresentação Strong Security Brasil - Abr-2014
 
Apresentação Dominit 2012
Apresentação Dominit 2012Apresentação Dominit 2012
Apresentação Dominit 2012
 
Novell Identity Management
Novell Identity ManagementNovell Identity Management
Novell Identity Management
 
Top five security errors, and how to avoid them - DEM01-S - São Paulo AWS Summit
Top five security errors, and how to avoid them - DEM01-S - São Paulo AWS SummitTop five security errors, and how to avoid them - DEM01-S - São Paulo AWS Summit
Top five security errors, and how to avoid them - DEM01-S - São Paulo AWS Summit
 
Obtendo o máximo do seu investimento em TI
Obtendo o máximo do seu investimento em TIObtendo o máximo do seu investimento em TI
Obtendo o máximo do seu investimento em TI
 
Webinar Data Lakes & Analytics na AWS
Webinar Data Lakes & Analytics na AWSWebinar Data Lakes & Analytics na AWS
Webinar Data Lakes & Analytics na AWS
 
Apresentação DataPeers - Evento de Lançamento IT Business
Apresentação DataPeers - Evento de Lançamento IT BusinessApresentação DataPeers - Evento de Lançamento IT Business
Apresentação DataPeers - Evento de Lançamento IT Business
 
Apresentação Trend Micro
Apresentação Trend MicroApresentação Trend Micro
Apresentação Trend Micro
 
Fundamentos TI
Fundamentos TIFundamentos TI
Fundamentos TI
 
Como garantir um maior nívelde proteção de dados
Como garantir um maior nívelde proteção de dadosComo garantir um maior nívelde proteção de dados
Como garantir um maior nívelde proteção de dados
 
Master Data Management & Virtualização de Dados em SOA
Master Data Management & Virtualização de Dados em SOAMaster Data Management & Virtualização de Dados em SOA
Master Data Management & Virtualização de Dados em SOA
 
Service Now
Service NowService Now
Service Now
 
Primesoft Company Profile 2010 11
Primesoft Company Profile 2010 11Primesoft Company Profile 2010 11
Primesoft Company Profile 2010 11
 
Be Aware Webinar – INTEGRANDO O SYMANTEC DATA LOSS PREVENTION COM APLICAÇÕES ...
Be Aware Webinar – INTEGRANDO O SYMANTEC DATA LOSS PREVENTION COM APLICAÇÕES ...Be Aware Webinar – INTEGRANDO O SYMANTEC DATA LOSS PREVENTION COM APLICAÇÕES ...
Be Aware Webinar – INTEGRANDO O SYMANTEC DATA LOSS PREVENTION COM APLICAÇÕES ...
 
GED - Gerenciamento Eletrônico de Documentos
GED - Gerenciamento Eletrônico de DocumentosGED - Gerenciamento Eletrônico de Documentos
GED - Gerenciamento Eletrônico de Documentos
 
Segurança em e commerce - bruno zani
Segurança em e commerce - bruno zaniSegurança em e commerce - bruno zani
Segurança em e commerce - bruno zani
 
Google para empresas
Google para empresasGoogle para empresas
Google para empresas
 

Mehr von Allen Informática

Introducing centrify overview - pt br
Introducing centrify   overview - pt brIntroducing centrify   overview - pt br
Introducing centrify overview - pt br
Allen Informática
 
Centrify for saa s & apps pt-br
Centrify for saa s & apps   pt-brCentrify for saa s & apps   pt-br
Centrify for saa s & apps pt-br
Allen Informática
 
Centrify for mac & mobile pt br
Centrify for mac & mobile   pt brCentrify for mac & mobile   pt br
Centrify for mac & mobile pt br
Allen Informática
 

Mehr von Allen Informática (20)

Cloud, a economia e o seu negócio
Cloud, a economia e o seu negócioCloud, a economia e o seu negócio
Cloud, a economia e o seu negócio
 
Cloud os azure tech showcase
Cloud os   azure  tech showcaseCloud os   azure  tech showcase
Cloud os azure tech showcase
 
Evento Allen Office 365 e Azure-28-05
Evento Allen Office 365 e Azure-28-05Evento Allen Office 365 e Azure-28-05
Evento Allen Office 365 e Azure-28-05
 
Portal de atendimento ao cidadão
Portal de atendimento ao cidadãoPortal de atendimento ao cidadão
Portal de atendimento ao cidadão
 
Escritório 2.0
Escritório 2.0Escritório 2.0
Escritório 2.0
 
Apresentação centro de comando e controle 2014v2
Apresentação centro de comando e controle   2014v2Apresentação centro de comando e controle   2014v2
Apresentação centro de comando e controle 2014v2
 
5 verdades essencias sobre a economia das aplicações final
5 verdades essencias sobre a economia das aplicações final5 verdades essencias sobre a economia das aplicações final
5 verdades essencias sobre a economia das aplicações final
 
Evento Allen ES Office 365 e Azure
Evento Allen ES Office 365 e AzureEvento Allen ES Office 365 e Azure
Evento Allen ES Office 365 e Azure
 
Allen apresentação365 & azure
Allen apresentação365 & azureAllen apresentação365 & azure
Allen apresentação365 & azure
 
Apresentação Office 365 evento 06.11
Apresentação  Office 365 evento 06.11Apresentação  Office 365 evento 06.11
Apresentação Office 365 evento 06.11
 
Apresentação SQL Server 29/04
Apresentação SQL Server 29/04Apresentação SQL Server 29/04
Apresentação SQL Server 29/04
 
Evento lync 2014
Evento lync 2014  Evento lync 2014
Evento lync 2014
 
Introducing centrify overview - pt br
Introducing centrify   overview - pt brIntroducing centrify   overview - pt br
Introducing centrify overview - pt br
 
Centrify for servers pt br
Centrify for servers   pt brCentrify for servers   pt br
Centrify for servers pt br
 
Centrify for saa s & apps pt-br
Centrify for saa s & apps   pt-brCentrify for saa s & apps   pt-br
Centrify for saa s & apps pt-br
 
Centrify for mac & mobile pt br
Centrify for mac & mobile   pt brCentrify for mac & mobile   pt br
Centrify for mac & mobile pt br
 
10 anos mic_fy13
10 anos mic_fy1310 anos mic_fy13
10 anos mic_fy13
 
10 anos mic_fy13
10 anos mic_fy1310 anos mic_fy13
10 anos mic_fy13
 
Apresentação evento lcx tecnologia com sofisticação em f5
Apresentação evento lcx tecnologia com sofisticação em f5Apresentação evento lcx tecnologia com sofisticação em f5
Apresentação evento lcx tecnologia com sofisticação em f5
 
Apresentação Allen ES
Apresentação Allen ESApresentação Allen ES
Apresentação Allen ES
 

Evento Symantec DLP - 06.03

  • 1. Symantec Data Loss Prevention & Encryption Luiz Faro Senior Specialist Systems Engineer Information & Identity Protection Symantec Data Loss Prevention 1
  • 2. Agenda 1 Sobre Data Loss Prevention 2 Symantec Data Loss Prevention 3 Demo 4 Mercado Symantec Data Loss Prevention 2
  • 3. O que é DLP? • Data Loss Prevention • Prevenir perda/vazamento de dados confidenciais – Dados de clientes – Dados corporativos – Propriedade intelectual • Principal objetivo é educação dos usuários • Ocorrem violações de políticas diariamente – Muitos usuários não lêem as políticas – Usuários ingênuos armazenam ou usam dados de forma insegura – Tarefas de negócio que expõem dados precisam ser revisadas • Ladrões eventualmente terão sucesso – Mas muitas evidências serão geradas Symantec Data Loss Prevention 3
  • 4. Funcionários Pessoas saem, também saem informações: 59% de ex-empregados levaram dados, incluíndo: • lista de clientes • dados de funcionários • informações financeiras 68% usou ou planeja usar o dado roubado num futuro emprego Métodos mais comuns usados para levar dados: Cópia para Cópia para Envio para CD/DVD Drives USB Email Pessoal 53% 42% 38% Symantec Data Loss Prevention 4 Fonte: “Data Loss Risks During Downsizing: As Employees Exit, So Does Corporate Data,” Ponemon Institute, Fev 2009
  • 5. 5
  • 7. Informações confidenciais Onde estão Como estão Como evitar localizadas? sendo usadas? sua perda? Reduzir mais de 90% do risco em 1 ano Symantec Data Loss Prevention 7
  • 8. 8 8
  • 9. Identificação da informação DCM EDM IDM Described Content Exact Data Matching Indexed Document Matching Descrito Estruturado Documentos • Máscaras, fórmulas, … • Indexa bases de dados • Indexa arquivos • Palavras, termos, … • Dados de clientes, … • Projetos, Código Fonte, • Data identifiers • Alta precisão Designs, Contratos, … Vários exemplos prontos Mais de 300 milhões de Mais de 5 milhões de (inclusive PCI) registros por servidor arquivos por servidor Symantec Data Loss Prevention 9
  • 10. Conteúdo, Contexto e Escala Conteúdo Contexto Escala Estruturado Pessoas Volume • PHI • Departamentos • Bilhões de registros • PII • Parceiros • Milhões de documentos • Prestadores de serviços • Inventário Não estruturado Locais Rede • Documentos de projeto • País • Código-fonte + • Departamento + • Latência <100ms • Filial • Taxa de transferência: Gb+ • Arquivos de mídia • Resultados financeiros Idiomas Descrito • Europeu Armazenamento • Cartões de crédito • Asiático • TBs verificados por dia • CPFs Contêiner • Milhares de endpoints • Dicionários • Tipo de documento • Palavras-chave • Protocolo de rede • Criptografado Symantec Data Loss Prevention 10 24
  • 11. Arquitetura MTA or Proxy SPAN Port or Tap Disconnected SECURED CORPORATE LAN DMZ 11
  • 12. Symantec Data Loss Prevention - Gerdau 12
  • 14. Fases para redução do risco 1000 Refinar Período políticas de Baseline 800 Habilitar Refinar Comunicação com Números de incidentes Busca a políticas funcionários e Informação departamentos 600 Identificar risco Resolver em processos processos de de negócio negócios em risco 400 Refinar Auto-notificar políticas remetentes 200 Scorecard de risco de departamentos 0 Baseline Remediação Notificação Prevenção/Proteção Symantec Data Loss Prevention 14
  • 15. 15 15
  • 16. Symantec Named as a Leader in 2011 Gartner Magic Quadrant for Content-Aware Data Loss Prevention Source: Gartner, Inc., Magic Quadrant for Content- Aware Data Loss Prevention,, Eric Ouellet, Rob McMillan, Aug 10, 2011 The Magic Quadrant is copyrighted 2011 by Gartner, Inc. and is reused with permission. The Magic Quadrant is a graphical representation of a marketplace at and for a specific time period. It depicts Gartner's analysis of how certain vendors measure against criteria for that marketplace, as defined by Gartner. Gartner does not endorse any vendor, product or service depicted in the Magic Quadrant, and does not advise technology users to select only those vendors placed in the "Leaders" quadrant. The Magic Quadrant is intended solely as a research tool, and is not meant to be a specific guide to action. Gartner disclaims all warranties, express or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose. This Magic Quadrant graphic was published by Gartner, Inc. as part of a larger research note and should be evaluated in the context of the entire report. The Gartner report is available upon request from Symantec. Symantec Worldwide Industry Analyst Relations 16
  • 17. Symantec DLP is the Choice of Federal Market Leaders Symantec Data Loss Prevention 17 17
  • 18. Usuários do Symantec DLP – Serviços financeiros Symantec Data Loss Prevention 18
  • 19. Redução de riscos quantificável 70% de 80% de 95% de 97% de 98% de redução dos redução dos redução em redução dos redução do riscos graças riscos em 20 novos riscos graças à compartilhame à educação dias com a incidentes no detecção de nto não dos notificação período de um dados autorizado de funcionários automatizada ano graças à estruturados do especificações proteção número de de projetos automatizada previdência graças à social e detecção por identidade de indexação de cada cidadão documentos norte-americano Symantec Data Loss Prevention 13 19
  • 20.
  • 21. Obrigado! Luiz Faro Senior Specialist Systems Engineer Information & Identity Protection luiz_faro@symantec.com