Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Denis Guyonnaud, Attachmate : Luminet pour analyser l’activité des utilisateurs en temps réel

septembre 2010 par Marc Jacob

Luminet est une solution de supervision applicative qui permet de lutter contre la fraude interne. Au niveau technique, cette solution se base sur les flux réseaux pour collecter les informations ce qui permet une analyse très précises des données consultées. Grâce à son déploiement rapide elle permet d’être opérationnelle en quelques heures. Pour Denis Guyonnaud, Presales Manager d’Attachmate, Luminet est un outil idéal pour analyser l’activité des utilisateurs en temps réel et sans avoir à apporter la moindre modification à vos applications.

GSM : Quels sont les principales caractéristiques techniques Attachmate® Luminet ?

Denis Guyonnaud : Luminet est une solution de supervision applicative. Luminet permet aux entreprises de s’assurer que leurs applications métier sont utilisées conformément aux rôles et prérogatives des utilisateurs qui y ont accès. Ainsi, grâce à Luminet, il est possible d’analyser le comportement des utilisateurs afin d’identifier en temps réel les comportements suspects qui pourrait indiquer une tentative de fraude.

L’intérêt de la solution est qu’elle permet de capturer et d’analyser en temps réel l’activité des utilisateurs sur les applications métier. Ainsi il est possible de définir des règles métier qui permettront d’identifier précisément les activités suspectes telles que par exemple le vol d’identité, le détournement de compte ou encore la fuite d’information.

GSM : Comment fonctionne votre solution ?

Denis Guyonnaud : Luminet se base sur les flux réseau pour la collecte d’information. La plupart des solutions du marché se basent sur les logs applicatifs. Ces solutions sont largement insuffisantes car seuls les évènements qui sont loggés par les applications peuvent être audités. Le plus souvent, seules les modifications sont loggées et pas les simples consultations. Or la fuite d’information par exemple peut être initiée par une simple consultation des certaines informations sensibles et une impression d’écran par exemple.

Comme Luminet se base sur les flux réseau, il est possible de savoir précisément quelles données ont été consultées et en analysant ces informations on peut également savoir si les consultations sont légitimes. Par exemple, en combinant des informations de consultation d’une application métier et d’un CTI, on peut savoir si un chargé de clientèle d’un centre d’appel consulte un dossier client alors qu’il n’a reçu aucun appel entrant. De même, dans le secteur bancaire, des consultations répétées de comptes dormants peuvent être l’indication d’un comportement suspect d’un utilisateur.

Luminet stocke les informations issues du réseau dans un magasin sécurisé. Ce qui rend Luminet unique en son genre est, qu’à partir de ces enregistrements, il est possible de rejouer l’activité de l’utilisateur à postériori comme si l’on se trouvait sur le poste de l’utilisateur. Une recherche puissante permet de d’identifier des informations clés et de visualiser instantanément les écrans et les saisies faites par l’utilisateur.

Luminet propose un puissant dashboard entièrement personnalisable

GSM : Les rapports sont-ils automatisés ?

Denis Guyonnaud : Luminet propose un puissant dashboard entièrement personnalisable. Grâce à ce centre de contrôle, il est possible proposer aux utilisateurs des rapports synthétiques qui donnent accès à des analyses en profondeur (drill-down).

De plus, Luminet propose des analyses de liens (Link Analysis) qui permettent, en un clin d’œil, de visualiser les liens qui existent entre diverses entités (quels compte un utilisateur a-t-il consulté, quelles opérations ont été réalisées, etc.)

Le déploiement se déroule en quelques heures

GSM : Comment les métiers peuvent déployer et utiliser votre solution ?

Denis Guyonnaud : La mise en œuvre de Luminet est extrêmement rapide. Comme Luminet se base sur les flux réseau, il suffit de le connecter à un port miroir ou un tap device et, en quelques heures, il est possible de commencer la supervision des applications métier. L’enregistrement des activités sur les applications métier et le replay sont immédiatement disponible. Les analyses plus poussés nécessitent la mise en œuvre de règle issue d’une analyse fonctionnelle de l’application. Cependant, Luminet dispose déjà d’une large bibliothèque de règles prédéfinies.

GSM : Pour conclure quel serait votre message aux utilisateurs ?

Denis Guyonnaud : Le plus grand risques de fraude réside dans l’utilisation de vos applications métiers par vos utilisateurs internes. Avec Luminet, vous pouvez savoir comment vos applications métier sont utilisées et identifier précisément les comportements suspects des utilisateurs internes, ce sans avoir à apporter la moindre modification à vos applications.

N’hésitez pas à contacter Attachmate pour de plus amples informations sur notre solution Luminet. Il vous suffit de nous appeler au +33 1 46 04 10 10 ou de prendre contact avec nous par email à l’adresse marketfr@attachmate.com


Articles connexes:

Voir les articles précédents

    

Voir les articles suivants