L’essentiel en 30 secondes
- Agents dans votre environnement, orchestration dans le cloud Enforcis ou dans votre cloud privé ; déploiement 100 % on‑premise possible sur étude pour les environnements critiques.
- Ce qui reste chez vous dépend de l’architecture retenue : nous précisons par écrit où sont conservés les constats et les journaux, et qui y accède.
- Les charges de test sont synthétiques ; aucune donnée métier réelle du client n’est utilisée comme payload de campagne. Les leurres partent vers des comptes de test contrôlés par Enforcis et purgés après chaque campagne.
- Votre évaluation fournisseur demande plus que cette page : nous répondons par écrit.
Ce qui est déployé dans votre environnement
- Des agents légers sur des postes Windows ou Linux, déployés dans votre propre environnement.
- L’orchestration tourne dans le cloud Enforcis ou dans votre cloud privé ; un déploiement 100 % on‑premise est possible sur étude pour les environnements critiques.
- Le lieu de conservation des constats et des journaux dépend de l’architecture retenue ; nous le précisons par écrit pendant votre évaluation.
- Les charges de test sont synthétiques ; aucune donnée métier réelle du client n’est utilisée comme payload de campagne.
Ce qui sort, et où cela va
Un test d’exfiltration n’a de sens que si quelque chose tente vraiment de sortir. C’est pourquoi ce qui sort pour le test, ce sont des leurres : des données synthétiques assez réalistes pour déclencher vos règles (faux IBAN, faux dossiers RH, étiquettes « Confidentiel »), sans aucune valeur propre.
- Pour les canaux cloud, les destinations de test sont des comptes GitHub Gist, Google Drive et DPaste contrôlés par Enforcis.
- Ces comptes sont purgés après chaque campagne.
- Le périmètre (postes, canaux, catégories de leurres) est défini avec vous avant toute campagne en production.
- Si vous préférez commencer sans toucher à la production, le POC se déroule en environnement synthétique.
La conception des leurres est détaillée dans Données synthétiques : tester l’exfiltration en production sans utiliser de donnée métier réelle.
Ce que couvre la version 1.0, et ce qu’elle ne couvre pas
La version 1.0 teste 8 canaux : HTTPS, HTTP, DNS, FTP, ICMP, GitHub Gist, Google Drive et DPaste. Elle ne rejoue pas les supports amovibles (USB), l’impression, les réseaux OT, la messagerie sortante ni les emplacements natifs de Microsoft 365. La liste complète, avec les contrôles généralement concernés par canal, est sur la page Plateforme.
Votre évaluation sécurité fournisseur
Faire entrer un outil de test dans votre système d’information demande, à juste titre, plus que cette page. Dans le cadre de votre évaluation fournisseur, nous répondons par écrit à des questions comme :
- De quels privilèges les agents ont-ils besoin sous Windows et sous Linux ?
- Comment les agents, l’orchestrateur et la console sont-ils mis à jour ? Les binaires sont-ils signés ?
- Comment les utilisateurs s’authentifient-ils sur la console, et quels rôles existent ?
- Quels flux réseau une campagne génère-t-elle : ports, protocoles, destinations par canal ?
- Quels journaux sont produits, et où sont-ils conservés ?
- Comment les vulnérabilités de la plateforme sont-elles traitées ?
- Quels sous-traitants interviennent, et sous quel accord de traitement des données ?
Ce sont aussi les questions que nous recommandons de poser à tout éditeur dans Choisir un outil de test DLP : critères et questions à l’éditeur.
Dossier sécurité fournisseur
Envoyez-nous votre questionnaire.
Choisissez l’objet « Dossier sécurité fournisseur » dans le formulaire de démo : nous revenons vers vous avec des réponses écrites.
Ce site
- Mesure d’audience avec Matomo, sans cookie, avec adresse IP tronquée et données hébergées sur notre propre serveur.
- Les formulaires (démo, kit) sont traités par notre sous-traitant HubSpot ; chaque formulaire indique ce qui est collecté et pourquoi.
- Les formulaires sont protégés contre les envois automatisés par un contrôle interne, sans service tiers ni cookie.
Le détail est dans la politique de confidentialité. Pour une question de sécurité sur Enforcis ou sur ce site, écrivez à contact [at] enforcis.com.
Questions fréquentes
Enforcis est-il un service SaaS ?
Cela dépend de l’architecture retenue. Agents dans votre environnement, orchestration dans le cloud Enforcis ou dans votre cloud privé ; déploiement 100 % on‑premise possible sur étude pour les environnements critiques.
Enforcis voit-il nos données ?
Les charges de test sont synthétiques ; aucune donnée métier réelle du client n’est utilisée comme payload de campagne. Selon l’architecture retenue, l’orchestration peut tourner dans le cloud Enforcis : nous précisons par écrit, pendant votre évaluation, quelles données de campagne y sont traitées et qui y accède.
Où vont les leurres pendant un test ?
Pour les canaux cloud, vers des comptes GitHub Gist, Google Drive et DPaste contrôlés par Enforcis et purgés après chaque campagne. Ce sont ces leurres qui tentent de sortir : c’est ainsi qu’un test montre si vos contrôles les arrêtent, sur les scénarios effectivement testés.
Comment obtenir les réponses dont notre évaluation fournisseur a besoin ?
Demandez un dossier sécurité fournisseur : choisissez cet objet dans le formulaire de démo, nous répondons à vos questions par écrit.
