Passer au contenu principal

Comprendre Sonar

Sonar est le module de Riot dédié à la protection contre la fuite de données. Il cartographie et analyse tout ce que votre organisation partage vers l’extérieur pour vous aider à reprendre le contrôle sur vos données sensibles.

1️⃣ À quoi sert Sonar ?

Les partages externes sont l’une des principales sources de fuite de données en entreprise. Sans outil de suivi, on se retrouve très vite avec :

  • des accès « temporaires » restés ouverts pendant des mois,

  • des partages oubliés (partenaires, sous-traitants, adresses personnelles…),

  • des accès toujours actifs après le départ d’un collaborateur,

  • un volume de documents trop important pour être suivi manuellement.

Sans visibilité, impossible de s’assurer que seules les bonnes personnes ont accès aux bonnes informations. Sonar vous redonne cette visibilité et vous permet de révoquer en un clic les accès inutiles ou dangereux.


2️⃣ L'objectif derrière Sonar : responsabiliser vos collaborateurs

La plupart des outils DLP font reposer tout le travail sur l’équipe IT, qui doit décider seule du sort de milliers de fichiers — sans connaître le contexte de chaque partage. Sonar prend le parti inverse, une approche « employee-first » qui repose sur trois idées :

  • Regrouper par « partenaires » plutôt que par fichiers. Il y a beaucoup moins de partenaires (les entreprises ou personnes avec qui vous partagez) que de documents : c’est donc bien plus facile à prioriser.

  • Attribuer un niveau de risque à chaque partenaire, en fonction de la sensibilité des données partagées et de la fiabilité de l’entreprise concernée.

  • Faire intervenir les collaborateurs, qui connaissent réellement la relation, pour apporter le contexte : valider ou révoquer un partage. L’administrateur garde la main et peut trancher à tout moment.

Résultat : la charge ne repose plus uniquement sur le CISO, et les décisions sont prises par les personnes les mieux placées pour les prendre.

👍 Bon à savoir :

L’objectif de Sonar n’est pas de bloquer le travail des équipes, mais de réduire la surface d’exposition de vos données sans créer de friction inutile.


3️⃣ Ce que Sonar analyse

Sonar couvre trois angles complémentaires :

  • Les fichiers partagés — sur Google Drive, Microsoft OneDrive et SharePoint : qui a accès à quel document en dehors de votre organisation.

  • Les applications (Shadow IT) — les applications tierces auxquelles vos employés se connectent via « Sign in with Google / Microsoft », les permissions qu’elles ont obtenues et leur niveau de risque.

  • L’auto-transfert d’e-mails — les règles de transfert automatique vers des adresses personnelles, un vecteur d’exfiltration courant.

👍 Bon à savoir :

Sonar se concentre sur les environnements cloud (Google et Microsoft). Les serveurs de fichiers on-premise et la surveillance au niveau des postes de travail ne sont pas couverts à ce jour.


4️⃣ Comment ça fonctionne, en bref

  • Connexion — un administrateur Google ou Microsoft autorise Sonar en quelques clics.

  • Analyse — Sonar scanne automatiquement vos fichiers, vos partages et vos applications, puis se met à jour régulièrement.

  • Évaluation du risque — une analyse par IA identifie les informations critiques (données personnelles, données financières, mots de passe…) et attribue un niveau de risque à chaque partenaire et à chaque application.

  • Les alertes d’abord — en arrivant sur Sonar, l’administrateur voit en priorité une liste d’alertes : ce qui nécessite réellement une action de sa part (partenaire à haut risque sans revue, partage vers une adresse e-mail personnelle, application à risque…).

  • L’« Explorer » pour tout parcourir — pour explorer librement, l’Explorer réunit trois onglets : « Partners » (les partenaires externes), « Apps » (les applications) et « Files » (tous les fichiers partagés). La vue « Files » se filtre par propriétaire, type d’information sensible, niveau d’accès ou emplacement — drive personnel ou drive partagé.

  • Des tâches priorisées — Albert distribue aux collaborateurs, par petits lots et par ordre de priorité de risque, les partages à valider ou à révoquer, sans jamais les submerger.

  • Une révocation automatique en option — l’administrateur peut définir des règles pour révoquer automatiquement les accès laissés inactifs trop longtemps, afin qu’aucun fichier ne reste surexposé par simple oubli.

Sonar distingue ainsi clairement ce qui relève de l’employé (apporter le contexte sur un partage) et ce qui relève de l’administrateur (agir sur les alertes).


5️⃣ Vos données restent protégées

  • Sonar lit les titres, métadonnées et permissions de vos fichiers — pas leur contenu de manière systématique.

  • Seuls les fichiers potentiellement sensibles voient leur contenu analysé temporairement, uniquement pour détecter des informations critiques.

  • Aucun contenu de document n’est stocké : seules des étiquettes (par exemple « contient un mot de passe ») et les titres sont conservés.

  • Les données sont traitées et hébergées sur une infrastructure européenne.

Pour en savoir plus sur notre conformité et la sécurité de vos données, consultez trust.tryriot.com.


📌 À retenir

  • Sonar vous donne visibilité et contrôle sur tout ce que vous partagez vers l’extérieur : fichiers, applications et e-mails.

  • Une approche « employee-first » : l’IT ne décide pas seul, les collaborateurs apportent le contexte.

  • Une priorisation par le risque pour se concentrer sur l’essentiel.

  • Vos contenus ne sont jamais stockés et le traitement reste en Europe.

Avez-vous trouvé la réponse à votre question ?