← Volver al inicio

Producto

DLP: prevención de pérdida de datos

¿Qué es DLP y qué resuelve en un MSP?
DLP es prevención de pérdida de datos: controlar por dónde puede salir la información de una empresa y saber dónde está guardada. En KairosLink son cuatro capacidades sobre los equipos gestionados: control de dispositivos USB por política, clasificación de los archivos con datos sensibles de cada máquina, inspección del contenido cuando un dato se intenta mover, y control de los canales de salida (correo, web y nube, portapapeles, impresión y USB). Para el MSP es un servicio que se vende y se demuestra con evidencia, no una promesa.
¿Puedo bloquear el USB solo en algunas áreas del cliente?
Sí. Además de la política base del cliente, creás políticas adicionales y las asignás a un equipo puntual, a un grupo de seguridad de Active Directory o a una unidad organizativa. El servidor resuelve cuál rige en cada equipo con la precedencia equipo, grupo, unidad organizativa y política base, así que Administración puede quedar bloqueada y Sistemas en solo lectura sin mantener listas a mano.
¿La clasificación de datos sube los archivos de mis clientes a la nube?
No. El análisis corre en el equipo y solo se reporta metadata: ruta, tipo de dato, cantidad de ocurrencias, tamaño y fecha. El contenido del archivo y el texto detectado nunca salen de la máquina, no se transmiten y no se almacenan en la plataforma.
¿Qué pasa si alguien necesita usar un pendrive por única vez?
El técnico abre una ventana de desbloqueo temporal de 1, 4 u 8 horas sobre ese equipo, con un motivo escrito y su contraseña como confirmación. El equipo se re-bloquea solo al vencer la ventana, o antes si el técnico la cierra a mano. La excepción completa queda en la auditoría de seguridad.
¿Queda registro de los dispositivos que se conectaron a cada equipo?
Sí. Conexiones, desconexiones e intentos de acceso bloqueados, con fecha en hora del equipo, dispositivo y usuario de Windows en sesión. El registro es de solo lectura, no se edita ni se borra desde el panel, y se depura solo al vencer la retención (3 años por defecto, ajustable por cliente).
¿Qué tipos de archivo analiza la clasificación de datos?
Archivos de texto plano (txt, csv, log, xml y json) de hasta 10 MB, en las carpetas Documentos, Escritorio y Descargas de cada perfil de usuario. Ahí es donde suelen aparecer las exportaciones de sistemas, los listados de clientes y los volcados de bases: los archivos que nadie sabe que están.
¿En qué se diferencia la inspección de contenido de la clasificación de datos?
La clasificación mira los archivos donde están guardados y arma el mapa de riesgo de la flota. La inspección de contenido actúa cuando alguien intenta mover un dato: lee lo que se está moviendo y reconoce si es sensible antes de que la operación se complete, sin importar el nombre del archivo ni la carpeta. Usan los mismos detectores, así que el criterio es el mismo esté el dato guardado o saliendo.
¿Por qué canales puede frenar la salida de datos?
Correo, web y nube, portapapeles, impresión y USB. Cada canal se configura por separado y admite tres respuestas ante un dato sensible: dejarlo pasar, dejarlo pasar y registrarlo, o frenarlo. Se asigna con el mismo targeting que el resto del módulo (equipo, grupo de Active Directory o unidad organizativa) y cada bloqueo queda en el historial con el equipo, el usuario, el canal y el tipo de dato.
Hablar con el equipo Probá KairosLink gratis por 14 días

Todos los módulos incluidos. Sin tarjeta de crédito.