← Voltar ao início

Produto

DLP: prevenção de perda de dados

O que é DLP e o que ele resolve para um MSP?
DLP é prevenção de perda de dados: controlar por onde a informação de uma empresa pode sair e saber onde ela está guardada. No KairosLink são quatro capacidades sobre os dispositivos gerenciados: controle de dispositivos USB por política, classificação dos arquivos que guardam dados sensíveis em cada máquina, inspeção do conteúdo quando um dado está sendo movido e controle dos canais de saída (e-mail, web e nuvem, área de transferência, impressão e USB). Para o MSP é um serviço que dá para vender e comprovar com evidências, não uma promessa.
Posso bloquear USB só em algumas áreas de um cliente?
Sim. Além da política base do cliente, você cria políticas adicionais e as atribui a um dispositivo específico, a um grupo de segurança do Active Directory ou a uma Unidade Organizacional. O servidor resolve qual delas governa cada dispositivo usando a precedência dispositivo, grupo, Unidade Organizacional e política base, então o Financeiro pode ficar bloqueado e o TI em somente leitura sem manter listas à mão.
A classificação de dados envia os arquivos dos meus clientes para a nuvem?
Não. A análise roda no dispositivo e só metadados são reportados: caminho, tipo de dado, número de ocorrências, tamanho e data. O conteúdo do arquivo e o texto detectado nunca saem da máquina, não são transmitidos e não são armazenados na plataforma.
E se alguém precisar usar um pendrive uma única vez?
O técnico abre uma janela de desbloqueio temporário de 1, 4 ou 8 horas naquele dispositivo, com um motivo por escrito e a senha dele como confirmação. O dispositivo se bloqueia sozinho quando a janela vence, ou antes, se o técnico fechá-la à mão. Toda a exceção fica na trilha de auditoria de segurança.
Existe registro dos dispositivos conectados em cada máquina?
Sim. Conexões, desconexões e tentativas de acesso bloqueadas, com a data no horário local do dispositivo, o dispositivo removível e o usuário do Windows conectado. O registro é somente leitura, não pode ser editado nem excluído pelo painel, e se limpa sozinho quando a retenção vence (3 anos por padrão, ajustável por cliente).
Quais tipos de arquivo a classificação de dados analisa?
Arquivos de texto puro (txt, csv, log, xml e json) de até 10 MB, nas pastas Documentos, Área de Trabalho e Downloads de todos os perfis de usuário. É ali que costumam aparecer exportações de sistema, listas de clientes e dumps de banco de dados: os arquivos que ninguém sabe que estão lá.
Qual é a diferença entre inspeção de conteúdo e classificação de dados?
A classificação olha os arquivos onde eles estão guardados e monta o mapa de risco do parque. A inspeção de conteúdo age quando alguém tenta mover um dado: lê o que está sendo movido e reconhece se é sensível antes de a operação terminar, sem depender do nome do arquivo nem da pasta. As duas usam os mesmos detectores, então o critério é idêntico com o dado guardado ou a caminho da saída.
Por quais canais ele consegue barrar a saída de dados?
E-mail, web e nuvem, área de transferência, impressão e USB. Cada canal é configurado separadamente e aceita três respostas ao dado sensível: deixar passar, deixar passar e registrar, ou barrar. A atribuição usa o mesmo alvo do resto do módulo (dispositivo, grupo do Active Directory ou Unidade Organizacional) e cada bloqueio cai no histórico com o dispositivo, o usuário, o canal e o tipo de dado.
Fale com a nossa equipe Teste o KairosLink grátis por 14 dias

Módulos de software padrão incluídos. Sem cartão de crédito.