Os próprios dados
Classifique, marque e criptografe dados confidenciais para que permaneçam protegidos mesmo quando forem movidos.
Prevenção de vazamento de dados
EasyControl cobre toda a superfície DLP no endpoint: os próprios dados confidenciais, a maneira como eles se movem, o ambiente do dispositivo que os transporta e as políticas e respostas que os mantêm seguros.
DLP coverage
Sensitive files
Encrypted · 3,420
Outbound flow
28 flagged this week
Endpoint scope
Protected · 1,120
Policy triggers
14 responded
Encryption
100%
Channels
Governed
Response
<1m
Em vez de empilhar ferramentas isoladas, EasyControl protege os dados em quatro superfícies firmemente conectadas em cada dispositivo que gerencia.
Classifique, marque e criptografe dados confidenciais para que permaneçam protegidos mesmo quando forem movidos.
Controle os caminhos USB, compartilhe, carregue, imprima e da área de transferência onde normalmente ocorrem vazamentos.
Fortaleça o host: patches, criptografia, controle de captura de tela e blocos com root ou jailbroken.
Mapeie a sensibilidade dos dados às políticas e acione respostas automatizadas quando elas forem violadas.
DLP consistente em Windows, macOS, Linux, Android, iOS, iPadOS e dispositivos de quiosque.
Os dados confidenciais eventualmente chegam a um laptop, tablet ou dispositivo compartilhado. Uma história DLP que pára na borda da rede não consegue ver o que acontece lá.
Downloads, capturas de tela e cópias off-line retiram os dados regulamentados de qualquer controle do servidor.
USB, impressão, compartilhamento, upload, mensagens e área de transferência ignoram-se sem uma política unificada.
Dispositivos com acesso root, sem patch ou compartilhados são confiáveis com dados confidenciais que não deveriam conter.
Quando os vazamentos são descobertos nos logs, os dados já estão em outro lugar.
Situações cotidianas em que um controle perdido se transforma em um incidente de divulgação.
Tablets e dispositivos portáteis que mantêm registros regulamentados devem permanecer criptografados, no escopo do aplicativo e controláveis remotamente.
Código-fonte, esquemas e roteiros precisam de USB protegido, área de transferência e controles de compartilhamento.
E-mails, exportações de bate-papo e compartilhamentos de documentos devem ser controlados, com marca d'água e auditáveis.
Dispositivos não supervisionados ou temporários apresentam o maior risco de divulgação acidental.
Sem marcação, todos os arquivos parecem iguais; as políticas não têm nada a que se apegar.
USB, captura de tela, compartilhamentos móveis e transferências de mensagens instantâneas escapam de muitas ferramentas DLP.
Sistema operacional desatualizado, criptografia desativada e dispositivos perdidos transformam todos os controles em teatro.
Alertas sem ação automática deixam vazamentos para descobrir, e não para prevenir.
Sem postura, ação e contexto do usuário vinculados, as auditorias não podem reconstruir o que aconteceu.
Seis controles em camadas que correspondem às quatro superfícies DLP acima – dados, fluxo, ambiente e resposta.
Aplique rótulos, aplique criptografia em nível de disco e arquivo completo e vincule chaves à identidade e postura.
Controle de políticas de USB, Bluetooth, impressão, compartilhamento, upload, área de transferência e captura de tela por camada de dispositivo.
Patches básicos, jailbreak ou bloqueios de root, detecção de adulteração e listas de aplicativos confiáveis em todos os dispositivos.
Combine as ações com a confidencialidade dos dados, a função do usuário, a postura e a localização do dispositivo, e não com regras gerais.
Bloqueie, isole, bloqueie, limpe, revogue chaves ou force o novo registro no momento em que uma política for violada.
Registros conectados de dados, ações, dispositivos e usuários armazenados para análise forense e reguladora.
Os canais de alto risco são fechados ou bloqueados por padrão.
Cada dispositivo gerenciado é criptografado; as chaves são recuperáveis e auditáveis.
A resposta automatizada reduz as janelas de exposição de horas para segundos.
As evidências estão vinculadas, datadas e acessíveis, em vez de serem recuperadas sob pressão.
Um modelo de política entre Windows, macOS, Linux, Android, iOS e iPadOS.
Da classificação à resposta automatizada, a equipe controla os dados no endpoint sem adicionar uma pilha DLP separada.
Leia o caso de uso01
Classificação e criptografia
02
Governança de canal
03
Endurecimento de endpoint
Veja como EasyControl protege dados confidenciais, controla todos os fluxos, fortalece todos os dispositivos e automatiza a resposta em uma plataforma.
Compartilhe o estado do seu dispositivo, o fluxo de trabalho da linha de frente e as necessidades de conformidade para que possamos personalizar o caminho de implementação.