Es kann auf Web-Antworten, E-Mail-Texte und -Anhänge, Uploads, Downloads, Messaging oder andere unterstützte Inhalte an Gateways, Diensten, Anwendungen und Endpunkten angewendet werden.
Entscheidungen können Dateityp und -struktur, Schlüsselwörter, Labels, Malware-Scan-Ergebnisse, Datenklassifizierung, Reputation oder Benutzer- und Gerätekontext nutzen. Wirksame Kontrollen definieren die abgedeckten Inhalte und Aktionen, platzieren die Durchsetzung dort, wo sie ausreichende Sichtbarkeit hat, und bieten Überprüfungswege für folgenreiche Entscheidungen.
Wichtigste Punkte
RichtliniendesignRegeln und Aktionen auf Datensensitivität, Benutzerrolle, Ziel, rechtliche Anforderungen und Geschäftszweck abstimmen, statt jeden Inhaltstreffer gleich zu behandeln.
DurchsetzungsabdeckungGateway-, Anwendungs-, Cloud-Dienst- und Endpunktkontrollen so koordinieren, dass Uploads, Downloads, verschlüsselte Sitzungen und unverwaltete Routen keine unerklärten Lücken schaffen.
Datenschutz und ResilienzInspizierte und aufbewahrte Daten minimieren, Zugriff auf Inspektionsaufzeichnungen beschränken, TLS-Interception nur nach Prüfung von Alternativen und ihrer Vertrauens-, Datenschutz- und Ausfallwirkungen nutzen sowie Fail-open- oder Fail-closed-Verhalten definieren.
Wichtige EinschränkungKlassifizierung und Erkennung erzeugen False Positives und False Negatives; Verschlüsselung, Kodierung, Transformationen und nicht unterstützte Protokolle reduzieren die Sichtbarkeit. Erlaubter Inhalt ist nicht notwendigerweise sicher, und blockierter Inhalt ist nicht notwendigerweise bösartig.