DLP-Kontrollen können auf gespeicherte Daten, Netzwerk- und Cloud-Kommunikation, E-Mail sowie Endpunktaktionen wie Kopieren, Drucken, Hochladen oder das Verschieben von Dateien auf Wechselmedien wirken.
Die Erkennung kann Labels, Exact Data Matching, Muster, Dokumenten-Fingerabdrücke, Kontext oder Verhalten nutzen. Reaktionen reichen von Warnung und Logging bis zu Verschlüsselung, Quarantäne, Genehmigung oder Blockierung. Verlässliche Ergebnisse hängen davon ab, zu wissen, welche Daten wichtig sind, und legitime geschäftliche Nutzung zu verstehen.
Wichtigste Punkte
Daten im RuhezustandInformationen in Repositories, auf Endpunkten, in Datenbanken und Cloud-Speicher entdecken und bewerten.
Daten in BewegungUnterstützte E-Mail-, Web-, Netzwerk-, API- und Cloud-Übertragungen inspizieren oder steuern.
Daten in NutzungUnterstützte Endpunkt- und Anwendungsaktionen mit sensiblen Informationen überwachen.
Wichtige EinschränkungDLP erzeugt sowohl False Positives als auch False Negatives. Es kann verschlüsselte oder transformierte Inhalte, nicht unterstützte Kanäle, Fotografien, neuartige Daten und Aktivitäten übersehen, die die Richtlinie fälschlich erlaubt.
Betriebliche VorsichtZu breite Blockierung stört die Arbeit und fördert Umgehung; Richtlinien brauchen Eigentümer, Ausnahmen, Tuning und Untersuchungsverfahren.