Il peut s'appliquer aux réponses web, aux corps et pièces jointes d'e-mails, aux envois, aux téléchargements, à la messagerie ou à d'autres contenus pris en charge au niveau des passerelles, des services, des applications et des terminaux.
Les décisions peuvent utiliser le type et la structure du fichier, des mots-clés, des étiquettes, les résultats d'analyse malware, la classification des données, la réputation ou le contexte utilisateur et appareil. Des contrôles efficaces définissent le contenu et les actions concernés, placent l'application là où elle a une visibilité suffisante et prévoient des voies de revue pour les décisions à conséquences.
Points clés
Conception de la politiqueAssocier règles et actions à la sensibilité des données, au rôle de l'utilisateur, à la destination, aux exigences légales et à l'objectif métier plutôt que de traiter chaque correspondance de contenu de la même façon.
Couverture de l'applicationCoordonner les contrôles de passerelle, d'application, de service cloud et de terminal afin qu'envois, téléchargements, sessions chiffrées et chemins non gérés ne créent pas de lacunes inexpliquées.
Confidentialité et résilienceMinimiser les données inspectées et conservées, restreindre l'accès aux enregistrements d'inspection, n'utiliser l'interception Transport Layer Security (TLS) que lorsqu'elle est justifiée après évaluation des alternatives et de ses effets sur la confiance, la confidentialité et les défaillances, et définir le comportement fail-open ou fail-closed.
Limite importanteClassification et détection produisent faux positifs et faux négatifs ; chiffrement, encodage, transformations et protocoles non pris en charge réduisent la visibilité. Un contenu autorisé n'est pas nécessairement sûr, et un contenu bloqué n'est pas nécessairement malveillant.