Les contrôles DLP peuvent s'exercer sur les données stockées, les communications réseau et cloud, l'e-mail et les actions sur les terminaux comme la copie, l'impression, le téléversement ou le déplacement de fichiers vers des supports amovibles.
La détection peut utiliser des étiquettes, la correspondance exacte de données, des motifs, des empreintes de documents, le contexte ou le comportement. Les réponses vont de l'avertissement et de la journalisation au chiffrement, à la mise en quarantaine, à l'approbation ou au blocage. Des résultats fiables dépendent de la connaissance des données qui comptent et de la compréhension de l'usage métier légitime.
Points clés
Données au reposDécouvrir et évaluer les informations dans les dépôts, les terminaux, les bases de données et le stockage cloud.
Données en mouvementInspecter ou gouverner les transferts pris en charge par e-mail, web, réseau, API et cloud.
Données en usageSuperviser les actions prises en charge sur les terminaux et les applications impliquant des informations sensibles.
Limite importanteLa DLP produit à la fois des faux positifs et des faux négatifs. Elle peut manquer du contenu chiffré ou transformé, des canaux non pris en charge, des photographies, des données nouvelles et une activité que la politique permet incorrectement.
Précaution opérationnelleUn blocage trop large perturbe le travail et encourage le contournement ; les politiques ont besoin de propriétaires, d'exceptions, d'ajustement et de procédures d'investigation.