Alkalmazható webes válaszokra, e-mail-törzsekre és mellékletekre, feltöltésekre, letöltésekre, üzenetküldésre vagy más támogatott tartalmakra átjárókon, szolgáltatásokban, alkalmazásokban és végpontokon.
A döntések fájltípust és -szerkezetet, kulcsszavakat, címkéket, kártevővizsgálati eredményeket, adatosztályozást, reputációt vagy felhasználói és eszközkontextust használhatnak. A hatékony kontrollok meghatározzák a hatókörbe tartozó tartalmakat és műveleteket, oda helyezik a kikényszerítést, ahol megfelelő a rálátás, és felülvizsgálati útvonalat adnak a súlyos következményű döntésekhez.
Legfontosabb pontok
SzabályzattervezésA szabályokat és műveleteket az adatérzékenységhez, a felhasználói szerephez, a rendeltetési helyhez, a jogi követelményekhez és az üzleti célhoz igazítsa ahelyett, hogy minden tartalomtalálatot egyformán kezelne.
Kikényszerítési lefedettségKoordinálja az átjáró-, alkalmazás-, felhőszolgáltatás- és végpontkontrollokat, hogy a feltöltések, letöltések, titkosított munkamenetek és nem menedzselt útvonalak ne hozzanak létre megmagyarázatlan réseket.
Adatvédelem és rezilienciaMinimalizálja a vizsgált és megőrzött adatot, korlátozza a vizsgálati rekordokhoz való hozzáférést, Transport Layer Security (TLS) elfogást csak indokolt esetben használjon az alternatívák, a bizalmi, adatvédelmi és hibahatások értékelése után, és határozza meg a fail-open vagy fail-closed viselkedést.
Fontos korlátAz osztályozás és észlelés téves pozitívokat és téves negatívokat produkál; a titkosítás, a kódolás, az átalakítások és a nem támogatott protokollok csökkentik a rálátást. Az engedélyezett tartalom nem feltétlenül biztonságos, a blokkolt tartalom nem feltétlenül rosszindulatú.