Môže byť uplatnené na webové odpovede, tela a prílohy e-mailov, uploady, downloady, messaging alebo iný podporovaný obsah na bránach, službách, aplikáciách a koncových bodoch.
Rozhodnutia môžu používať typ a štruktúru súboru, kľúčové slová, štítky, výsledky skenu malware, klasifikáciu údajov, reputáciu alebo kontext používateľa a zariadenia. Účinné kontroly definujú obsah a akcie v rozsahu, umiestňujú vymáhanie tam, kde má adekvátnu viditeľnosť, a poskytujú cesty preskúmania pre rozhodnutia s dôsledkami.
Kľúčové body
Návrh politikyZosúladiť pravidlá a akcie s citlivosťou údajov, rolou používateľa, destináciou, zákonnými požiadavkami a podnikovým účelom namiesto zaobchádzania s každým obsahovým trafom rovnako.
Pokrytie vymáhaniaKoordinovať kontroly brány, aplikácie, cloudovej služby a koncového bodu tak, aby uploady, downloady, šifrované relácie a nespravované cesty nevytvárali nevysvetlené medzery.
Súkromie a odolnosťMinimalizovať skúmané a uchovávané údaje, obmedziť prístup k inšpekčným záznamom, používať odpočutie Transport Layer Security (TLS) len keď je odôvodnené po vyhodnotení alternatív a jeho dôveryhodných, súkromných a zlyhávových efektov a definovať správanie fail-open alebo fail-closed.
Dôležité obmedzenieKlasifikácia a detekcia produkujú falošné poplachy aj falošné negatívy; šifrovanie, kódovanie, transformácie a nepodporované protokoly znižujú viditeľnosť. Povolený obsah nie je nutne bezpečný a blokovaný obsah nie je nutne škodlivý.