Kontroly DLP môžu pôsobiť na uložených údajoch, sieťových a cloudových komunikáciách, e-mailoch a akciách koncových bodov ako kopírovanie, tlač, uploadovanie alebo presúvanie súborov na vymeniteľné médiá.
Detekcia môže používať štítky, presné porovnávanie údajov, vzory, odtlačky dokumentov, kontext alebo správanie. Reakcie siahajú od varovania a logovania po šifrovanie, karanténu, schválenie alebo blokovanie. Spoľahlivé výsledky závisia od poznania, ktoré údaje znamenajú, a pochopenia legitímneho podnikového použitia.
Kľúčové body
Údaje v pokojiObjavovať a hodnotiť informácie v repozitároch, koncových bodoch, databázach a cloudovom úložisku.
Údaje v pohybeSkúmať alebo riadiť podporované e-mailové, webové, sieťové, API a cloudové prenosy.
Údaje v použitíMonitorovať podporované akcie koncových bodov a aplikácií zahŕňajúce citlivé informácie.
Dôležité obmedzenieDLP produkuje falošné poplachy aj falošné negatívy. Môže prehliadnuť šifrovaný alebo transformovaný obsah, nepodporované kanály, fotografie, nové údaje a aktivitu, ktorú politika nesprávne povoluje.
Operačná výstrahaPríliš široké blokovanie narúša prácu a povzbudzuje obchádzanie; politiky potrebujú vlastníkov, výnimky, ladenie a vyšetrovacie postupy.