Regras de prevenção contra a perda de dados
As regras de prevenção contra a perda de dados (DLP) permitem que você defina as condições de detecção, especifique as ações a serem adotadas e identifique os arquivos a serem excluídos da varredura.
Restrição
Essas regras de DLP são diferentes das políticas de controle de dados de e-mail. Para obter informações sobre políticas de controle de dados de e-mail, consulte Política de controle de dados.
Você pode usar essas regras em várias políticas. Para obter mais informações sobre como criar regras, consulte Criar uma regra de prevenção contra a perda de dados.
Existem dois tipos de regra de DLP:
-
Conteúdo: Uma regra de conteúdo detalha a ação a ser adotada se um usuário tentar transferir dados que correspondam às Listas de Controle de Conteúdo (CCLs) na regra para o destino especificado.
Use CCLs para fazer a correspondência com o conteúdo do arquivo. Consulte Listas de controle de conteúdo.
-
Arquivo: Uma regra de arquivo detalha a ação a ser adotada se um usuário tentar transferir um arquivo com um nome de arquivo ou tipo de arquivo especificado para um destino determinado. Por exemplo, você pode bloquear a transferência de bancos de dados para dispositivos de armazenamento removíveis.
Quando todas as condições listadas em uma regra são detectadas, a regra é atendida, a ação especificada na regra é seguida e o evento é registrado.
Se um arquivo atender a regras que especificam diferentes ações, a regra que especificar a ação mais restritiva será aplicada.
Exemplos
- Regras que bloqueiam a transferência de arquivos têm prioridade em relação a regras que permitem a transferência de arquivos quando da aceitação do usuário.
- Regras que permitem a transferência de arquivos na aceitação do usuário têm prioridade em relação às regras que permitem a transferência de arquivos.
Nota
O SophosLabs pode controlar independentemente os tipos de arquivos incluídos no DLP. Certos tipos de arquivos poderão ser adicionados ou removidos para oferecer a melhor proteção.
Documentos do Microsoft Office e CCLs
Verificamos as áreas de metadados dos documentos do Microsoft Office em busca de CCLs. Se houver correspondência do conteúdo nas áreas de metadados, executamos a ação especificada na regra.
Áreas de metadados | Subáreas |
---|---|
Propriedades do Documento | Título, Tags, Comentários, Status, Categorias, Assunto, Base de hiperlink, Empresa e Gerente |
Conteúdo do Documento | Autor, Cabeçalho da página, Rodapé da página, Comentários, Marca d'água, Nota de rodapé, Nota de fim, gráficos SmartArt e gráficos do Excel incorporados |
Nota
Não podemos verificar os dados de assinatura. Não podemos localizar conteúdo que corresponda a uma CCL em assinaturas.
Gerenciar regras de prevenção contra a perda de dados
A página Gerenciar regras de prevenção contra a perda de dados lista as regras de DLP existentes e permite que você gerencie o seu uso em várias políticas. O nome, a origem e o tipo de cada regra são exibidos.
Vá para Meus produtos > Configurações gerais. Em Prevenção de perda de dados, clique em Regras.
Nesta página, você pode fazer o seguinte:
- Procure regras de DLP existentes.
- Filtre as regras de DLP por Tipo de regra.
- Crie novas regras personalizadas. Consulte Criar uma regra de prevenção contra a perda de dados.
Para editar uma regra, clique no nome da regra.
Para exibir detalhes de uma regra, passe o mouse sobre o ícone de Informação .
Para exportar regras personalizadas, clique no ícone Exportar . Isso cria um arquivo xml que contém a definição da regra.
Para clonar uma regra, clique no ícone Clonar . Consulte Clonar uma regra.
Para deletar uma regra, clique no ícone Deletar e clique em Deletar item para confirmar a deleção.
Clonar uma regra
Para clonar uma regra, faça o seguinte:
- Clique no ícone Clonar
.
- Insira um nome para a regra clonada.
- Clique em Clonar item. Isso adiciona a regra clonada à lista de regras.
- (Opcional) Você pode editar a regra clonada clicando em seu nome na lista de regras.
Tipos de arquivos que o DLP pode varrer
O DLP pode fazer a varredura de uma ampla gama de tipos de arquivos. Os seguintes tipos de arquivos podem ser varridos:
- Arquivo
- Áudio
- Contêiner
- Banco de dados
- Design
- Documento
- Contêiner de disco
- Criptografia
- Criptografia - Sophos
- Executável
- Imagem
- Gerenciamento de Direitos de Informação
- Mídia interativa
- Mensagem
- Formatos de imagem médica
- Contêiner de mídia
- Código de objeto
- Office protegido por senha
- Repositório de senhas
- Texto sem formatação.
- Apresentação
- Script/Markup
- Ciência/Engenharia
- Planilha
- Vídeo
- Contêiner de virtualização
Mais recursos
O vídeo a seguir fornece uma visão geral do DLP e mostra como criar regras de DLP.