Pular para o conteúdo

Regras de prevenção contra a perda de dados

As regras de prevenção contra a perda de dados (DLP) permitem que você defina as condições de detecção, especifique as ações a serem adotadas e identifique os arquivos a serem excluídos da varredura.

Restrição

Essas regras de DLP são diferentes das políticas de controle de dados de e-mail. Para obter informações sobre políticas de controle de dados de e-mail, consulte Política de controle de dados.

Você pode usar essas regras em várias políticas. Para obter mais informações sobre como criar regras, consulte Criar uma regra de prevenção contra a perda de dados.

Existem dois tipos de regra de DLP:

  • Conteúdo: Uma regra de conteúdo detalha a ação a ser adotada se um usuário tentar transferir dados que correspondam às Listas de Controle de Conteúdo (CCLs) na regra para o destino especificado.

    Use CCLs para fazer a correspondência com o conteúdo do arquivo. Consulte Listas de controle de conteúdo.

  • Arquivo: Uma regra de arquivo detalha a ação a ser adotada se um usuário tentar transferir um arquivo com um nome de arquivo ou tipo de arquivo especificado para um destino determinado. Por exemplo, você pode bloquear a transferência de bancos de dados para dispositivos de armazenamento removíveis.

Quando todas as condições listadas em uma regra são detectadas, a regra é atendida, a ação especificada na regra é seguida e o evento é registrado.

Se um arquivo atender a regras que especificam diferentes ações, a regra que especificar a ação mais restritiva será aplicada.

Exemplos
  • Regras que bloqueiam a transferência de arquivos têm prioridade em relação a regras que permitem a transferência de arquivos quando da aceitação do usuário.
  • Regras que permitem a transferência de arquivos na aceitação do usuário têm prioridade em relação às regras que permitem a transferência de arquivos.

Nota

O SophosLabs pode controlar independentemente os tipos de arquivos incluídos no DLP. Certos tipos de arquivos poderão ser adicionados ou removidos para oferecer a melhor proteção.

Documentos do Microsoft Office e CCLs

Verificamos as áreas de metadados dos documentos do Microsoft Office em busca de CCLs. Se houver correspondência do conteúdo nas áreas de metadados, executamos a ação especificada na regra.

Áreas de metadados Subáreas
Propriedades do Documento Título, Tags, Comentários, Status, Categorias, Assunto, Base de hiperlink, Empresa e Gerente
Conteúdo do Documento Autor, Cabeçalho da página, Rodapé da página, Comentários, Marca d'água, Nota de rodapé, Nota de fim, gráficos SmartArt e gráficos do Excel incorporados

Nota

Não podemos verificar os dados de assinatura. Não podemos localizar conteúdo que corresponda a uma CCL em assinaturas.

Gerenciar regras de prevenção contra a perda de dados

A página Gerenciar regras de prevenção contra a perda de dados lista as regras de DLP existentes e permite que você gerencie o seu uso em várias políticas. O nome, a origem e o tipo de cada regra são exibidos.

Vá para Meus produtos > Configurações gerais. Em Prevenção de perda de dados, clique em Regras.

Nesta página, você pode fazer o seguinte:

Para editar uma regra, clique no nome da regra.

Para exibir detalhes de uma regra, passe o mouse sobre o ícone de Informação Ícone de informação..

Para exportar regras personalizadas, clique no ícone Exportar Ícone Exportar.. Isso cria um arquivo xml que contém a definição da regra.

Para clonar uma regra, clique no ícone Clonar Ícone Clonar.. Consulte Clonar uma regra.

Para deletar uma regra, clique no ícone Deletar Ícone Deletar. e clique em Deletar item para confirmar a deleção.

Clonar uma regra

Para clonar uma regra, faça o seguinte:

  1. Clique no ícone Clonar Ícone Clonar..
  2. Insira um nome para a regra clonada.
  3. Clique em Clonar item. Isso adiciona a regra clonada à lista de regras.
  4. (Opcional) Você pode editar a regra clonada clicando em seu nome na lista de regras.

Tipos de arquivos que o DLP pode varrer

O DLP pode fazer a varredura de uma ampla gama de tipos de arquivos. Os seguintes tipos de arquivos podem ser varridos:

  • Arquivo
  • Áudio
  • Contêiner
  • Banco de dados
  • Design
  • Documento
  • Contêiner de disco
  • Criptografia
  • Criptografia - Sophos
  • Executável
  • Imagem
  • Gerenciamento de Direitos de Informação
  • Mídia interativa
  • Mensagem
  • Formatos de imagem médica
  • Contêiner de mídia
  • Código de objeto
  • Office protegido por senha
  • Repositório de senhas
  • Texto sem formatação.
  • Apresentação
  • Script/Markup
  • Ciência/Engenharia
  • Planilha
  • Vídeo
  • Contêiner de virtualização

Mais recursos

O vídeo a seguir fornece uma visão geral do DLP e mostra como criar regras de DLP.