A prevenção contra perda de dados (DLP), de acordo com o Gartner, pode ser definida como tecnologias que realizam inspeção de conteúdo e análise contextual de dados enviados por meio de aplicativos de mensagens, como e-mail e mensagens instantâneas, em movimento na rede, em uso em um dispositivo de endpoint gerenciado e em repouso em servidores de arquivos no local ou em aplicativos e armazenamento na nuvem. Essas soluções executam respostas com base em políticas e regras definidas para lidar com o risco de vazamentos inadvertidos ou acidentais ou exposição de dados confidenciais fora dos canais autorizados.
As tecnologias de DLP são amplamente divididas em duas categorias: DLP empresarial e DLP integrada. Embora as soluções de DLP empresarial sejam abrangentes e empacotadas em software de agente para desktops e servidores, appliances físicos e virtuais para monitorar redes e tráfego de e-mail ou appliances de software para descoberta de dados, a DLP integrada se limita a gateways da Web seguros (SWGs), gateways de e-mail seguros ( SEGs), produtos de criptografia de e-mail, plataformas de gerenciamento de conteúdo empresarial (ECM), ferramentas de classificação de dados, ferramentas de descoberta de dados e agentes de segurança de acesso à nuvem (CASBs).
Compreender as diferenças entre reconhecimento de conteúdo e análise contextual é essencial para compreender qualquer solução de DLP em sua totalidade. Uma maneira útil de pensar na diferença é: se o conteúdo é uma carta, o contexto é o envelope. Embora o reconhecimento de conteúdo envolva obter o envelope e olhar dentro dele para analisar o conteúdo, o contexto inclui fatores externos, como cabeçalho, tamanho, formato etc., tudo o que não inclui o conteúdo da carta. A ideia por trás do reconhecimento de conteúdo é que, embora queiramos usar o contexto para obter mais inteligência sobre o conteúdo, não queremos ficar restritos a um único contexto.
Depois que o envelope é aberto e o conteúdo é processado, há várias técnicas de análise de conteúdo que podem ser usadas para disparar violações de política, incluindo:
Há uma infinidade de técnicas no mercado hoje que oferecem diferentes tipos de inspeção de conteúdo. Um ponto a ser considerado é que, embora muitos fornecedores de DLP tenham desenvolvido seus próprios mecanismos de conteúdo, alguns empregam tecnologia de terceiros que não foi projetada para DLP. Por exemplo, em vez de criar correspondência de padrões para números de cartão de crédito, um fornecedor de DLP pode licenciar a tecnologia de um fornecedor de mecanismo de pesquisa para corresponder padrões de números de cartão de crédito. Ao avaliar as soluções de DLP, preste muita atenção aos tipos de padrões detectados por cada solução em um corpus real de dados confidenciais para confirmar a precisão do mecanismo de conteúdo.
As práticas recomendadas de DLP combinam tecnologia, controles de processos, equipe especializada e conscientização dos funcionários. Veja abaixo as diretrizes recomendadas para desenvolver um programa de DLP eficaz: