Puoi prevenire la perdita, il furto o la fuga non autorizzata di dati aziendali riservati utilizzando la funzionalità Data Loss Prevention (DLP).
È necessario abilitare DLP sugli endpoint.
La policy DLP può bloccare un'attività non autorizzata che viene eseguita tramite i seguenti canali:
- Utilizzo di dispositivi rimovibili per copiare i dati (applicabile solo alla piattaforma Windows).
- Utilizzo dell'opzione Stampa schermo per salvare lo screenshot (applicabile solo per la piattaforma Windows). Il file/i dati non vengono monitorati.
- Per i tipi di file selezionati, i dispositivi rimovibili passano alla modalità "Sola lettura" quando è selezionata l'opzione "Monitoraggio dispositivi rimovibili".
- Utilizzo della condivisione di rete a cui si accede tramite percorso UNC o unità di rete mappata (applicabile solo per la piattaforma Windows).
- Utilizzo degli Appunti per incollare informazioni da un'applicazione all'altra.
- Utilizzo dell'attività della stampante, stampa tramite stampante locale e di rete. Il file/i dati non vengono monitorati. (Applicabile solo per la piattaforma Windows)
- Utilizzo di servizi online di applicazioni/servizi di terze parti per inviare dati come e-mail, condivisione di file apps, servizi cloud, browser Web e altre applicazioni che utilizzano i social media.
Nota:
Per usufruire di questa policy, l'utente deve acquistare separatamente un pacchetto DLP.
Data Loss Prevention
Per configurare i criteri per la prevenzione della perdita di dati, attenersi alla seguente procedura:
- Crea un criterio di contenitore/funzionalità per Data Loss Prevention.
-
Nella pagina Feature Policy, puoi vedere l'elenco delle impostazioni con il segno di espansione e il pulsante di attivazione/disattivazione. Espandi e abilita le impostazioni che vuoi configurare.
- Data Loss Prevention
- Funzionalità aggiuntive
- Canali di trasferimento dati
- Impostazioni dati
- Eccezioni
- Consentire a tutti Data Loss Prevention. Selezionare il Visualizza messaggio di avviso in caso di violazione della policy DLP Casella di controllo.
- Selezionare un'azione per configurare la risposta dopo che viene rilevata una violazione della policy DLP: Solo rapporto or Blocca e segnalaPuoi anche personalizzare queste azioni utilizzando Custom casella di controllo.
- Per migliorare la sicurezza, watermarking può essere applicato ai documenti condivisi tramite rete e dispositivi multimediali rimovibili.
- Abilita filigrana: Seleziona l'etichetta della casella di controlloled Abilita filigrana.
- Scegli Orientamento: Seleziona l'orientamento (diagonale o orizzontale) della filigrana, che ne determinerà l'aspetto nel documento.
- Seleziona il testo della filigrana: Seleziona il testo della filigrana desiderato dal menu a discesa. Le opzioni includono:
- Timestamp
- Indirizzo IP
- Indirizzo MAC
- Nome host
- Nome utente
- Testo personalizzato: puoi aggiungere un testo personalizzato (fino a 30 caratteri) come filigrana.
- Seleziona il colore della filigrana: Seleziona il colore della filigrana dal menu a discesa per personalizzarne l'aspetto.
- Seleziona tipi di file: Specifica i tipi di file per la filigrana. I formati supportati includono:
- DOCX
- XLSX
- PPTX
- La funzionalità Filigrana è compatibile solo con le versioni 2016, 2019 e 2022 di Microsoft Office e non è supportata da WPS Office, LibreOffice, Office 365 o OpenOffice.
- I tipi di file selezionati per la filigrana devono essere selezionati anche in Monitoraggio (Impostazioni dati > Tipo di file > Tipi di file di monitoraggio > File di Office), con l'azione "Solo report" applicata.
Note:
- Impostazioni anteprima: L'anteprima sarà disponibile immediatamente e ti consentirà di vedere come appariranno le tue selezioni nel documento.
- Nella sezione Componenti aggiuntivi sono disponibili le seguenti 2 funzionalità aggiuntive.
- Classificazione file
- Optical Character Recognition (OCR)
- Seleziona il Mostra sempre il popup per classificare un nuovo file casella di controllo se si desidera visualizzare il pop-up ogni volta che si crea un nuovo file.
- Seleziona il Optical Character Recognition (OCR) casella di controllo. È possibile visualizzare l'elenco delle versioni del sistema operativo supportate per OCR facendo clic sul collegamento, Elenco dei sistemi operativi supportati.
Classificazione file
Quando viene generato un nuovo file Microsoft Office, DLP chiede di classificare il file come Riservato o Pubblico. È possibile classificare anche i file esistenti. I file classificati come riservati vengono trattati come file sensibili e qualsiasi operazione di fuga viene bloccata/segnalata in base alla politica DLP. Ciò indipendentemente dal contenuto del file.
I file classificati come riservati verranno monitorati solo per i seguenti canali di trasferimento dati,
- I dispositivi rimovibili
- Condivisione di rete
- Applicazione/Servizi online
Seleziona la casella di controllo " Mostra sempre il pop-up per classificare un nuovo file" se desideri visualizzare il pop-up ogni volta che crei un nuovo file.
- Quando si crea un nuovo file MS Office, lo si salva e lo si chiude, un Seqrite Viene visualizzata la finestra di dialogo Classificazione file. La finestra di dialogo viene visualizzata solo per i file MS Office.
- Seleziona il livello di classificazione come Pubblico or Confidenziale.
- Clicchi OK.
L'icona sovrapposta del file classificato appare in base alla classificazione.
Quando copi un file, classifica il file copiato come indicato nella procedura sopra.
Nota:
L'icona sovrapposta del file classificato appare dopo che il sistema o Windows Explorer viene riavviato dopo l'installazione del clientled.Per classificare i file esistenti, seguire i passaggi indicati:
- Seleziona i file da classificare. È possibile selezionare un massimo di 100 file alla volta.
- Fare clic con il tasto destro sui file selezionati e selezionare Seqrite Classificazione file > livello di classificazione come Pubblico or Confidenziale or Imprecisato.
A Seqrite Viene visualizzata la finestra di dialogo Classificazione file che mostra il risultato. L'icona di sovrapposizione dei file classificati appare in base alla classificazione.
È possibile rimuovere la classificazione selezionando l'opzione Non specificato.
Nota:
La classificazione manuale è supportata solo su NTFS.
Optical Character Recognition (OCR)
La funzione di riconoscimento ottico dei caratteri è disabilitataled per impostazione predefinita.
I dati riservati/definiti dall'utente dai file immagine vengono identificati in caso di perdita di dati e l'azione viene eseguita secondo la policy. I dettagli dell'immagine sono menzionati nel report DLP.
L'OCR supporta i seguenti formati di immagine,
- JPEG (o JPG) – Gruppo congiunto di esperti fotografici
- PNG: grafica di rete portatile
- GIF – Formato di interscambio grafico
- TIFF: file immagine contrassegnato
- BMP: file di immagini bitmap
Nota:
L'OCR è applicabile solo per i seguenti canali di trasferimento dati,
- I dispositivi rimovibili
- Condivisione di rete
- Applicazione/Servizi online
limitazioni
- L'OCR non supporta la scansione di immagini incorporate.
- Dalle immagini viene rilevata solo la scrittura alfanumerica romana (inglese).
- Solo le immagini chiare e di alta qualità vengono rilevate dall'OCR. Le immagini sfocate, distorte, troppo piccole o troppo grandi potrebbero non essere rilevate.
Nota:
La funzionalità OCR in DLP è disponibile in Microsoft Windows Vista SP2, Windows 7 SP1 e versioni successive per personal computer e Windows Server 2008 SP2, Windows Server 2008 R2 SP1 e versioni successive Server.
-
Espandi Canali di Trasferimento Dati. Seleziona i canali che vuoi monitorare per le attività di trasferimento dati per garantire che le informazioni sensibili siano tracciate, protette e gestite correttamente. La filigrana può essere applicata a canali specifici per migliorare la sicurezza e la tracciabilità.
- I dispositivi rimovibili (Solo piattaforme Windows)
- Controllo: Traccia l'utilizzo di unità esterne, chiavette USB e altri supporti rimovibili. Ciò aiuta a identificare quando i dati sensibili vengono trasferiti da o verso questi dispositivi.
- watermarking: Abilita la filigrana per aggiungere un identificatore univoco ai file copiati o trasferiti tramite dispositivi rimovibili, facilitando la tracciabilità dell'origine di eventuali fughe di dati non autorizzate.
- Condivisione di rete (Solo piattaforme Windows)
- Controllo: Monitora l'accesso ai file e i trasferimenti su unità di rete condivise. Ciò aiuta a tenere traccia di quando i file sensibili vengono consultati, copiati o modificati su risorse condivise.
- watermarking: Abilita la filigrana per i file trasferiti tramite condivisioni di rete. Ciò aggiunge un livello di protezione per tracciare la fonte di qualsiasi dato che viene spostato o a cui si accede in modo inappropriato.
- Attività della stampante (Solo piattaforme Windows)
- Controllo: Tieni traccia dei documenti inviati alle stampanti, inclusi dettagli quali il nome del documento, l'ora di stampa e l'utente responsabile.
- Print screen (Solo piattaforme Windows)
- Controllo: Monitorare l'uso degli strumenti di acquisizione dello schermo, inclusa la funzionalità Stampa schermo, per tenere traccia del momento in cui gli utenti acquisiscono screenshot.
- appunti
- Controllo: Tieni traccia dei dati copiati negli appunti o da essi, comprese le informazioni sensibili come password o informazioni personali identificabili che potrebbero essere trasferite tra le applicazioni.
- Applicazione/Servizi online
- Controllo: Monitora l'utilizzo di cloud storage, e-mail o altri servizi online in cui i dati potrebbero essere trasferiti. Ciò aiuta a garantire che i dati sensibili non vengano condivisi o archiviati in modo non sicuro.
- I dispositivi rimovibili (Solo piattaforme Windows)
-
Seleziona le applicazioni che desideri monitorare per eventuali tentativi di furto di dati facendo clic sull'elenco Applicazioni. Effettuare una delle seguenti operazioni:
È possibile selezionare tutte le applicazioni nel gruppo.
- Selezionare le applicazioni una alla volta dopo aver espanso il cursore del gruppo.
- Seleziona tutte le applicazioni della piattaforma Mac facendo clic sull'icona del gruppo Mac.
- Selezionare tutte le applicazioni Windows cliccando sull'icona di Windows.
- Selezionare tutti i browser Web o uno alla volta dopo aver espanso il cursore del gruppo.
- Selezionare tutte le applicazioni di posta elettronica o una alla volta dopo aver espanso il cursore del gruppo.
- Selezionare tutte le applicazioni di messaggistica istantanea o una alla volta dopo aver espanso il cursore del gruppo.
- Selezionare tutte le applicazioni di condivisione file/servizi cloud oppure una alla volta dopo aver espanso il cursore del gruppo.
- Selezionare Tutte le applicazioni Social Media/Altre oppure una alla volta dopo aver espanso il cursore del gruppo.
-
Per configurare le impostazioni SSL della posta elettronica, seleziona la casella di controllo Abilita scansione e-mail su SSL. Questa è applicabile solo quando selezioni l'opzione E-mail nell'Applicazione/Servizio online. Assicurati di eseguire la procedura per importare il certificato per il client di posta che stai utilizzando. Questa funzionalità è disponibile solo nei client con sistema operativo Microsoft Windows.
-
Espandere Impostazioni dati per configurare le impostazioni per Tipi di file, Dati riservati e Dizionario definito dall'utente.
-
Selezionare la casella di controllo Monitora tipi di file. Selezionare il cursore Tipi di file tra i seguenti:
- File grafici (audio, video, immagini)
- File di Office (MS Office, Open Office, Kingsoft Office)
- File di programmazione
- Altri file (file compressi ecc.)
-
Per aggiungere le estensioni personalizzate, procedere come segue:
- Seleziona il Estensioni personalizzate Casella di controllo.
- Clicchi Aggiungi pulsante. Viene visualizzata la finestra di dialogo Aggiungi estensioni personalizzate.
- Digitare un'estensione nella casella di testo e premere Invio.
- Clicchi Aggiungi.
È possibile eliminare l'estensione personalizzata utilizzando l'icona Elimina.
-
Selezionare la casella di controllo Monitora dati riservati. Selezionare il riquadro Dati riservati tra i seguenti:
- Dati riservati come carte di credito/debito
- Informazioni personali quali numero di previdenza sociale (SSN), ID e-mail, numeri di telefono, numero di patente di guida, numero di assicurazione sanitaria, numero di passaporto, documento d'identità, numero di conto bancario internazionale (IBAN), numero individuale My Number, numero aziendale My Number, codice PIN, numero Aadhar, numero di immatricolazione del veicolo, numero della Drug Enforcement Agency, numero di file fiscale australiano, numero di attività commerciale australiana e numero di conto medico australiano.
- Selezionare la casella di controllo Monitor User Defined Dictionary. I dizionari definiti dall'utente vengono creati in Data Loss Prevention.
- Le parole/stringhe devono essere contrassegnate se utilizzate nella comunicazione.
Nota:
È possibile scegliere di essere avvisati tramite e-mail quando viene effettuato un tentativo di fuga di informazioni oppure di impedire che il tentativo venga portato a termine con successo. -
Espandi Azione per configurare l'azione da eseguire dopo che i tentativi sono stati eseguiti, ovvero Blocca e segnala o Solo segnala. I prompt di avviso non saranno visualizzati per l'azione Solo segnala.
-
Espandi Eccezioni. Per aggiungere i nomi di dominio che vuoi escludere da Data Loss Prevention, procedi come segue:
- Inserisci il nome del dominio nella casella di testo.
- Clicchi Aggiungi. Puoi vedere l'elenco dei nomi di dominio. Puoi modificare, eliminare ed esportare i nomi di dominio.
- Per importare il nome di dominio, fare clic su Importare. Viene visualizzata la finestra di dialogo Caricamento file.
- Selezionare il file di dati di dominio esportato valido.
- Clicchi ApriIl file del database è importato.
- Le eccezioni di dominio supportano solo la piattaforma Windows.
- Le eccezioni dominio supportano solo i client di posta elettronica Microsoft Outlook e Thunderbird.
- Se il mittente e il destinatario appartengono a domini diversi, aggiungere entrambi i nomi di dominio in Eccezione dominio.
-
In Application Whitelisting, puoi importare l'applicazione in formato file .dat per escludere le applicazioni da Data Loss Prevention. Procedi come segue:
- Per scaricare lo strumento di whitelisting delle applicazioni DLP, fare clic su Scaricare.
- Dopo aver scaricato lo strumento Whitelisting, aggiungi le applicazioni per l'inserimento nella whitelist DLP nello strumento.
- Genera il file DLPAppWhiteList.dat.
- Clicchi Importare per importare il file DLPAppWhiteList.dat. Le applicazioni sono whilelisted.
- Classificatori personalizzati
-
Per aggiungere i percorsi di rete, procedere come segue:
- Immettere il percorso di rete nella casella di testo.
- Clicchi Aggiungi.
- Puoi vedere l'elenco dei percorsi di rete. Puoi modificare, eliminare ed esportare il percorso di rete.
- Per importare il percorso di rete, fare clic su Importare. Viene visualizzata la finestra di dialogo Caricamento file.
- Selezionare un file di dati di condivisione di rete esportato valido.
- Clicchi ApriIl file del database è importato.
Nota: il percorso di rete è supportato solo dalla piattaforma Windows.
- Clicchi Salva politica.
- I dati riservati del dizionario utente non verranno bloccati nell'oggetto, nel corpo del messaggio di posta elettronica o nelle comunicazioni tramite messenger.
- Verranno generati prompt e report nel caso in cui venga scaricato il tipo di file monitorato.
- Alcuni tipi di file (POT, PPT, PPTX, DOC, DOCx, XLS, XLSX, RTF) contenenti dati Unicode non verranno bloccati.
- Seqrite ti fornisce un advanced funzione di scansione, Data-At-Rest Scan. Con questa funzione puoi cercare un tipo particolare di dati in vari formati.
- 'Clipboard' e 'Applicazioni/Servizi online' (ad eccezione delle Applicazioni personalizzate), questi due 'canali di trasferimento dati' sono supportati su Mac.
- Le funzionalità aggiuntive e le eccezioni non sono supportate su Mac.
Importante:
La filigrana è supportata su Windows 10 (32 bit e 64 bit), Windows 11 e Windows Server 2016, 2019 e 2022.
Per abilitare la filigrana nel tuo documento, segui questi passaggi:
Nota:
Nota:
Per client Mac:
DLP monitora e controlla lo spostamento dei dati attraverso i seguenti canali:
- Dispositivi rimovibili (USB, CD/DVD)
- Condivisioni di rete
Monitoraggio dell'attività della stampante
Nella sezione Filigrana è disponibile un nuovo pulsante di scelta per abilitare il monitoraggio dell'attività della stampante.
Quando abilitatoled:
- L'attività di stampa viene registrata (ma il contenuto effettivo del documento non viene scansionato).
- Se è abilitata anche la filigranaled, i documenti stampati includeranno una filigrana.
- Se il sistema non è collegato a una stampante, i file PDF possono comunque essere salvati con una filigrana.
Nota: DLP non esegue la scansione né blocca i contenuti stampati. Si limita a monitorare l'attività e ad applicare la filigrana, se configurata.
Opzioni di filigrana
La filigrana aiuta a tracciare e proteggere i dati sensibili. Può essere applicata nei seguenti modi:
Filigrana manuale
Gli utenti possono applicare manualmente la filigrana ai file utilizzando Seqrite Opzione filigrana disponibile facendo clic con il pulsante destro del mouse sui tipi di file applicabili.
Supportato su Windows 10 / Windows Server 2016 e versioni successive.
Abilita questa funzionalità utilizzando la casella di controllo:
"Abilita filigrana dal menu di scelta rapida" nella sezione filigrana.
Filigrana automatica
La filigrana può essere applicata automaticamente quando i file sono:
- Stampato
- Copiato su USB o supporto rimovibile
- Copiato in Condivisioni di rete
- Masterizzato su CD/DVD utilizzando l'interfaccia nativa di Windows
✅ La filigrana si applica ai file Office e PDF, anche se non sono riservati, in base alla configurazione.
Opzioni di configurazione della filigrana
Scegli come applicare la filigrana:
- disabled
- Tutti i documenti supportati
- Solo documenti riservati
Queste impostazioni si applicano a: - I dispositivi rimovibili
- Condivisioni di rete
- Attività della stampante
Casi speciali e comportamento
- Se un documento è già filigranato, non verrà applicato nuovamente.
- Se un documento è filigranato su un altro sistema, la stampa verrà bloccata a meno che non venga applicata nuovamente la filigrana tramite l'opzione del tasto destro del mouse.
- I file copiati nella cartella di staging per la masterizzazione di CD/DVD vengono monitorati tramite FAM (File Activity Monitoring).
- FAM deve essere abilitatoled affinché questa funzionalità funzioni.
Regole di segnalazione e blocco
- L'azione a livello di canale sostituisce le impostazioni a livello di dati:
- Se il livello di canale è impostato su Blocca, le impostazioni a livello di dati vengono ignorate e l'azione viene bloccata.
- Se il livello di canale è impostato su Report, le impostazioni a livello di dati (Blocco o Report) vengono rispettate.
.