Netskope named a Leader in the 2022 Gartner® Magic Quadrant™ for Security Service Edge. Get the Report.

  • Plataforma

    Visibilidad inigualable y protección contra amenazas y datos en tiempo real en la nube privada de seguridad más grande del mundo.

  • Productos

    Los productos de Netskope se basan en Netskope Security Cloud.

Netskope ofrece una estrategia de seguridad cloud moderna, con capacidades unificadas para los datos y protección frente a amenazas, además de un acceso privado seguro.

Explora nuestra plataforma

Netskope ha sido nombrado Líder en el Informe del Cuadrante Mágico de Gartner™ 2022 en SSE

Obtenga el informe

Cambie a los servicios de seguridad en la nube líderes del mercado con una latencia mínima y una alta fiabilidad.

Más información

Prevenga las amenazas que a menudo eluden otras soluciones de seguridad utilizando un marco SSE de un solo paso.

Más información

Soluciones de confianza cero para implementaciones de SSE y SASE

Más información

Netskope hace posible un proceso seguro, rápido y con inteligencia cloud para la adopción de los servicios en la nube, las aplicaciones y la infraestructura de nube pública.

Más información
  • Satisfacción de los Clientes

    Asegure su viaje de transformación digital y aproveche al máximo sus aplicaciones en la nube, web y privadas.

  • Soporte al cliente

    Compromiso y soporte proactivo para optimizar su entorno de Netskope y acelerar su éxito.

Confíe en Netskope para que le ayude a hacer frente a las amenazas en evolución, a los nuevos riesgos, a los cambios tecnológicos, a los cambios organizativos y de red, y a los nuevos requisitos normativos.

Más información

Tenemos ingenieros cualificados en todo el mundo, con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, listos para ofrecerle asistencia técnica de calidad en todo momento.

Más información
  • Recursos

    Obtenga más información sobre cómo Netskope puede ayudarle a proteger su viaje hacia la nube.

  • Blog

    Descubra cómo Netskope permite la transformación de la seguridad y las redes a través del servicio de seguridad (SSE).

  • Eventos & Workshops

    Manténgase a la vanguardia de las últimas tendencias de seguridad y conéctese con sus pares.

  • Security Defined

    Todo lo que necesitas saber en nuestra enciclopedia de ciberseguridad.

Podcast Security Visionaries

Episodio extra: La importancia de Security Service Edge (SSE)

Reproducir el pódcast

Lea lo último sobre cómo Netskope puede hacer posible el viaje de confianza cero y SASE a través de las capacidades de SSE.

Lea el blog

Netskope en RSA 2022

Conozca y hable con los especialistas en seguridad de Netskope en RSA.

Más información

¿Qué es Security Service Edge (SSE)?

Explore el lado de la seguridad de SASE, el futuro de la red y la protección en la nube.

Más información
  • Empresa

    Le ayudamos a mantenerse a la vanguardia de los desafíos de seguridad de la nube, los datos y la red.

  • Por qué Netskope

    La transformación de la nube y el trabajo desde cualquier lugar han cambiado la forma en que debe funcionar la seguridad.

  • Liderazgo

    Nuestro equipo de liderazgo está firmemente comprometido a hacer todo lo necesario para que nuestros clientes tengan éxito.

  • Partners

    Nos asociamos con líderes en seguridad para ayudarlo a asegurar su viaje a la nube.

Netskope posibilita el futuro del trabajo.

Descubra más

Netskope está redefiniendo la seguridad de la nube, los datos y la red para ayudar a las organizaciones a aplicar los principios de Zero Trust para proteger los datos.

Más información

Pensadores, constructores, soñadores, innovadores. Juntos, ofrecemos soluciones de seguridad en la nube de vanguardia para ayudar a nuestros clientes a proteger sus datos y usuarios.

Conozca a nuestro equipo

La estrategia de venta centrada en el partner de Netskope permite a nuestros canales maximizar su expansión y rentabilidad y, al mismo tiempo, transformar la seguridad de su empresa.

Más información
Blog Sin categorizar Layered Policies for Data Security and Compliance in Financial Services
Jan 04 2016

Layered Policies for Data Security and Compliance in Financial Services

I just got back from New York where I saw a number of our financial customers – some of the largest banks, money management firms, and insurance companies in the world. I’m always amazed at the level of talent in this group of customers. These are folks who are truly at the front lines, whether of regulatory compliance, fending off data breaches, or protecting some of the world’s most sensitive data.

This group also uses Netskope in some of the most sophisticated ways, including using layered policies across sanctioned and shadow IT cloud apps. A layered policy is one in which there’s a “base policy” and an “exception policy.” By layering the exception policy above the base one, you execute that policy when the contextual factors you specify are present, and otherwise the base policy kicks in. It’s kind of an “if else” for cloud security, and useful when you want to allow apps while blocking risky behaviors. Here are four good policy ideas from this group:

Let people use social media for research, but don’t let them post. Several of our asset management customers want users to take advantage of social media apps like Twitter for research purposes, but don’t want them posting messages. Using Netskope, they allow social media apps, but block users from the activities “create,” “post,” and “share.” There are variations of this policy, for example, “Don’t post if the message contains the ticker symbol of one of the stocks on our watch list.”

Don’t let people email about “watch list” stocks from their personal email. One of our investment banking customers wants to enable users to write and upload to sanctioned apps the names and stock tickers of companies they analyze without triggering a data violation, but doesn’t want users putting those same names or tickers in personal email like Gmail or Yahoo! Using Netskope, they upload the stock watchlist and create DLP alerts only in the webmail category.

Allow people to use personal Dropbox, but not upload corporate data. Most of our financial services customers have some variation of this policy. Using Netskope, they separate out their corporate sanctioned app from the rest (in this case, it’s corporate vs. personal Dropbox), and rather than take an “allow” or “block” approach, they allow both, but simply disallow the upload of corporate data to personal Dropbox. Then, when users upload those sensitive corporate data to corporate Dropbox, the company enforces a policy to encrypt that file with its on-premises-managed keys.

Drive cloud storage users to Box. This is also a common layered policy across not just the financials, but many industries. The company wants to drive users to the corporate instance of Box using automated coaching messages when those users try to access an alternative app. They can be nuanced about it, though, and for certain users allow a “business justification” as part of that coaching message. For example, a Director of Business Development may need to download a partner’s contract from the partner’s Google Drive or Dropbox). The company can also layer on another nuanced policy to deal with sensitive data. If they want to quarantine or encrypt only sensitive data, they can layer a DLP policy on the other policies to take the appropriate action.

There you have it: Four sample “layered” policies from our friends in the financial services industry to help us protect data and comply with regulations. What’s your favorite example of a layered policy?