A Netskope foi nomeada Líder no Quadrante Mágico do Gartner™ de 2022 para Security Service Edge. Obtenha o Relatório

  • Produtos

    Os produtos Netskope são construídos na Netskope Security Cloud.

  • Plataforma

    Visibilidade incomparável e proteção de dados e contra ameaças em tempo real na maior nuvem privada de segurança do mundo.

Netskope é nomeada Líder no Relatório do Quadrante Mágico™ do Gartner de 2022 para SSE

Obtenha o Relatório Vá para a plataforma
Netskope gartner mq 2022 sse leader

A Netskope oferece uma pilha de segurança na nuvem moderna, com capacidade unificada para proteção de dados e ameaças, além de acesso privado seguro.

Explore a nossa plataforma
Birds eye view metropolitan city

Mude para serviços de segurança na nuvem líderes de mercado com latência mínima e alta confiabilidade.

Saiba mais
Lighted highway through mountainside switchbacks

Previna ameaças que muitas vezes contornam outras soluções de segurança usando uma estrutura SSE de passagem única.

Saiba mais
Lighting storm over metropolitan area

Soluções de zero trust para a implementação de SSE e SASE

Saiba mais
Boat driving through open sea

A Netskope permite uma jornada segura, inteligente e rápida para a adoção de serviços em nuvem, aplicações e infraestrutura de nuvem pública.

Saiba mais
Wind turbines along cliffside
  • Customer Success

    Proteja a sua jornada de transformação digital e aproveite ao máximo as suas aplicações na nuvem, na web e privadas.

  • Atendimento ao cliente

    Suporte proativo e o compromisso em otimizar seu ambiente da Netskope e acelerar seu sucesso.

  • Treinamento e certificação

    Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem.

Confie na Netskope para ajudar você a enfrentar ameaças emergentes, novos riscos, mudanças tecnológicas, mudanças organizacionais e de rede, e novos requisitos regulatórios.

Saiba mais
Woman smiling with glasses looking out window

Contamos com engenheiros qualificados no mundo todo, com experiências variadas em segurança na nuvem, redes, virtualização, entrega de conteúdo e desenvolvimento de software, prontos para prestar assistência técnica oportuna e de alta qualidade.

Saiba mais
Bearded man wearing headset working on computer

Proteja sua jornada de transformação digital e aproveite ao máximo seus aplicativos de nuvem, web e privados com o treinamento da Netskope.

Saiba mais
Group of young professionals working
  • Recursos

    Saiba mais sobre como a Netskope pode ajudá-lo a proteger sua jornada para a nuvem.

  • Blog

    Saiba como a Netskope viabiliza a segurança e a transformação de redes através do security service edge (SSE).

  • Eventos e workshops

    Esteja atualizado sobre as últimas tendências de segurança e conecte-se com seus pares.

  • Security Defined

    Tudo o que você precisa saber em nossa enciclopédia de segurança cibernética.

Podcast Security Visionaries

Episódio bônus: a importância do Security Service Edge (SSE)

Reproduzir o podcast
Black man sitting in conference meeting

Leia as últimas novidades sobre como a Netskope pode viabilizar a jornada Zero Trust e SASE por meio dos recursos do security service edge (SSE).

Leia o Blog
Sunrise and cloudy sky

SASE Week

Netskope is positioned to help you begin your journey and discover where Security, Networking, and Zero Trust fit in the SASE world.

Saiba mais
SASE Week

O que é o Security Service Edge?

Explore o lado de segurança de SASE, o futuro da rede e proteção na nuvem.

Saiba mais
Four-way roundabout
  • Empresa

    Ajudamos você a antecipar os desafios da nuvem, dos dados e da segurança da rede.

  • Por que Netskope

    A transformação da nuvem e o trabalho em qualquer lugar mudaram a forma como a segurança precisa funcionar.

  • Liderança

    Nossa equipe de liderança está fortemente comprometida em fazer tudo o que for preciso para tornar nossos clientes bem-sucedidos.

  • Parceiros

    Fazemos parceria com líderes de segurança para ajudá-lo a proteger sua jornada para a nuvem.

A Netskope possibilita o futuro do trabalho.

Saiba mais
Curvy road through wooded area

A Netskope está redefinindo a nuvem, os dados e a segurança da rede para ajudar as organizações a aplicar os princípios de Zero Trust para proteger os dados.

Saiba mais
Switchback road atop a cliffside

Pensadores, construtores, sonhadores, inovadores. Juntos, fornecemos soluções de segurança na nuvem de última geração para ajudar nossos clientes a proteger seus dados e seu pessoal.

Meet our team
Group of hikers scaling a snowy mountain

A estratégia de comercialização da Netskope, focada em Parcerias, permite que nossos Parceiros maximizem seu crescimento e lucratividade enquanto transformam a segurança corporativa.

Saiba mais
Group of diverse young professionals smiling
Enciclopédia de cibersegurança Security Defined O que é DLP? Prevenção da perda de dados

Prevenção contra a perda de dados (Data Loss Prevention - DLP)

7 min read

What is Data Loss Prevention (DLP)?

The definition of Data Loss Prevention encompasses a set of practices and tools meant to prevent data leakage (also known as data exfiltration) by intentional and unintentional misuse. These practices and tools include encryption, detection, preventative measures, educational pop ups (for unintentional movements), and even machine learning to assess user risk scores. Over time, DLP has evolved into the realm of data protection and has become a premier feature of data protection deployment.

Por uma questão de simplicidade, usaremos a sigla “DLP” ao longo deste guia para nos referirmos a todas essas medidas, exceto se for indicado de outra forma.

significado de dlp

 

A Necessidade da Prevenção contra Perda de Dados

Perder dados é ruim para os negócios. Isso corrói a confiança na sua marca e pode resultar em prejuízos financeiros advindos de processos judiciais, multas regulatórias de não conformidade e exposição de propriedade intelectual. Vamos nos aprofundar um pouco mais nos requisitos que promovem a necessidade de DLP.

 

1. Conformidade com os regulamentos da indústria e governamentais

Vários setores, incluindo saúde, prestadores de serviços governamentais e instituições financeiras, são obrigados por lei a proteger dados pessoais sigilosos. Essas regulamentações são:

  • HIPAA (Lei de Portabilidade e Responsabilidade de Seguros de Saúde)
  • LGPD (Lei Geral de Proteção de Dados) e GDPR (General Data Protection Regulation)
  • PCI DSS (Payment Card Information Data Security Standard)
  • CCPA (Lei de privacidade do consumidor da Califórnia)
  • PIPEDA (Personal Information Protection and Electronic Documents Act)

Comum a todos os regulamentos é a disposição de que dados sigilosos precisam ser mantidos em local seguro e isolado de usuários não autorizados. As empresas precisam ter estratégias e ferramentas DLP em vigor, que evitem o acesso não intencional ou malicioso e a exfiltração, do armazenamento de dados isolado.

 

2. Proteção de informações proprietárias

Informações proprietárias referem-se a qualquer dado ou informação confidencial sobre a organização e sua estrutura e suas operações comerciais, ou sobre seus clientes, parceiros ou afiliados. São exemplos de informações proprietárias:

  • Planos de projetos internos
  • Código proprietário
  • Informações sobre patentes
  • Comunicações por email
  • Documentos comerciais
  • Processos internos

Embora alguns hackers roubem informações de organizações e agências governamentais apenas como um desafio, a maioria o faz para obter vantagens financeiras de vendê-las ou para expor essas informações. Hoje, muitas invasões de ransomware não somente criptografam os dados das vítimas e exigem dinheiro para desbloqueá-los, mas também exfiltram parte dos dados e exigem pagamento para não divulgá-los ao público.

O software e as estratégias de prevenção de perda de dados ajudam a manter a propriedade intelectual protegida, não apenas contra ataques externos e exfiltração, mas também contra vazamentos de dados não intencionais causados por seus próprios funcionários. O compartilhamento descuidado de dados e informações confidenciais em mídias não protegidas e contas de nuvens públicas pode causar danos tão significativos quanto atos maliciosos de espionagem de informações.


Whitepaper: Avaliação do Impacto da Perda de Dados


 

Como Funciona a Prevenção contra Perda de Dados?

There are several methods of DLP security, which are implemented through best practices and software tools. The best data loss prevention strategies include a variety of approaches to cover all of the potential breach vectors.

 

Os cinco tipos de prevenção contra perda de dados

 

1. Identificação de Dados: É o processo pelo qual as organizações identificam informações sensíveis dentro do seu ambiente digital, seja residindo em emails, aplicações de armazenamento em nuvem, aplicativos de colaboração ou em outros lugares.

2. Identificação de Vazamento de Dados: Este é um processo automatizado para detectar e identificar dados apropriados indevidamente, sejam eles exfiltrados ou desviados dentro da infraestrutura de uma organização.

3. Data-in-Motion DLP: When data is in transit between locations, DLP network security employs a variety of security measures to ensure that the data arrives untouched at its destination.

4. DLP de Dados em Repouso: Este tipo de proteção abrange dados que atualmente não estão em trânsito e que normalmente são armazenados em algum tipo de banco de dados ou sistema de compartilhamento de arquivos. Utiliza vários métodos para assegurar o armazenamento seguro de dados localmente e na nuvem, da proteção de endpoint à criptografia, para evitar o uso não autorizado de dados.

5. DLP de Dados em Uso: Os dados em uso atualmente por quem faz parte de uma organização precisam ser protegidos contra qualquer tipo de possível interação prejudicial com os dados, como alteração, captura de tela, cortar/copiar/colar, impressão ou movimentação de informações. Nesse contexto, o objetivo do DLP é evitar quaisquer interações ou movimentações de dados não autorizadas, além ficar atento a quaisquer padrões suspeitos.


Whitepaper: Protecting Data Using Machine Learning
eBook: Top Questions to Ask Your Cloud DLP Vendor


 

Data Loss Prevention Best Practices

1. Eduque seus funcionários

Uma das melhores práticas mais eficazes para evitar a perda de dados começa com o treinamento dos funcionários sobre tudo o que devem e não devem fazer no gerenciamento dos dados preciosos da sua organização. A formação sobre DLP precisa incluir práticas seguras para transferir, visualizar e armazenar dados. Para maximizar os resultados, o treinamento precisa ser patrocinado pelo nível executivo e deve ser repetido em intervalos regulares para reforçar e atualizar o comportamento das melhores práticas.

 

2. Estabeleça políticas de gerenciamento de dados

Componente-chave das melhores práticas de DLP, as políticas de gerenciamento de dados incluem:

  • Onde os dados podem ser armazenados
  • Como os dados devem ser transferidos
  • Quem pode ver determinados tipos de dados
  • Quais tipos de dados você tem permissão para armazenar
  • E muitos outros

Como essas políticas definem todos os comportamentos e todas as avaliações de gerenciamento de dados, elas precisam ser estabelecidas o quanto antes. Elas precisam também ser atualizadas regularmente para refletir as alterações na organização, na indústria e nos regulamentos. Assim que as políticas de gerenciamento estiverem em vigor, você poderá passar para uma ou mais remediações técnicas e melhores práticas para assegurar que seus dados permaneçam onde devem estar.

 

3. Crie um sistema de classificação de dados

O segredo para criar políticas de prevenção contra perda de dados é começar com um sistema de classificação de dados. Esta taxonomia fornecerá uma referência para tratar do rigor e dos métodos de proteção necessários para os diversos tipos de dados. As classificações comuns incluem informações de identificação pessoal (PII), informações financeiras, dados públicos e propriedade intelectual. Há muitas outras. Pode ser definido um conjunto único de protocolos de proteção para cada classificação.

 

4. Monitore dados sigilosos

Uma proteção de dados bem-sucedida exige a capacidade de monitorar seus dados sigilosos. O software de prevenção contra perda de dados normalmente inclui recursos para monitorar todos os aspectos do uso de dados e do armazenamento, incluindo:

  • Acesso de usuários
  • Acesso de dispositivos
  • Acesso de aplicações
  • Tipos de ameaças
  • Localizações geográficas
  • Tempos de acesso
  • Contexto de dados

Como parte do processo de monitoramento, o software DLP envia alertas aos funcionários envolvidos quando os dados são usados, movidos, excluídos ou alterados sem autorização.

 

5. Implemente um software DLP que acomode shadow IT

Pode ser complicado o suficiente proteger os dados usados pelo seu inventário conhecido de aplicações. Contudo, você precisa também considerar os dados acessados pela shadow IT. É o crescente número de aplicações de software como serviço (SaaS) que os funcionários assinam de forma independente, sem aprovação da área de TI e, frequentemente, sem seu conhecimento.

Mesmo que os funcionários sejam criteriosamente treinados nas melhores práticas de DLP, é difícil para eles avaliar com precisão a segurança dessas aplicações baseadas em nuvem. Na maioria dos modelos de SaaS, o provedor de SaaS é responsável pelas próprias aplicações, contudo os usuários são responsáveis pelos dados utilizados pelas aplicações. Os usuários concentrados nos objetivos comerciais não estão em posição para proteger dados contra ataques que possam surgir por meio de uma aplicação SaaS comprometida. Cabe a você exercer o papel de resistência ao vazamento de dados e ao uso indevido. É por isso que você precisa de uma solução de software DLP que seja capaz de reconhecer shadow IT e evitar que os usuários acessem dados ou movam dados para essas aplicações, até que possa tirá-las das sombras e trazê-las para os braços das operações seguras de TI.

 

6. Configure níveis diferentes de autorização e acesso

Esta prática recomendada caminha lado a lado com a classificação de dados, pois a combinação delas permitirá que você conceda acesso aos dados somente àqueles que tiverem autorização para essas informações. Seu software DLP precisa também incorporar determinadas políticas de proteção de dados zero trust que não concedam confiança de forma inerente aos usuários, verificando constantemente identidades e autorizações.

 

7. Adote ferramentas complementares de DLP

O DLP não vive no vácuo. Todo o conceito de DLP depende de um ecossistema de ferramentas que funcionem em conjunto para oferecer insights, planos de ação e proteções ativas de seus dados. Essas ferramentas incluem infraestruturas de secure web gateways, cloud access security brokers, segurança de email e zero trust.


Datasheet: Prevenção contra Perda de Dados da Netskope


 

O que é DLP endpoint?

Endpoint DLP is a form of endpoint security that takes all of the principal features of data loss prevention and applies them to all endpoints that have access to networks, cloud infrastructure, and sensitive data. But before we take a deep dive into this concept, what is an endpoint?

An endpoint is any physical device that is able to send, receive, and interpret data from a network, including:

  • Laptops
  • Smartphones
  • Servers
  • Tablets
  • Internet of Things (IoT) devices

Endpoint data loss prevention is made to protect data that is accessed by any and all of these endpoint devices.

How does endpoint DLP work?

Endpoint DLP solutions protect data by providing visibility and protection capabilities on devices. By monitoring data-at-rest, data-in-motion, and data-in-use, endpoint DLP is able to intervene when certain behaviors violate policies set by security administrators, such as:

  • Unauthorized movement of protected data
  • Exfiltration of protected data
  • Deletion of protected data

Once the endpoint DLP agent detects and responds to the violation, administrators are notified and the incident is analyzed for the sake of future mitigation efforts. This continuous monitoring and behavior analysis also allows for contextualized intervention so as not to impede legitimate work functions.

Recursos

Prevenção contra Perda de Dados (Data Loss Prevention - DLP) da Netskope

Prevenção contra Perda de Dados (Data Loss Prevention - DLP) da Netskope

Demonstração-Email DLP

Demonstração - Email DLP

Avaliação do Impacto da Perda de Dados

Avaliação do Impacto da Perda de Dados

Top Questions to Ask Your Cloud DLP Vendor

Top Questions to Ask Your Cloud DLP Vendor

Guia de Adoção de SASE

Guia de Adoção de SASE

Demonstração — Acabe com a exposição de dados confidenciais na nuvem

Demonstração — Acabe com a exposição de dados confidenciais na nuvem

Protecting Data Using Machine Learning

Protecting Data Using Machine Learning

As seis principais perguntas a fazer ao seu fornecedor de DLP na nuvem — Microsoft 365 Edition

Top 6 Questions to Ask Your Cloud DLP Vendor

Assine o
Threat Labs Report

Receba mensalmente o Threat Lab Report assim que for lançado.