Kiteworks Data Policy Engine: Protección automatizada que se adapta a tu forma de trabajar
Video
Los datos se mueven constantemente dentro y fuera de tu organización. Se comparten archivos, se envían correos electrónicos, se descargan documentos. El reto no es solo rastrear esta actividad, sino saber cuándo permitirla, cuándo restringirla y cuándo bloquearla por completo, y hacerlo a gran escala.
El Motor de Políticas de Datos de Kiteworks resuelve esto siguiendo el Marco de Ciberseguridad del NIST. Evalúa tres factores clave de manera simultánea: qué datos están involucrados, quién realiza la acción y qué intenta hacer. Esta triangulación te permite crear políticas que responden de forma inteligente a escenarios reales.
Las políticas funcionan como declaraciones if-then que se ejecutan automáticamente. Comienza con condiciones sobre los datos. Puedes basarte en la ubicación de las carpetas—como separar archivos públicos de marketing de datos financieros restringidos—o usar etiquetas como las Etiquetas de Sensibilidad de Microsoft. Incluso puedes activar políticas según palabras clave en los asuntos o cuerpos de los correos electrónicos.
Luego añade condiciones de usuario. Especifica quién realiza la acción por su dominio, correo electrónico o perfil asignado. Puedes ser inclusivo—apuntando a usuarios específicos—o exclusivo, diciendo «cualquiera excepto estos usuarios». Combina condiciones usando lógica AND y OR para acotar tu alcance. El motor lee de izquierda a derecha y aplica la primera regla que coincide.
Una vez que se cumplen las condiciones, entran en juego las directivas. Estas controlan lo que sucede después. Para el acceso a datos, puedes permitir con seguimiento completo, aplicar SafeVIEW para restricciones solo de visualización, exigir que los usuarios completen formularios antes de descargar o bloquear el acceso por completo. Para cargas, permite con seguimiento, exige formularios de reconocimiento, etiqueta automáticamente los datos entrantes para su clasificación o bloquea tipos de archivos o usuarios específicos. Para el envío y uso compartido, permite la distribución manteniendo registros auditables, exige aprobación de revisores designados antes de que los datos salgan o bloquea el envío a destinatarios externos.
Así funciona una política en la práctica: Si un archivo etiquetado como Sensible es accedido por un usuario fuera del dominio interno, entonces bloquea todo acceso y registra el intento.
Cuando la supervisión manual no puede seguir el ritmo del volumen de datos que circulan por tu organización, el Motor de Políticas de Datos de Kiteworks ofrece protección automatizada que se adapta a la forma en que trabajas, evaluando cada acción en tiempo real e imponiendo la respuesta adecuada según la sensibilidad de los datos, la identidad del usuario y la acción prevista.