Kiteworks Data Policy Engine: Protección automatizada que se adapta a tu forma de trabajar
Video
Los datos se mueven constantemente dentro y fuera de tu organización. Se comparten archivos, se envían correos electrónicos, se descargan documentos. El reto no es solo rastrear esta actividad, sino saber cuándo permitirla, cuándo restringirla y cuándo bloquearla por completo, y hacerlo a gran escala.
Kiteworks Data Policy Engine resuelve esto siguiendo el Marco de Ciberseguridad del NIST. Evalúa tres factores clave de manera simultánea: qué datos están involucrados, quién realiza la acción y qué intenta hacer. Esta triangulación te permite crear políticas que responden de forma inteligente a escenarios reales.
Las políticas funcionan como declaraciones condicionales que se ejecutan automáticamente. Comienza con condiciones de datos. Puedes basarlas en ubicaciones de carpetas—como separar archivos públicos de marketing de datos financieros restringidos—o utilizar etiquetas como Microsoft Sensitivity Labels. Incluso puedes activar políticas según palabras clave en los asuntos o cuerpos de los correos electrónicos.
Luego añade condiciones de usuario. Especifica quién realiza la acción por su dominio, correo electrónico o perfil asignado. Puedes ser inclusivo—dirigiéndote a usuarios específicos—o exclusivo, indicando “cualquiera excepto estos usuarios”. Combina condiciones usando lógica AND y OR para acotar el alcance. El motor lee de izquierda a derecha y aplica la primera regla que coincide.
Una vez que las condiciones coinciden, las directivas toman el control. Estas determinan lo que sucede a continuación. Para el acceso a datos, puedes permitir con seguimiento completo, aplicar SafeVIEW para restricciones de solo visualización, exigir que los usuarios completen formularios antes de descargar o bloquear el acceso por completo. Para cargas, permite con seguimiento, exige formularios de reconocimiento, etiqueta automáticamente los datos entrantes para su clasificación o bloquea tipos de archivos o usuarios específicos. Para el envío y uso compartido, permite la distribución manteniendo registros auditables, exige aprobación de revisores designados antes de que los datos salgan o bloquea envíos a destinatarios externos.
Aquí tienes una política en acción: Si un archivo etiquetado como Sensible es accedido por un usuario fuera del dominio interno, entonces bloquea todo acceso y registra el intento.
Cuando la supervisión manual no puede seguir el ritmo del volumen de datos que circulan por tu organización, Kiteworks Data Policy Engine ofrece protección automatizada que se adapta a la forma en que trabajas—evalúa cada acción en tiempo real y aplica la respuesta adecuada según la sensibilidad de los datos, la identidad del usuario y la acción prevista.