EPG: Sluit het nalevingsgat voor e-mail met geautomatiseerde beleidscontroles
De meeste organisaties laten de bescherming van e-mailgegevens over aan individuele gebruikers, waardoor één verkeerd verzonden bericht of een niet-versleutelde bijlage kan leiden tot een datalek, een sanctie van de toezichthouder of een reputatiecrisis.
Kiteworks Email Protection Gateway (EPG) geeft uw IT- en compliance-teams de controle over elke e-mail die uw organisatie binnenkomt of verlaat. De Data Policy Engine (DPE) handhaaft automatisch uw beleid op elk bericht: versleutelen, routeren, weigeren of blokkeren op basis van de inhoud van de gegevens en gebruikerskenmerken, zonder dat medewerkers iets hoeven te doen.
Bescherm AL het e-mailverkeer met automatische beleidsregels
Uw beleidsregels sturen automatisch elk inkomend en uitgaand bericht aan op basis van afzender, ontvanger, gegevensinhoud, classificatielabel en berichtkenmerken, zonder dat gebruikers hoeven in te grijpen.
De Data Policy Engine (DPE) handhaaft het volledige spectrum aan acties:
- Encryptie
- Routering
- Quarantaine
- Afwijzing
Beleidsregels worden één keer gedefinieerd en consequent op elk bericht toegepast.
Handhaaf het juiste beleid op elke e-mail met Kiteworks Email Protection Gateway

Kiteworks Email Protection Gateway (EPG) handhaaft automatisch het juiste beleid, encryptie en naleving op elke e-mail — inkomend en uitgaand — waardoor het risico op menselijke fouten wordt geëlimineerd en beveiligings- en compliance-teams volledige audittransparantie krijgen over al het e-mailverkeer.
Voorkom menselijke fouten bij het verzenden van e-mails
EPG past uw beleidsregels onzichtbaar toe in de e-mailstroom, zodat gebruikers nooit hoeven te beslissen welke e-mails versleuteld moeten worden of welke ontvangers gevoelige gegevens mogen ontvangen. Gebruikers werken in hun vertrouwde e-mailclient, zonder nieuwe applicaties te hoeven leren of nalevingsbeslissingen te nemen. Het risico op onbedoelde miszendingen wordt door het ontwerp geëlimineerd.
Toon naleving aan met logging van ALLE e-mailgebeurtenissen
EPG logt elk inkomend en uitgaand bericht in de uniforme Kiteworks auditlog met genormaliseerde, onveranderbare records. Elke vermelding legt de volledige beleidsbeslissingscontext vast: de overeenkomende regel, de genomen actie en het afleveringsresultaat. Auditgegevens worden direct gevoed naar uw SIEM, zodat u een verdedigbaar bewijs heeft voor elke toezichthoudende vraag.
Benut uw dataclassificaties met MIP-integratie voor gevoeligheidslabels
EPG leest Microsoft Purview (MIP) gevoeligheidslabels in bijlagen en berichten en past automatisch de juiste beleidsregels toe op elke gegevensklasse. Geen dubbele configuratie vereist. Labels die uw team al heeft toegepast, vormen de trigger voor de juiste gateway-actie, waardoor uw bestaande informatiebeveiligingsprogramma wordt uitgebreid naar de e-mailstroom.
Automatiseer conforme verwerking van gevoelige inkomende e-mails
EPG scant inkomende berichten en leidt vermoedelijk gevoelige gegevens, zoals CUI van een defensie-aannemer of PHI van een ziekenhuis, automatisch naar een conforme route. Werknemers kunnen niet per ongeluk gereguleerde gegevens ontvangen en verkeerd behandelen in een standaard inbox. Gevoelige inkomende mail wordt automatisch verwerkt zoals uw nalevingsprogramma vereist, zonder dat iemand daar handmatig over hoeft te beslissen.
Bied encryptie voor externe ontvangers die gewoon werkt
EPG biedt nalevingsmogelijkheden die werken vóór uw gebruikers, niet tegen hen:
- Versleutel voor elke ontvanger via Webmail/TLS, S/MIME of OpenPGP, met optionele FIPS 140-3 gevalideerde encryptie
- Archiveer berichten en bijlagen automatisch voor bewaartermijnen en eDiscovery-gereedheid
- Verzend bijlagen tot 16 TB via een geauthenticeerd webportaal, waarmee standaard e-maillimieten worden omzeild
- Volg of ontvangers e-mails hebben geopend en bijlagen hebben gedownload
- Pas ingebouwde DRM-controles toe — alleen-lezen toegang, vervaldatum en doorstuurbeperkingen — waarbij antwoorden automatisch worden versleuteld om de nalevingsketen voort te zetten
Eén controlepaneel voor alle uitwisselingen van gevoelige gegevens
EPG deelt één beleidsengine, controlepaneel en auditlog met Kiteworks bestandsoverdracht, beheerde bestandsoverdracht, SFTP en formulieren. Naleving is consistent, ongeacht hoe gevoelige gegevens uw organisatie binnenkomen, verlaten of intern worden verplaatst.
Uw beveiligings- en compliance-teams krijgen één dashboard voor volledig inzicht in elk kanaal, waarbij uniforme auditgegevens direct naar uw SIEM worden gevoed.
Veelgestelde vragen
De Data Policy Engine (DPE) beheert automatisch alle inkomende en uitgaande e-mails door beleid af te dwingen op basis van afzender, ontvanger, gegevensinhoud, classificatielabel en berichtkenmerken. Het past acties toe zoals encryptie, routering, quarantaine en weigering consequent toe op elk bericht, zonder tussenkomst van de gebruiker.
EPG past beleid onzichtbaar toe binnen de e-mailstroom, zodat gebruikers niet hoeven te beslissen welke e-mails moeten worden versleuteld of welke ontvangers gevoelige gegevens mogen ontvangen. Dit elimineert het risico op onbedoelde verkeerd gerichte e-mails, omdat gebruikers gewoon in hun vertrouwde e-mailclient blijven werken zonder nieuwe applicaties te hoeven leren of compliancebeslissingen te nemen.
EPG scant inkomende berichten en leidt gevoelige gegevens, zoals controlled unclassified information (CUI) of beschermde gezondheidsinformatie (PHI), automatisch naar een compliant pad. Zo voorkomt het dat medewerkers per ongeluk gereguleerde gegevens ontvangen en verkeerd behandelen in een standaard inbox, door deze volgens de compliancevereisten naar de juiste locatie te sturen.
EPG biedt diverse encryptieopties voor externe ontvangers, waaronder Webmail/TLS, S/MIME en OpenPGP, met optioneel FIPS 140-3 gevalideerde encryptie. Daarnaast ondersteunt het extra compliancefuncties zoals automatische archivering voor retentie en eDiscovery, het verzenden van grote bijlagen tot 16 TB via een beveiligd webportaal, het volgen van ontvangersacties en het toepassen van DRM-controles zoals alleen-lezen toegang, vervaldatum en beperkingen op doorsturen.