Para evitar que funcionários transfiram arquivos confidenciais por meio de dispositivos periféricos (como pendrives ou Bluetooth) e causem perdas significativas aos negócios, utilize o recurso de Proteção de Dados do Office (DLP) no SASE para controlar esses dispositivos. Isso permite o monitoramento em tempo real das transferências de dados confidenciais e o rastreamento de riscos de vazamento de dados.
Dispositivos periféricos suportados
|
Sistema operacional |
Dispositivos periféricos e interfaces suportados |
Descrição |
|
Windows |
|
Apenas o USB Drive oferece suporte a permissões de acesso que incluem: Prohibited, Read/Write e Read-only. Todos os outros dispositivos e interfaces suportam apenas a opção Prohibited. A seleção dessa opção impede que os funcionários usem o dispositivo ou interface correspondente para transferir dados. Se você definir o USB Drive como Read/Write, a transferência de arquivos internos via pendrives ou armazenamento USB aciona a detecção de comportamento confidencial. |
|
macOS |
|
Pré-requisitos
Você adquiriu a edição Proteção de Dados do Office do SASE Internet Access Security. Para mais informações, consulte Secure Access Service Edge Billing overview, Purchase Secure Access Service Edge.
Você adicionou usuários e grupos de usuários. Para mais informações, consulte Connect LDAP identity sources e Set user groups.
Configure políticas de controle de dispositivo periférico
Faça login no console do Secure Access Service Edge.
No painel de navegação à esquerda, escolha .
Selecione a aba Peripheral Management e clique em Create Policy.
-
No painel Create Policy, configure as definições conforme a tabela a seguir.
Item de configuração
Descrição
Policy Name
O nome da política.
Deve ter entre 2 e 32 caracteres e pode conter letras, dígitos, hifens (-), sublinhados (_) e caracteres chineses.
Policy Description
Uma descrição da política.
Status
O status da política: ativado ou desativado.
A política entra em vigor apenas quando está ativada.
Priority
A prioridade da política.
Os valores de prioridade variam de 1 a 10. Um número menor indica maior prioridade.
Applicable User
Os usuários ou grupos de usuários afetados pela política.
Windows
-
Dispositivos periféricos suportados: USB Drive, Printer, portable devices, Card Reader, Optical Drive.
-
Interfaces de dispositivo suportadas: Bluetooth.
Apenas o USB Drive oferece suporte a permissões de acesso que incluem: Prohibited, Read/Write e Read-only. Todos os outros dispositivos e interfaces suportam apenas a opção Prohibited. A seleção dessa opção impede que os funcionários usem o dispositivo ou interface correspondente para transferir dados.
macOS
-
Dispositivos periféricos suportados: USB Drive.
-
Interfaces de dispositivo suportadas: Bluetooth, AirDrop.
Apenas o USB Drive oferece suporte a permissões de acesso que incluem: Prohibited, Read/Write e Read-only. Todos os outros dispositivos e interfaces suportam apenas a opção Prohibited. A seleção dessa opção impede que os funcionários usem o dispositivo ou interface correspondente para transferir dados.
Approval Process Configuration
Caso um dispositivo periférico represente um risco de segurança, você pode optar por permitir que os funcionários o reportem.
Se você ativar o relatório de funcionários, selecione um fluxo de aprovação apropriado. Para mais informações sobre como criar fluxos de aprovação, consulte Configure approval flows.
Prompt Display Configuration
Defina a mensagem exibida quando o acesso a um dispositivo periférico for bloqueado. É possível configurar mensagens em chinês e inglês.
-
-
Clique em OK.
Após a criação, sua política aparece na lista de políticas. O recurso de Proteção de Dados do Office controla os dispositivos periféricos com base na sua configuração.
Visualize os resultados da detecção de comportamento confidencial
Quando o USB Drive está definido como Read/Write, a transferência de arquivos internos via pendrives ou armazenamento USB aciona a detecção de comportamento confidencial. O sistema analisa os resultados de detecção dos últimos 30 dias, 7 dias ou 24 horas.
No painel de navegação à esquerda, escolha .
Na página Sensitive Behavior Detection, visualize estatísticas sobre arquivos confidenciais enviados via pendrives e armazenamento USB durante um período especificado.
Na lista de funcionários envolvidos no envio de arquivos confidenciais, clique em Details para visualizar informações específicas sobre a transferência de arquivos do funcionário.
Clique em Details na coluna Actions de um arquivo específico para visualizar sua mensagem confidencial, política correspondente, endpoint de escritório e método de transferência.
Configure uma lista de permissões de dispositivo periférico
Para excluir determinados funcionários da auditoria e do controle de dispositivos periféricos, configure uma lista de permissões de dispositivo periférico na Proteção de Dados do Office para aplicar uma política permissiva de liberação para esses funcionários.
Na página Peripheral Management, clique em Peripheral Whitelist.
-
Na aba Whitelist, adicione funcionários à lista de permissões.
Na caixa Peripheral control whitelist, insira as entradas da lista de permissões separadas por vírgulas. Pressione Enter para confirmar.
Clique em Submit.
Ajuste a prioridade da política
Para ajustar a prioridade de uma política de controle de dispositivo periférico, clique no ícone
e altere o número. Os valores de prioridade variam de 1 a 10. Um número menor indica maior prioridade.
Desative uma política
Para interromper temporariamente a aplicação de uma política, desative o Policy Status. As configurações da política são preservadas e você pode reativar o Policy Status a qualquer momento.
Exclua uma política
Para remover permanentemente uma política, clique em Delete.
Políticas excluídas não podem ser recuperadas. Prossiga com cautela.
Referências
Para visualizar e rastrear logs de arquivos confidenciais enviados, consulte Sensitive file detection logs.
Para proteger a segurança dos dados detectando arquivos enviados por funcionários, consulte Protect data security by detecting outbound files.
Para proteger a segurança dos dados gerenciando marcas d'água de tela e impressão para funcionários, consulte Protect data security by managing watermarks.