Vazamentos de dados por capturas de tela, fotografias de telas ou documentos impressos podem causar prejuízos significativos aos negócios. O recurso Data Loss Prevention (DLP) do Secure Access Service Edge (SASE) permite aplicar marcas d'água de tela e de aplicativo para mitigar esse risco. Marcas d'água visíveis desencorajam vazamentos, enquanto as invisíveis ajudam a rastrear a origem após um incidente.
Pré-requisitos
Adquira a edição Data Loss Prevention para acesso à internet do SASE. Para mais informações, consulte Billing.
Adicione usuários e grupos de usuários. Para mais informações, consulte Connect to an LDAP identity provider e Configure a user group.
Configure políticas de marca d'água de tela e de aplicativo
Faça login no console do Secure Access Service Edge.
No painel de navegação à esquerda, escolha .
Na aba Watermark Management, acesse a aba Screen Watermark ou Application Watermark e clique em Create Policy.
-
No painel Create Policy, configure os seguintes parâmetros:
Parâmetro
Descrição
Basic Information
Policy Name
Nome da política.
O nome deve ter de 2 a 32 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-) e sublinhados (_).
Status
Ativa ou desativa a política. A política entra em vigor apenas quando ativada.
Priority
Aceita um número inteiro de 1 a 100. Valores menores indicam maior prioridade.
User Group
Usuário ou grupo de usuários ao qual a política se aplica.
Ao ativar políticas para marcas d'água de tela e de impressão, ambas se aplicam ao usuário ou grupo de usuários especificado.
Applicable Application
Obrigatório para políticas de marca d'água de aplicativo. Especifica os aplicativos aos quais a política se aplica.
Ative o recurso Web Application Access Reinforcement para os aplicativos internos correspondentes antes de adicioná-los aqui.
Watermark Settings
Visible Watermark
Ative esta opção e configure as especificações da marca d'água visível. Use o recurso de visualização para verificar a aparência da marca d'água.
Recomendamos definir Opacity com o valor máximo. Caso contrário, a marca d'água poderá ficar difícil de visualizar.
Invisible Watermark
Ative esta opção e configure as especificações da marca d'água invisível.
-
Clique em OK.
Após a criação, a política aparece na lista de políticas.
Extrair informações de marca d'água invisível
Se você configurou uma marca d'água invisível, siga estas etapas para extraí-la.
Na aba , selecione o tipo de marca d'água a extrair.
-
Faça upload do arquivo que contém a marca d'água invisível conforme solicitado.
O sistema extrai automaticamente o conteúdo da marca d'água do arquivo enviado.
Para exportar os resultados, clique em Export à direita.
Visualize resultados da detecção de comportamento sensível
O recurso Data Loss Prevention verifica automaticamente arquivos impressos e fornece análise de dados dos últimos 30 dias, 7 dias e 24 horas.
No painel de navegação à esquerda, escolha .
Na página Sensitive Behavior Detection, visualize as estatísticas de arquivos impressos pelos funcionários em um intervalo de tempo especificado.
Na lista de usuários envolvidos na exfiltração de arquivos sensíveis, clique em Details para ver detalhes sobre os arquivos impressos.
Localize o arquivo desejado e clique em Details na coluna Actions para visualizar detalhes como conteúdo sensível, política correspondente, terminal de escritório e canal de exfiltração.
Configure lista de permissões de marca d'água
Para isentar funcionários específicos da aplicação de marcas d'água, adicione-os à Watermark Whitelist. Os funcionários incluídos na lista de permissões não estão sujeitos à auditoria ou ao controle de marcas d'água do SASE.
Na aba , clique em Watermark Whitelist.
-
Na aba , adicione funcionários à lista de permissões para marcas d'água de tela e de aplicativo.
Separe várias entradas com vírgulas (,). Após inserir os itens, pressione Enter para confirmar.
Clique em Submit.
Ajustar prioridade da política
Para ajustar a prioridade de uma política de marca d'água, clique no ícone
e altere o número. A prioridade aceita valores de 1 a 100. Valores menores indicam maior prioridade.
Desativar política
Para desativar temporariamente uma política, desligue a chave na coluna Policy Status. A configuração da política é preservada e você pode reativá-la a qualquer momento.
Exclua política
Se uma política não for mais necessária, clique em Delete para removê-la permanentemente.
Não é possível restaurar políticas excluídas. Proceda com cautela.
Tópicos relacionados
Para visualizar e rastrear logs detalhados de arquivos sensíveis enviados para fora da rede, consulte Sensitive file detection logs.
Para proteger dados mediante a detecção de arquivos enviados para fora da rede pelos funcionários, consulte Protect data by detecting outbound files.
Para proteger dados mediante o gerenciamento de periféricos, consulte Protect data by managing peripherals.