Como a ManageEngine ajuda na conformidade com a LGPD?
Com o Log360 da ManageEngine, as organizações podem fortalecer seu alinhamento aos princípios da LGPD com governança de identidade centralizada, autenticação multifator, monitoramento contínuo do acesso a dados pessoais, detecção de ameaças em tempo real e trilhas de auditoria abrangentes para atender a requisitos regulatórios e de auditoria.
Artigo 6: Princípios gerais do tratamento de dados pessoais
As organizações devem garantir que todo o tratamento de dados pessoais siga os dez princípios da LGPD: finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização. Esses princípios precisam orientar todo o ciclo de vida dos dados, da coleta à eliminação, e funcionar como referência para avaliar e demonstrar a conformidade.
- Acesso não autorizado a diretórios ou tabelas com informações de identificação pessoal (PII)
- Anomalias de acesso em massa ou exfiltração de arquivos
- Desativação de ferramentas de segurança, como Defender, Firewall, ETW e Sysmon
- Logs de eventos apagados
- Tarefas agendadas suspeitas ou mecanismos de persistência
- Padrões de criptografia associados a ransomware
- Mudanças DML/DDL em databases com tabelas contendo PII
- Compartilhamento não autorizado ou transferências de saída
- Relatório de eventos correlacionados
- Relatório resumido de monitoramento da integridade de arquivos
- Relatório de anomalias de UEBA
- Logs de acesso de query no database
- Relatório de monitoramento de mudanças DML e DDL
- Relatório de verificação da integridade dos logs
- Relatório de tentativas de escalonamento de privilégios
- Relatório de transferências suspeitas de saída
- Relatório de adulteração de controles de segurança, como Firewall, Defender e ETW
- Relatórios de acesso e integridade de arquivos
- Evidências de classificação de dados
- Violações de DLP por USB, e-mail ou web
- Logs de detecção de ransomware
- Relatório de eventos correlacionados
- Relatório resumido de monitoramento da integridade de arquivos
- Relatório de anomalias de UEBA
- Logs de acesso de consultas no database
- Relatório de monitoramento de mudanças DML e DDL
- Relatório de verificação da integridade dos logs
- Relatório de tentativas de escalonamento de privilégios
- Relatório de transferências suspeitas de saída
- Relatório de adulteração de controles de segurança, como Firewall, Defender e ETW
- Relatórios de acesso e integridade de arquivos
- Evidências de classificação de dados
- Violações de DLP por USB, e-mail ou web
- Logs de detecção de ransomware
Artigos 17–22: Direitos dos titulares dos dados
A LGPD garante aos titulares controle sobre seus dados pessoais, incluindo o direito de solicitar acesso, correção, exclusão, portabilidade e revisão humana de decisões automatizadas. As organizações devem responder de forma clara e ágil, bem como manter total rastreabilidade das ações realizadas sobre os dados pessoais do titular.
- Configurações do firewall do Windows mudadas
- Desativar Microsoft Defender Firewall via Registro
- Firewall desativado via Netsh.EXE
- Nova regra de firewall adicionada via Netsh.EXE
- Desativar o firewall do Windows pelo Registro
- Assinatura de IPS do firewall detectada
- Serviço do Windows Defender desativado - Registro
- Desativar funcionalidades do Windows Defender usando chaves do Registro
- Exclusões do Windows Defender adicionadas - Registro
- Exclusões no Windows Defender adicionadas — PowerShell
- Monitoramento de segurança desativado pelo PowerShell
- Desativar o escopo de verificação em tempo de execução de macros
- Logging do PowerShell desativado por adulteração de chave do Registro
- EventLog de segurança excluído
- Possível adulteração do caminho do arquivo EventLog
- Arquivo EVTX do EventLog excluído
- Solicitações de consulta ao EventLog por utilitários integrados
- Histórico do PowerShell excluído - PowerShell
- Logs do histórico do console do PowerShell excluídos
- Logs de acesso do IIS WebServer excluídos
- Logs do Tomcat WebServer excluídos
- Logging do ETW desativado em processos .NET - Registro do Sysmon
- Logging do ETW desativado para rpcrt4.dll
- Logging do ETW desativado para SCM
- Atividade de evasão de rastreamento do ETW
- Rastreamento ETW desativado - PowerShell
- Modificação suspeita de tarefas agendadas
- Tarefas agendadas suspeitas criadas fora do horário de trabalho
- Criação suspeita de tarefa agendada envolvendo a pasta Temp
- Excluir tarefa agendada importante
- Excluir todas as tarefas agendadas
- PUA - Execução de ferramenta Sysinternal - Registro
- Detecções de ransomware
- Backup do Windows excluído via Wbadmin.EXE
- Todos os backups excluídos via Wbadmin.EXE
- Backup periódico dos hives do Registro do sistema ativado
- Relatório de auditoria de query/seleções no database
- Relatórios de mudanças de DDL e DML no database
- Relatório de atividades de compartilhamento e transferência de dados
- Relatório de atividades de retenção e arquivamento de dados
- Logging de consultas no database para confirmar as atividades de tratamento
- Monitoramento de mudanças DML/DDL para verificar operações de correção e exclusão
- Auditoria de transferências de dados de saída para compartilhamento e divulgação
- Armazenamento de logs WORM invioláveis para preservação de evidências regulatórias
Artigo 37: Responsabilização e documentação
As organizações que tratam dados pessoais devem manter registros documentados que indiquem quais dados são tratados, porque esse tratamento ocorre e como ele é feito. Isso se torna ainda mais importante quando o "legítimo interesse" é usado como base legal. Esses registros ajudam a demonstrar aos reguladores que a organização trata os dados de forma responsável e transparente.
Detecção de adulteração e exclusão de logs
- Arquivo EVTX do EventLog excluído
- EventLog de segurança apagado
- Logs de eventos apagados
- Limpeza ou configuração suspeita do EventLog com Wevtutil
- Desativação do serviço de logs de eventos
- Adulteração do caminho do arquivo do EventLog
- Eventos de auditoria descartados
- Falha no serviço EventLog
- Logs de auditoria limpos, incluindo eventos importantes do Windows
Regras de evasão de auditoria e de rastreabilidade
- Logging ETW desativado em processos .NET
- Atividade de evasão de rastreamento do ETW
- Desativação de rastreamento ETW - PowerShell
- Logging do PowerShell desativado por adulteração de chave do Registro
- Histórico do PowerShell excluído - PowerShell
- Logs do histórico do console do PowerShell excluídos
Regras de integridade de privilégios e configurações
- Usuário adicionado aos administradores locais
- Privilégio atribuído a novo logon
Estabilidade do sistema e preservação de evidências
- Erros de aplicação / erros de sistema / logs do EMET
- Erro de tela azul (BSOD)
- Mudança do estado do serviço
- Event Logger iniciado
Ransomware ou atividade destrutiva
- Detecções de ransomware
- Exclusão de cópias shadow com utilitários do sistema operacional
- Catálogo de backup excluído
Monitoramento de eventos do Windows e de SIEM
- Todos os eventos (Windows)
- Eventos importantes (Windows)
- Relatórios de resumo de atividades semanais / mensais
- Relatório completo de logs de segurança
Adulteração e integridade de logs
- Relatório de logs de auditoria apagados
- Relatório de desligamento do serviço de logs de eventos
- Relatórios de adulteração do EventLog
- Tentativas de limpeza do log de eventos de segurança
Monitoramento de autenticação e privilégios
- Falha em logons (todas as categorias)
- Relatório de usuários bloqueados
- Relatórios de gerenciamento de contas de usuário
- Relatórios de uso de privilégios
Monitoramento de mudanças de sistema e políticas
- Relatórios de mudanças de configuração
- Relatórios de mudanças de políticas
- Relatórios de mudanças de políticas de auditoria
- Relatórios de erros de sistema / erros de aplicação
Acesso a dados, DLP e ransomware
- Relatórios de leitura / acesso a arquivos
- Relatórios de modificação de arquivos
- Relatórios de exclusão de arquivos
- Relatórios de criação de arquivos
- Relatórios de modificação de permissões
- Relatórios das principais operações com arquivos
- Relatórios de acesso a mídias removíveis
- Relatórios de detecção de ransomware
Integridade e coleta centralizada de logs
- Coleta de logs de todos os sistemas críticos, como Windows, Active Directory, databases e rede
- Monitoramento da integridade dos logs, incluindo eventos de exclusão, limpeza e sobrescrita
- Políticas de retenção de logs de longo prazo
Monitoramento de privilégios, configurações e governança
- Monitoramento de atividades privilegiadas em toda a infraestrutura
- Auditoria de mudanças de configuração
- Monitoramento de mudanças em políticas e políticas de auditoria
- Auditoria do uso de privilégios
Integridade de arquivos, acesso a dados e DLP
- Monitoramento da integridade de arquivos em repositórios críticos de evidências
- Auditoria de acesso a arquivos
- Registro de mudanças em arquivos
- Monitoramento da exclusão de arquivos
- Auditoria de mudanças de permissões
- Descoberta e classificação de dados sensíveis
- Controles de DLP em endpoints para rastreabilidade da transferência de arquivos
Segurança, estabilidade e evidências de incidentes
- Auditoria de logs de segurança do Windows
- Registro de erros de sistema e de aplicações
- Detecção de adulteração de logs, como logs excluídos e interrupção de serviços
- Reconstrução da linha do tempo de incidentes
- Detecção de ransomware
Artigo 41: Data Protection Officer (DPO) e estabelecimento de um canal de comunicação
As organizações devem designar um Data Protection Officer (DPO) que atue como principal ponto de contato para os titulares e para a ANPD. Esse responsável acompanha as ações de conformidade, gerencia as solicitações dos titulares, apoia a resposta a incidentes e ajuda a garantir transparência. Também deve haver um canal de comunicação claro e acessível ao público para que os titulares possam exercer com facilidade os direitos assegurados pela LGPD.
- Limpeza de logs de segurança, incluindo logs de eventos, logs do PowerShell e logs de servidor web
- Desativação de ferramentas de segurança, como Firewall, Defender e ETW
- Acesso suspeito a sistemas com PII utilizados pelo responsável pelo tratamento de dados pessoais, como repositórios de identidade e databases
- Adulteração de tarefas agendadas ligada a mecanismos de persistência
- Comportamento associado a ransomware e mudanças anormais em arquivos
- Exfiltração de evidências ou de documentos relacionados a solicitações dos titulares de dados
Segurança e monitoramento de incidentes
- Relatório de resumo de incidentes e alertas de segurança
- Relatório de linha do tempo de incidentes correlacionados
- Relatório de anomalias no comportamento do usuário
- Relatórios de falhas de login e detecção de força bruta
Integridade de logs e dados
- Relatório de verificação da integridade dos logs
- Relatório de status de retenção de evidências e arquivamento de logs
Monitoramento de conformidade e de mudanças
- Relatório de monitoramento de mudanças DML e DDL em sistemas que armazenam PII
- Logs de transferência de dados de saída
- Correlação de eventos SIEM para detectar acessos não autorizados a sistemas DPO
- Definição de linha de base com UEBA para identificar vazamento de Informações privilegiadas e tentativas de personificação do DPO
- Monitoramento da integridade de arquivos para proteger a documentação de governança e conformidade
- Retenção de logs com tecnologia WORM para preservação de evidências regulatórias e jurídicas
- Alertas sobre transferências suspeitas de dados de saída relacionadas a evidências de solicitações dos titulares
- Controles de DLP para evitar o vazamento de documentos ligados a solicitações dos titulares e de dados pessoais
- Monitoramento da integridade de arquivos em repositórios de evidências do responsável pelo tratamento de dados pessoais
- Detecção e contenção automatizadas de ransomware para proteger logs e evidências
- Classificação de dados sensíveis tratados pelo responsável do tratamento de dados pessoais
Artigo 46: Medidas de segurança para o tratamento de dados pessoais
As organizações devem proteger os dados pessoais com salvaguardas técnicas e administrativas que assegurem confidencialidade, integridade e disponibilidade. Entre elas estão medidas de segurança orientadas por risco, como controle de acesso, criptografia, monitoramento contínuo, arquitetura segura de sistemas, treinamento de colaboradores, auditoria e preservação de evidências confiáveis de todas as atividades de tratamento de dados e de segurança.
- Modificação detectada nas configurações de firewall
- Windows Defender Firewall desativado (Registro / PowerShell / Netsh)
- Nova regra de firewall adicionada ou alterada
- Serviço do Windows Defender desativado
- Exclusão no Windows Defender adicionada por Registro ou PowerShell
- Tarefas agendadas suspeitas criadas ou alteradas
- Exclusão de tarefas agendadas críticas
- Chaves do Registro do SafeBoot adicionadas
- Novo certificado raiz ou certificado de AC instalado
- Execução de ferramentas suspeitas do Sysinternals
- Assinaturas de detecção de ransomware acionadas
- Backups do Windows excluídos com Wbadmin
- Backups dos hives do Registro do sistema alterados
- Tentativas de login sem êxito de todos os tipos
- Múltiplos bloqueios de conta
- Tentativas de escalonamento de privilégios
- Indicadores de movimento lateral
- Comportamento incomum de acesso ou exfiltração de dados
- Alertas de configuração incorreta em cloud, incluindo AWS, Azure e GCP
- Limpeza ou adulteração de logs de eventos detectada
- Eventos de mudança de política, incluindo auditoria, autenticação e autorização
- Alertas correlacionados entre fontes de cloud identidade e endpoint
- Linhas do tempo de investigação orientadas por SIEM
- Retenção de evidências para requisitos regulatórios e periciais.
- Relatório resumido de monitoramento da integridade de arquivos (FIM)
- Relatório de eventos de segurança correlacionados
- Relatório de detecção de anomalias com UEBA
- Relatório de auditoria de mudanças DML e DDL no database
- Relatório dos dispositivos mais vulneráveis
- Relatório de tentativas de limpeza de logs de auditoria do Windows
- Logs de erros de sistema e de aplicação
- Relatórios de mudanças de políticas
- Relatórios de usuários privilegiados
- Relatórios de falhas de autenticação
- Relatórios de mudanças de regras de firewall
- Relatório de verificação da integridade dos logs de auditoria
- Relatório de status de arquivamento e retenção de logs
- Relatórios de acesso e leitura de arquivos
- Relatórios de modificação e exclusão de arquivos
- Relatórios de modificação de permissões
- Relatório de acesso a dados sensíveis
- Relatório de impacto e contenção de ransomware
- Correlação de eventos em tempo real para detectar ataques em múltiplas etapas
- Monitoramento contínuo de eventos de endpoints, servidores e rede
- Armazenamento WORM resistente a adulteração para logs de auditoria protegidos
- Alertas automatizados para mudanças de políticas e configurações
- Perfis de alerta predefinidos para: atividades de malware, mudanças de firewall, ataques de força bruta e uso suspeito de privilégios
- Detecção de erros de sistema que possam comprometer a segurança
- Monitoramento da integridade de arquivos (FIM) em diretórios críticos
- Monitoramento de mudanças não autorizadas em arquivos
- Rastreamento de modificações em regras de firewall
- Auditoria do uso de privilégios, incluindo direitos e operações sensíveis
- Auditoria de eventos em cloud, incluindo AWS, Azure e GCP
- Detecção de anomalias de acesso e de configurações incorretas
- Monitoramento de eventos de segurança em infraestrutura híbrida
Artigo 48: Notificação de violação
As organizações devem detectar, avaliar e comunicar rapidamente qualquer violação de dados pessoais que possa causar risco ou dano. As notificações à ANPD e aos indivíduos afetados devem ser claras sobre quais dados foram comprometidos, quais riscos estão envolvidos, quais medidas foram tomadas e como entrar em contato com o responsável pelo tratamento de dados pessoais. Além disso, devem manter logs, trilhas de auditoria e evidências do incidente para apoiar investigações regulatórias e demonstrar transparência.
- Configurações de firewall alteradas
- Microsoft Defender Firewall desativado (Registro / Netsh / PowerShell)
- Nova regra de firewall adicionada
- Serviço do Windows Defender desativado
- Exclusões no Windows Defender adicionadas por Registro ou PowerShell
- Ferramentas de segurança desativadas
- Logging do PowerShell desativado por Registro ou script
- Verificação de macros em tempo de execução desativada
- Log de eventos de segurança apagado
- Arquivo do EventLog excluído
- Adulteração do caminho do arquivo do EventLog
- Logging do ETW desativado por rpcrt4.dll, SCM, .NET ou PowerShell
- Atividade de evasão de rastreamento do ETW
- Logs do histórico do console do PowerShell excluídos
- Histórico do PowerShell limpo
- Logs de acesso do IIS excluídos
- Logs de acesso do Tomcat excluídos
- Detecções de ransomware
- Backups excluídos com Wbadmin
- Todos os backups apagados
- Interferência no backup dos hives do Registro
- Relatório de incidente de segurança
- Histórico de alertas em tempo real
- Relatório de verificação da integridade dos logs de auditoria
- Relatório de linha do tempo de incidentes correlacionados
- Relatórios de mudanças DML e DDL no database
- Auditoria de arquivamento e retenção de logs
- Relatório de tentativas de limpeza de logs de segurança do Windows
- Relatório de mudanças de política de auditoria
- Relatório de uso de privilégios
- Logs de erro e falha do sistema para indicar o impacto da violação
- Relatório de modificação de regras de firewall
- Relatórios de acesso, modificação e exclusão de arquivos
- Relatórios de tentativas de exfiltração por USB, e-mail e web
- Relatório de atividade de ransomware
- Relatórios de evidências de mudança de permissões
- Ativar a correlação em tempo real para identificar intrusões em múltiplas etapas
- Usar o monitoramento da integridade de arquivos para detectar mudanças não autorizadas
- Aplicar logging com tecnologia WORM para garantir a integridade de evidências periciais
- Usar UEBA para detectar acessos incomuns e eventos de acesso em massa a arquivos
- Ativar alertas em tempo real para escalonamento de privilégios, malware e mudanças de firewall
- Centralizar as linhas do tempo de resposta a incidentes para apoiar a geração de relatórios para a ANPD
- Ativar o rastreamento em tempo real de acesso e modificação de arquivos
- Ativar DLP por USB, e-mail e web para detectar e impedir a exfiltração de dados
- Auditar mudanças de permissões para identificar escalonamento promovido por invasores
- Ativar a detecção precoce de ransomware com isolamento automatizado
- Monitorar falhas de autenticação e eventos de uso de privilégios
- Rastrear eventos de integridade do sistema, incluindo mudanças de políticas e da configuração de auditoria
- Detectar adulteração de logs e técnicas de evasão em nível de sistema
- Manter visibilidade em tempo real de logs de servidores, firewall e aplicações
Artigo 49: Design seguro de sistemas
O artigo 49 determina que todo sistema usado no tratamento de dados pessoais seja projetado e operado em conformidade com requisitos de segurança, boas práticas, princípios de governança e normas regulatórias aplicáveis. Na prática, isso significa incorporar a segurança desde a concepção do sistema (security by design) , assegurar proteção contínua por padrão (security by default) e garantir que todo sistema que trate dados pessoais siga práticas de segurança robustas, verificáveis e passíveis de auditoria.
- Configurações do firewall do Windows alteradas
- Desativar Microsoft Defender Firewall via Registro
- Firewall desativado via Netsh.EXE
- Nova regra de firewall adicionada via Netsh.EXE
- Assinatura de IPS do firewall detectada
- Serviço do Windows Defender desativado - Registro
- Funcionalidades do Windows Defender desativadas via chaves do Registro
- Exclusões do Windows Defender adicionadas - Registro
- Exclusões no Windows Defender adicionadas por PowerShell
- Logging do ETW desativado em processos .NET - Registro do Sysmon
- Logging do ETW desativado para rpcrt4.dll
- Logging do ETW desativado para SCM
- Atividade de evasão de rastreamento do ETW
- Rastreamento ETW desativado - PowerShell
- Monitoramento de segurança desativado por PowerShell
- Logging do PowerShell desativado por adulteração de chave do Registro
- Log de eventos de segurança limpo
- Arquivo EVTX do EventLog excluído
- Possível adulteração do caminho do arquivo EventLog
- Logs de acesso do IIS WebServer excluídos
- Logs do Tomcat WebServer excluídos
- Modificação suspeita de tarefas agendadas
- Tarefas agendadas suspeitas criadas fora do horário de trabalho
- Excluir todas as tarefas agendadas
- Adicionar chaves do SafeBoot via utilitário de Registro
- Novo certificado raiz, de AC ou AuthRoot instalado
- PUA - Execução de ferramenta Sysinternal - Registro
- Relatório de auditoria de mudanças de configuração
- Relatório de disparadores de regras de correlação
- Relatório de retenção e arquivamento de logs
- Relatório de mudanças na política de firewall
- Relatório de desvios de hardening do sistema
- Auditoria de mudanças DML e DDL no database
- Relatório de mudanças de monitoramento da integridade de arquivos (FIM)
- Mecanismo de correlação para detectar ataques em múltiplas etapas contra a infraestrutura dos sistemas
- Monitoramento da integridade de arquivos de sistema, arquivos de configuração, registro e diretórios de aplicações
- Monitoramento contínuo de logs de servidores, firewalls, AD e aplicações para detectar mudanças inseguras
- Análises de UEBA para identificar uso indevido de identidades ou sistemas em desacordo com um modelo seguro
- Imutabilidade de logs com tecnologia WORM para atender aos requisitos de governança
- Detecção de desvios de configuração para garantir que os sistemas permaneçam alinhados às configurações seguras de referência
- Análises de permissões para detectar exposição excessiva de dados sensíveis
- Descoberta e classificação de dados sensíveis para garantir controles adequados de governança
- Alertas em tempo real sobre acesso, modificação e exclusão para reforçar as proteções de integridade
Artigo 50: Boas práticas e governança
O artigo 50 estabelece que as organizações mantenham uma estrutura formal de governança de privacidade sempre atualizada. Isso envolve políticas documentadas, padrões de segurança, controles orientados por risco, tratamento de reclamações, supervisão interna e treinamento. A estrutura de governança deve estar alinhada à natureza e à sensibilidade dos dados tratados e demonstrar transparência e responsabilização perante os titulares e a ANPD.
- Configurações do firewall do Windows mudadas
- Microsoft Defender Firewall desativado via Registro
- Firewall desativado via Netsh.EXE
- Nova regra de firewall adicionada via Netsh.EXE
- Serviço do Windows Defender desativado - Registro
- Funcionalidades do Windows Defender desativadas via chaves do Registro
- Exclusões no Windows Defender adicionadas por Registro ou PowerShell
- Monitoramento de segurança desativado por PowerShell
- Logging do PowerShell desativado por chave do Registro
- Log de eventos de segurança limpo
- Arquivo EVTX do EventLog excluído
- Adulteração do caminho do arquivo do EventLog
- Logs do servidor web IIS excluídos
- Logs do Tomcat excluídos
- Logging do ETW desativado por rpcrt4.dll, SCM e processos .NET
- Atividade de evasão de rastreamento do ETW
- Modificações suspeitas em tarefas agendadas
- Criação não autorizada de tarefas na pasta Temp
- Chaves do Registro do SafeBoot adicionadas
- Instalação não autorizada de certificado raiz ou de AC
- PUA - Execução de ferramenta Sysinternal
- Detecções de ransomware
- Backup do Windows excluído via Wbadmin
- Todos os backups excluídos
- Relatório de auditoria de mudanças de políticas
- Relatórios de disparadores de regras de correlação
- Relatórios de monitoramento da integridade de arquivos (FIM)
- Relatórios de conformidade de arquivamento e retenção de logs
- Relatório de monitoramento de atividades de usuários privilegiados
- Relatório de correlação de mudanças entre sistemas
- Relatórios de permissões e mudanças de Schema no database
- Relatórios de anomalias com UEBA
- Relatórios de acesso e modificação de arquivos
- Relatórios de mudanças de permissões e vulnerabilidades
- Resumo de classificação de dados sensíveis e não sensíveis
- Relatório de violações de DLP em endpoints
- Relatórios de modificação de GPO e políticas de segurança
- Relatórios de modificação e exclusão de objetos do AD
- Relatório de mudança de membros de grupos privilegiados
- Relatórios de atividade de logon e logoff
- Mudanças de permissões em pastas sensíveis
- Resumo de mudanças no AD para auditorias de governança
- Relatórios de delegação e atribuição de funções
- Relatórios de atividade do ciclo de vida do usuário, como criação, desativação e exclusão
- Relatórios de análise de permissões
- Relatórios de usuários inativos e objetos obsoletos
- Relatório de auditoria de execução de workflow
- Relatório de uso de registro em MFA
- Relatório de aplicação da política de senhas
- Histórico de acesso por autoatendimento
- Implementar o monitoramento de mudanças em políticas em todos os sistemas e em toda a infraestrutura
- Aplicar o monitoramento da integridade de arquivos em arquivos de configuração, registro, certificados e diretórios do sistema
- Usar UEBA para detectar desvios em relação às linhas de base de governança estabelecidas
- Garantir a imutabilidade dos logs com tecnologia WORM para manter evidências de governança confiáveis e auditáveis
- Aplicar o monitoramento contínuo por correlação para identificar atividades não autorizadas ou desvios no sistema
- Aplicar a classificação de dados para manter a governança de acordo com o nível de sensibilidade
- Detectar vulnerabilidades de permissões e aplicar o princípio do privilégio mínimo
- Monitorar em tempo real o acesso a arquivos sensíveis ou regulados
- Aplicar políticas de DLP para e-mail, USB, web e impressão para manter as obrigações de governança



