Control de dispositivos: Un paso esencial para eliminar la pérdida de datos empresariales sensibles

Los dispositivos periféricos, como USB e impresoras, son increíblemente útiles, pero sin las medidas de seguridad adecuadas, como un software DLP robusto, pueden suponer un riesgo importante para una organización y pueden provocar la pérdida de datos empresariales valiosos.

¿Cómo puede ayudar ManageEngine Endpoint DLP Plus?

Con el software Manage Engine Endpoint DLP Plus, los administradores de TI pueden restringir fácilmente el acceso para que sólo los dispositivos periféricos pertenecientes a usuarios de confianza puedan ver o transferir datos sensibles. Permite realizar configuraciones sencillas y rápidas que garantizan el control de los dispositivos y, por consiguiente, la capacidad de la empresa para cumplir con más objetivos de privacidad.

¿Qué medidas de seguridad son cruciales para evitar la pérdida de datos a través de los dispositivos?

Los "intrusos internos" son una de las principales causas de la divulgación de datos a través de dispositivos. Se trata de empleados de la empresa que tienen acceso legítimo a los sistemas de la red, pero que a veces pueden filtrar datos de forma accidental o deliberada. Para evitar que lo hagan, tendrá que aplicar restricciones de acceso. Se debe prohibir que los empleados ordinarios accedan a los archivos sensibles sin permiso expreso y sólo el personal altamente autorizado debe poder transferir datos sensibles a través de los dispositivos, siempre que sean relevantes para sus tareas.

A continuación se explica cómo implementar un control granular de los dispositivos mediante Endpoint DLP Plus

Hay cuatro niveles de permisos que se pueden conceder para cumplir con los requisitos específicos de su organización.

  1. Solo auditoría - Todos los dispositivos tienen acceso a los computadores, pero también se registran y archivan todas las instancias y acciones en los archivos para futuros análisis.
  2. Permitir en los dominios de confianza - TLos dispositivos tienen acceso condicional a un conjunto específico de computadores que contienen archivos relevantes para el rol del usuario.
  3. Bloquear con permiso de anulación - Si un usuario encuentra que un dispositivo está bloqueado para transferir un archivo que considera necesario, puede proporcionar una justificación y anular la política. Esta acción también se registrará y el administrador revisará la justificación a su discreción.
  4. Bloquear- Esta es una política altamente restrictiva que garantiza la máxima seguridad, ya que prohíbe el uso de todos los dispositivos en todos los equipos.

Los niveles de permisos son fáciles de configurar de manera que las políticas se pueden establecer de acuerdo con cada usuario y su caso particular. Esto es una gran ventaja, ya que permite una mayor flexibilidad tanto para el administrador como para los empleados.

Aproveche Endpoint DLP Plus para evitar la pérdida de datos a través de los dispositivos periféricos más utilizados

Aproveche la comodidad del USB sin el riesgo

Hasta el 50% de las empresas carecen de una protección frente a las unidades flash peligrosas (veredicto). Para las organizaciones que permiten la política Bring Your Own Device (BYOD), a veces cuando los datos sensibles se transfieren a través de estos dispositivos no oficiales, existe el riesgo potencial de que puedan pertenecer a un actor malicioso, contener malware, perderse o ser robados. A pesar de estos riesgos, los USB no tienen que ser prohibidos directamente. Endpoint DLP Plus permite conceder permisos a los dispositivos sólo para que los empleados de alta confianza puedan acceder a equipos específicos.

Refuerce la seguridad de las impresoras para evitar la descarga de archivos sensibles.

En la mayoría de las organizaciones, las impresoras también son dispositivos periféricos que los hackers pueden utilizar para extraer una copia física de los datos sensibles y sacarlos de la empresa. Sin embargo, las impresoras no tienen muchas alternativas, por lo que la única opción es mejorar su seguridad. Con Endpoint DLP Plus, se pueden crear políticas que permitan usar las impresoras para los archivos ordinarios, pero para los archivos críticos que tienen información sensible, se puede dar permiso a ciertas impresoras específicas (o a ninguna).

¡Descargue una prueba gratuita de 30 días para empezar a regular los dispositivos periféricos de su organización!