Después de crear una regla de datos, el siguiente paso crucial es implementarla. Implementar una política garantiza que las reglas de datos se apliquen en los endpoints, brindando protección en tiempo real para la información confidencial en toda la red.
Seleccione las reglas de datos relevantes de la configuración de clasificación de datos realizada anteriormente para aplicarlas dentro de la política.
Los archivos protegidos con contraseña pueden clasificarse como confidenciales, con compatibilidad para formatos como 7z, zip, tar, Bzip2, xz, Gzip, RAR, RAR4, RAR5, WIM, ISO, ARG e ISOUDF.

Para administrar los distintos controles de acceso para archivos confidenciales, vaya a Implementación de políticas -> Prevención de pérdida de datos.
La función Acceso a archivos permite a los administradores especificar qué applications tienen permitido acceder y abrir archivos confidenciales.
Para mejorar la seguridad, se puede deshabilitar el panel de vista previa en el Explorador de archivos de Windows.

La función Cliente de correo electrónico permite a los administradores definir cómo Outlook maneja los archivos confidenciales, garantizando una gestión segura de archivos durante la comunicación por correo electrónico.
Bloquear correos electrónicos con contenido/adjuntos confidenciales: Impide por completo compartir archivos confidenciales a través del cliente de correo electrónico, garantizando que los datos confidenciales no puedan transmitirse por correo electrónico.

Vaya a Implementación de políticas -> Configurar ajustes de consentimiento.
Al habilitar este consentimiento, Endpoint DLP podrá supervisar la transferencia de correos electrónicos confidenciales mediante la instalación de complementos de Outlook. Sin este consentimiento, los complementos no se instalarán y las transferencias de correos electrónicos confidenciales no serán supervisadas.

Los administradores pueden controlar cómo se manejan los archivos confidenciales al usar dispositivos de almacenamiento extraíbles, garantizando un manejo seguro y evitando transferencias de datos no autorizadas.
Bloquear transferencias de archivos confidenciales: Restringe por completo la transferencia de archivos que contienen datos confidenciales a dispositivos de almacenamiento extraíbles, garantizando que los datos confidenciales no puedan moverse ni copiarse.

Los administradores pueden gestionar el manejo de archivos confidenciales durante la impresión, garantizando un procesamiento seguro y evitando el acceso o la distribución no autorizados.
Bloquear impresiones de archivos confidenciales: La impresión de archivos confidenciales se restringe por completo, evitando cualquier impresión no autorizada.

Hay una opción disponible para permitir que los usuarios anulen las restricciones con motivos comerciales, lo que permite imprimir contenido confidencial en otras impresoras.

Configure ajustes para evitar la carga de archivos confidenciales a la web, garantizando que los datos críticos permanezcan seguros.
Bloquear cargas de archivos confidenciales: Restringe por completo la carga de archivos confidenciales a cualquier dominio o destino.

Agregue una lista de dominios confiables donde las cargas de archivos confidenciales no deban rastrearse.

Otorgar el consentimiento instala el complemento del navegador, lo que permite a Endpoint DLP bloquear la carga de archivos confidenciales a la web. Sin consentimiento, el complemento no se instalará y la carga de archivos confidenciales no podrá restringirse.

En la opción de configuración, puede habilitar la función para marcar automáticamente como confidenciales, de forma predeterminada, los archivos creados desde aplicaciones empresariales o descargados desde dominios web corporativos o correos electrónicos.

La función Captura de pantalla permite a los administradores habilitar o restringir la captura de pantalla.

La opción Restricción del portapapeles evita copiar información desde applications confiables a otras no confiables, mientras sigue permitiendo la copia de archivos dentro de las applications confiables enumeradas.

La función Anular automáticamente si es un falso positivo permite a los usuarios omitir un bloqueo si creen que un archivo no confidencial ha sido marcado incorrectamente como confidencial. Todas las anulaciones se registran en la auditoría para su revisión. Esta opción puede habilitarse temporalmente hasta que la política de DLP se ajuste con precisión, garantizando que la productividad de los empleados no se vea afectada.

La función Configuración de correo le permite configurar notificaciones por correo electrónico que se envían a los administradores cada vez que un usuario genera una anulación por motivos comerciales o reporta un falso positivo. Esto garantiza que los administradores sean alertados en tiempo real y puedan tomar medidas inmediatas para revisar y abordar el incidente.

Agregue la lista de direcciones de correo electrónico que deben recibir notificaciones cuando se informe una anulación.
