fbpx
Back to the list of entries

LAS MEJORES PRACTICAS PARA IMPLEMENTAR EL DLP DE ZECURION

1. Haga lo complejo simple. Inicie en pequeño, cuando empiece con su nuevo (o primer) DLP en su organización. Un Proyecto piloto con las áreas claves, configure la solución de acuerdo con sus necesidades, y organice los reportes más necesarios primero. Siempre es mejor obtener el máximo de su solución que pagar extra por algo que no va a usar. Para su facilidad, el DLP de Zecurion tiene más de 20 poderosos reportes preestablecidos para que usted pueda obtener más información de los incidentes con unos cuantos clicks.

2. Decida donde su red necesita protección activa. Una prevención completa de pérdida de datos necesita monitorear y analizar actividades diariamente con un impacto mínimo en el ecosistema de producción. El componente “Zecurion Traffic Control” puede funcionar como un filtro active en tiempo real o puede solamente analizar el tráfico en espejo. Para decidirse, use una opción por fases, inicie con una configuración en espejo para verificar las directivas y luego vaya configurándolas para tener la eficiencia máxima y luego establezca el modo de filtrado.

3. Cree sus propias opciones de implementación. Cada ambiente corporativo es una mezcla única de segmentos de red, tipos de endpoint, sistemas operativos, plataformas y aplicaciones diferentes. Zecurion le da un Amplio rango de opciones de implementación para asegurar que sus datos están monitoreados y protegidos sin importar como sea su infraestructura de red. A continuación, están las opciones más comunes de implementación. Asegúrese de consultar un representante de ventas de Zecurion para escoger la que más se acomode a su infraestructura IT.


 Bloqueando: Email


Plugin para Microsoft Exchange

Beneficios: Simplicidad de configuración y mantenimiento posterior, bloqueo confiable de correo.

Nota: La instalación en el servidor de transporte de MS Exchange, requiere un margen seguro de recursos de hardware en los servidores MS Exchange.


Configurando el enrutamiento de trafico de correo en un modo de bloqueo (“Zecurion Traffic Control” actúa como un servidor de conmutación de correo SMTP)

Beneficios: Un servidor de correo independiente, facilita la configuración del servidor de correo (la mayoría de sistemas de correo tienen esta funcionalidad), bloqueo confiable de correo.


Con bloqueo: Web


Reenviando el tráfico web vía ICAP al servidor de “Zecurion Traffic Control”

Beneficios: Descifrado automático del tráfico web.

Nota: Las operaciones ICAP entre servidor y agente no es soportada en cumplimiento del RFC 3507.


Instalando Zecurion Secure Web Gateway con ICAP en el servidor de control de tráfico

Beneficios: Un proxy server con categorización, análisis de contenido y directivas de acceso.

Nota: Este tipo de implementación usa un certificado interno, no se soporta proxy servers en cascada.


Usando el agente de control de tráfico del Endpoint

Beneficios: El Agente se instala en el PC del usuario.

Nota: La carga en el PC del usuario incrementa.


Sin bloqueo: Email


Configure una casilla de correo de servicio en un servidor de correo para copiar los correos de un usuario(s) escogido(s) 

Beneficios: No afecta el tráfico de correo, se puede hacer mantenimiento al servidor cuando usted quiera.

Nota: La instalación es en un servidor separado en el modo de análisis de Log de SMTP.


Usando el agente de control de tráfico del Endpoint como un plug-in en el correo del cliente (MS Outlook, Thunderbird, IBM Lotus Notes)

Beneficios: No afecta el tráfico de correo no necesita usar un servidor para control de tráfico.

Nota: La carga en los recursos de hadware del PC de los usuarios incrementa.


Conozca acerca de otras opciones de implementación de la table de abajo. Las opciones recomendadas por Zecurion están subrayadas.

Tags by post

deployment dlp tips

Subscribe to our blog updates

You will receive only really useful emails and will always be able to unsubscribe from this mailing if, suddenly, your interests change

Recommended resources