Όταν η Μετονομασία Αρχείου Δεν Αρκεί
Οι πολιτικές σε επίπεδο πρωτοκόλλου αποκλείουν κανάλια — ο αποκλεισμός βάσει περιεχομένου σταματά τα ίδια τα δεδομένα, ανεξάρτητα από το κανάλι μέσω του οποίου διακινούνται.
Οι περισσότερες διαρροές δεδομένων δεν είναι τυχαίες με τον τρόπο που συνήθως υποθέτουμε. Ο υπάλληλος γνωρίζει ότι το έγγραφο είναι εμπιστευτικό. Προσπαθεί να το προωθήσει από προσωπικό λογαριασμό email, να το ανεβάσει σε υπηρεσία αποθήκευσης cloud ή να το αντιγράψει σε USB πριν αποχωρήσει. Οι πολιτικές σε επίπεδο πρωτοκόλλου αποτρέπουν ορισμένες από αυτές τις διαδρομές. Δεν εμποδίζουν όμως έναν υπάλληλο που μετονομάζει το αρχείο, αλλάζει την επέκταση ή διοχετεύει το περιεχόμενο μέσω άγνωστου καναλιού.
Ο αποκλεισμός βάσει περιεχομένου δρα σε διαφορετικό επίπεδο: στο ίδιο το περιεχόμενο. Το Anexet αναλύει αυτό που μεταφέρεται — όχι μόνο το όνομα αρχείου ή το πρωτόκολλο — συγκρίνοντάς το με μια βιβλιοθήκη αντικειμένων ανάλυσης που ορίζετε εσείς: ψηφιακά αποτυπώματα ευαίσθητων εγγράφων πηγής, κρυπτογραφικοί κατακερματισμοί γνωστών αρχείων, ετικέτες ευαισθησίας που εφαρμόζονται σε κατηγοριοποιημένα αρχεία, και σύνολα όρων θησαυρού που καλύπτουν κλαδικό ή εταιρικό λεξιλόγιο. Μια απόπειρα μεταφοράς που ταιριάζει με οποιοδήποτε από αυτά τα αντικείμενα αποκλείεται τη στιγμή της υποκλοπής, πριν τα δεδομένα εγκαταλείψουν το endpoint.
Το αποτέλεσμα είναι μια πολιτική που ακολουθεί την πληροφορία και όχι το κανάλι. Αλλάξτε το όνομα του αρχείου, χρησιμοποιήστε διαφορετικό messenger, επιλέξτε κρυπτογραφημένη υπηρεσία cloud — αν το υποκείμενο περιεχόμενο εξακολουθεί να ταιριάζει, ο αποκλεισμός ενεργοποιείται. Στην Κονσόλα Πελάτη, ο υπεύθυνος ασφαλείας βλέπει το αποκλεισμένο συμβάν: τον χρήστη, το κανάλι, το αντικείμενο που ταίριαξε και τη χρονική σήμανση. Το έγγραφο διατηρείται ως αποδεικτικό στοιχείο. Τίποτα δεν χάθηκε· τίποτα δεν εστάλη.