Ir para o conteúdo
Anexet
Produto
Soluções
Recursos
Empresa
Serviços

Bloqueio conforme o conteúdo

Uma transferência de saída é bloqueada assim que o conteúdo bate com uma impressão, um hash ou um rótulo. O arquivo continua legível no console.

Agendar uma Demo
Console Anexet Client exibindo um evento de transferência bloqueada

Quando Renomear o Arquivo Não É o Suficiente

Políticas em nível de protocolo param canais — o bloqueio sensível ao conteúdo para os dados em si, independentemente do canal por onde trafegam.

A maioria dos vazamentos de dados não é acidental da forma que as pessoas imaginam. Um funcionário sabe que o documento é confidencial. Ele tenta encaminhá-lo por uma conta de e-mail pessoal, soltá-lo em um armazenamento em nuvem ou copiá-lo para um pendrive USB antes de se demitir. Políticas em nível de protocolo param algumas dessas rotas. Elas não param um funcionário que renomeia o arquivo, muda a extensão ou encaminha o conteúdo por um canal desconhecido.

O bloqueio sensível ao conteúdo atua em uma camada diferente: o próprio conteúdo. O Anexet analisa o que está sendo transferido — não apenas o nome do arquivo ou o protocolo — em relação a uma biblioteca de objetos de análise que você define: impressões digitais de documentos de origem sensíveis, hashes criptográficos de arquivos conhecidos, rótulos de sensibilidade aplicados a categorias classificadas e conjuntos de termos de tesauro cobrindo vocabulário específico do setor ou da empresa. Uma tentativa de transferência que corresponde a qualquer um desses objetos é bloqueada no momento da interceptação, antes que os dados saiam do endpoint.

O resultado é uma política que acompanha a informação em vez do canal. Mude o nome do arquivo, troque por um mensageiro diferente, use um serviço de nuvem criptografado — se o conteúdo subjacente ainda corresponder, o bloqueio persiste. No Console Client, o responsável de segurança vê o evento bloqueado: o usuário, o canal, o objeto correspondido, o carimbo de data/hora. O documento em si é preservado como evidência. Nada foi perdido; nada foi enviado.

Por que isso importa

  • O conteúdo vence o canal

    Renomear um arquivo ou trocar para um aplicativo diferente não contorna um bloqueio baseado em impressão digital ou hash — a política segue os dados, não a rota.

  • Quatro mecanismos de correspondência

    Impressões digitais, hashes criptográficos, rótulos de sensibilidade e conjuntos de termos de tesauro podem ser combinados em uma única regra de bloqueio com lógica AND/OR.

  • On-premise, sem acesso do fornecedor

    Toda interceptação, análise de conteúdo e decisão de bloqueio acontece dentro do seu perímetro. Nenhum dado, nenhuma biblioteca de impressões digitais e nenhuma configuração de política é transmitida externamente.

Objetos de Bloqueio Sensível ao Conteúdo

Todos os quatro mecanismos de correspondência exigem o plano Premium. Eles ampliam as políticas de bloqueio padrão disponíveis a partir do Advanced — protocolo, dispositivo, impressão, área de transferência — com reconhecimento da identidade do conteúdo.

Bloqueio por identidade de documento

  • Correspondência de impressão digital

    Premium

    O Anexet registra uma impressão digital de um documento de origem sensível — um modelo de contrato, uma especificação técnica, uma folha de pagamento. Qualquer arquivo derivado dessa origem, mesmo parcialmente modificado ou reformatado, carrega assinatura suficiente do original para o motor de impressão digital reconhecê-lo. Bloqueado em todos os canais monitorados: e-mail, mensageiros, HTTP/FTP, armazenamento em nuvem, compartilhamentos de rede, USB.

  • Correspondência de hash de arquivo

    Premium

    Hashes criptográficos exatos são registrados em bancos de hashes. Se um arquivo interceptado produzir o mesmo hash, a transferência é bloqueada. Eficaz em cenários de cópia exata — arquivos de malware conhecidos, documentos controlados que nunca devem sair do perímetro ou arquivos já sinalizados durante uma investigação anterior.

Bloqueio por classificação e vocabulário

  • Correspondência de rótulo de sensibilidade

    Premium

    Documentos classificados sob um esquema corporativo de rótulos de sensibilidade (por exemplo, "Confidencial", "Apenas Interno", "Restrito") carregam esse rótulo nos metadados do arquivo. O Anexet lê o rótulo e aplica a política de bloqueio sem reanalisar o conteúdo do zero. Regras baseadas em rótulos são fáceis de manter conforme os esquemas de classificação evoluem.

  • Correspondência de termo de tesauro

    Premium

    Um tesauro é uma lista de palavras, frases ou expressões regulares significativas para sua organização — codinomes de produtos, padrões de dados pessoais, terminologia financeira, identificadores de projetos específicos. Quando o conteúdo de saída contém uma concentração desses termos que atinge o limite configurado, a transferência é bloqueada. A pesquisa por tesauro para investigação e alerta está disponível a partir do Advanced; o bloqueio em correspondências de tesauro é Premium.

Capacidades de apoio

  • Cobre chat de IA e ferramentas de IA em nuvem

    Premium

    Chatbots de IA generativa e ferramentas de IA em nuvem são acessados por canais web padrão, portanto a mesma correspondência de impressão digital, hash e tesauro que bloqueia uploads de e-mail e armazenamento em nuvem também bloqueia um documento correspondente colado ou enviado para eles por HTTP(S).

  • Varredura de impressão digital e hash em repouso

    Premium

    O File Systems Monitoring examina estações de trabalho e compartilhamentos de rede em busca de arquivos que correspondam aos mesmos objetos de impressão digital e hash usados nas regras de bloqueio, de modo que arquivos sensíveis sejam encontrados e relatados mesmo se ninguém tentou enviá-los ainda.

A biblioteca de impressões digitais, hashes, rótulos e tesauro que você constrói para bloqueio serve também como índice de pesquisa para o File Systems Monitoring e o Investigations, de modo que os mesmos objetos alimentam a detecção em repouso, em trânsito e após o fato.

O que Acontece no Momento da Interceptação

À medida que os dados se movem por um canal monitorado, o Endpoint Agent os intercepta e passa o conteúdo ao Data Processing Server. O servidor processa o conteúdo pelos objetos de análise registrados — comparação de impressão digital, busca de hash, extração de rótulo, pontuação de tesauro — antes que a transferência seja concluída. Isso acontece em segundo plano, de forma invisível para o usuário, no endpoint dentro do seu perímetro. Se uma correspondência for encontrada, a transferência é cancelada imediatamente.

Como o Anexet é implantado totalmente on-premise, nenhum conteúdo interceptado, nenhuma biblioteca de impressões digitais e nenhuma configuração de política é transmitida ao fornecedor ou a qualquer serviço externo. O evento bloqueado — incluindo o usuário, a estação de trabalho, o canal, o objeto de análise correspondido, o carimbo de data/hora e o conteúdo completo — é retido no Console Client como evidência auditável.

Evento de transferência bloqueada no Console Anexet Client
Análise de conteúdo e configuração de política de bloqueio no Anexet

Como Funciona o Bloqueio Sensível ao Conteúdo

Quatro passos de um documento sensível a um evento bloqueado, registrado e pronto para evidência.

Registre seus objetos de análise no Administrator Console — envie documentos de origem para impressão digital, adicione hashes aos bancos de hashes, mapeie identificadores de rótulos de sensibilidade e construa listas de termos de tesauro com regras de limite de correspondência.

1

Crie ou edite uma regra de bloqueio no Console Client em Security Policies — especifique quais canais a regra cobre e quais objetos de análise disparam o bloqueio, combinando-os com lógica AND/OR para políticas detalhadas.

2

À medida que os dados se movem por um canal monitorado, o Endpoint Agent os intercepta e o Data Processing Server processa o conteúdo por todos os objetos de análise registrados antes que a transferência seja concluída.

3

Se uma correspondência for encontrada, a transferência é cancelada; o evento bloqueado aparece imediatamente no Console Client com detalhes completos — usuário, canal, objeto correspondido, carimbo de data/hora e o conteúdo interceptado preservado como evidência.

4

Registre seus objetos de análise no Administrator Console — envie documentos de origem para impressão digital, adicione hashes aos bancos de hashes, mapeie identificadores de rótulos de sensibilidade e construa listas de termos de tesauro com regras de limite de correspondência.

1

Crie ou edite uma regra de bloqueio no Console Client em Security Policies — especifique quais canais a regra cobre e quais objetos de análise disparam o bloqueio, combinando-os com lógica AND/OR para políticas detalhadas.

2

À medida que os dados se movem por um canal monitorado, o Endpoint Agent os intercepta e o Data Processing Server processa o conteúdo por todos os objetos de análise registrados antes que a transferência seja concluída.

3

Se uma correspondência for encontrada, a transferência é cancelada; o evento bloqueado aparece imediatamente no Console Client com detalhes completos — usuário, canal, objeto correspondido, carimbo de data/hora e o conteúdo interceptado preservado como evidência.

4

Arrow

Bloqueio Sensível ao Conteúdo por Plano

StandardMonitoramento essencial da atividade de funcionários.
Interceptação de tráfego de rede
Controle de USB
Monitoramento de impressoras
Interceptação de mensageiros
Interceptação de navegadores
e mais 4
Mais popular
AdvancedAdiciona DLP e visibilidade mais profunda.
Plano Standard incluído
Recursos de DLP
Monitoramento de compartilhamentos de rede
Keylogger
Fotos pela webcam
e mais 4
Tudo em um
PremiumSolução tudo em um.
Planos Standard + Advanced incluídos
Busca avançada (impressões digitais, busca por hash)
Monitoramento de sistemas de arquivos
Análise de relações de usuários
Análise de risco
e mais 6

Perguntas Frequentes

Dúvidas comuns sobre o bloqueio sensível ao conteúdo no Anexet.

O que é o bloqueio sensível ao conteúdo?

O bloqueio sensível ao conteúdo é um mecanismo de política que cancela uma transferência de dados quando o conteúdo enviado corresponde a um objeto de análise definido — uma impressão digital, um hash de arquivo, um rótulo de sensibilidade ou um conjunto de termos de tesauro. Diferente dos bloqueios em nível de protocolo (que param um canal inteiramente) ou dos bloqueios por nome de arquivo (que podem ser contornados renomeando), o bloqueio sensível ao conteúdo avalia a substância do que está sendo transferido. No Anexet, essa capacidade faz parte do módulo Blocking Policies e está disponível no plano Premium.

As políticas de bloqueio padrão no Anexet (disponíveis a partir do plano Advanced) são disparadas por canal, protocolo, tipo de dispositivo ou categoria de arquivo — por exemplo, bloquear todas as transferências USB, bloquear uploads FTP ou bloquear trabalhos de impressão. O bloqueio sensível ao conteúdo adiciona uma quarta dimensão: a identidade e a substância dos próprios dados. Uma política padrão pode bloquear todos os anexos de e-mail de saída; uma política sensível ao conteúdo bloqueia apenas os anexos cujo conteúdo corresponde a uma impressão digital, hash, rótulo ou padrão de tesauro registrado — todo o resto passa normalmente.

O bloqueio sensível ao conteúdo — disparado por impressões digitais, hashes de arquivo, rótulos de sensibilidade ou correspondências de termos de tesauro — exige o plano Premium. Políticas básicas de bloqueio (baseadas em protocolo, dispositivo, processo) estão disponíveis a partir do plano Advanced. O conjunto exato de recursos para sua implantação é confirmado durante a demo.

O Anexet é implantado on-premise; o fornecedor não tem acesso aos seus dados. Toda interceptação, análise de conteúdo e decisão de bloqueio acontece na sua infraestrutura, dentro do seu perímetro de rede. Nenhum conteúdo interceptado, nenhuma biblioteca de impressões digitais e nenhuma configuração de política é transmitida à Scinero ou a qualquer serviço externo.

Não. Como o Anexet é executado totalmente on-premise, a biblioteca de impressões digitais que você constrói, os objetos de análise que você configura e os dados interceptados que disparam um bloqueio permanecem dentro do seu ambiente. A Scinero Software Limited não tem acesso aos seus sistemas, aos seus dados ou às suas configurações de segurança.

O bloqueio sensível ao conteúdo se aplica a todos os canais que o Anexet intercepta e para os quais uma política de bloqueio pode ser criada: e-mail de saída (SMTP, MAPI), tráfego web (HTTP/HTTPS), FTP, XMPP, mensageiros instantâneos (desktop e web), armazenamento em nuvem (desktop e web), compartilhamentos de rede, USB e dispositivos externos, transferências da área de transferência e trabalhos de impressão. A cobertura específica de canais no seu ambiente é confirmada durante a demo.

Renomear o arquivo ou mudar sua extensão não afeta o bloqueio baseado em impressão digital ou em hash. A impressão digital é derivada da estrutura do conteúdo do documento, não do seu nome de arquivo; o hash é uma função do conteúdo binário do arquivo. O bloqueio baseado em tesauro avalia o conteúdo de texto da transferência, também independente do nome do arquivo. O bloqueio baseado em rótulo de sensibilidade lê metadados incorporados ao arquivo pelo sistema de classificação.

Para a maioria dos canais, a transferência é cancelada no ponto de interceptação — o arquivo não é enviado. Para e-mail SMTP especificamente, o módulo Quarentena de E-mail do Anexet (disponível a partir do Advanced) pode interceptar e-mails bloqueados e retê-los para revisão, permitindo que o responsável de segurança libere ou bloqueie permanentemente a mensagem. Todo evento bloqueado é registrado no Console Client independentemente do canal.

Três profissionais colaborando e olhando para um tablet em uma reunião

Impeda que os Dados Saiam por Qualquer Canal

Conte-nos quais dados sensíveis você precisa proteger e quais canais mais lhe preocupam — vamos mapear para o plano certo e organizar uma demo ou um teste gratuito do Anexet Ultimate.

Aceito que meus dados pessoais possam ser processados de acordo com a Política de Privacidade