Quando Renomear o Arquivo Não É o Suficiente
Políticas em nível de protocolo param canais — o bloqueio sensível ao conteúdo para os dados em si, independentemente do canal por onde trafegam.
A maioria dos vazamentos de dados não é acidental da forma que as pessoas imaginam. Um funcionário sabe que o documento é confidencial. Ele tenta encaminhá-lo por uma conta de e-mail pessoal, soltá-lo em um armazenamento em nuvem ou copiá-lo para um pendrive USB antes de se demitir. Políticas em nível de protocolo param algumas dessas rotas. Elas não param um funcionário que renomeia o arquivo, muda a extensão ou encaminha o conteúdo por um canal desconhecido.
O bloqueio sensível ao conteúdo atua em uma camada diferente: o próprio conteúdo. O Anexet analisa o que está sendo transferido — não apenas o nome do arquivo ou o protocolo — em relação a uma biblioteca de objetos de análise que você define: impressões digitais de documentos de origem sensíveis, hashes criptográficos de arquivos conhecidos, rótulos de sensibilidade aplicados a categorias classificadas e conjuntos de termos de tesauro cobrindo vocabulário específico do setor ou da empresa. Uma tentativa de transferência que corresponde a qualquer um desses objetos é bloqueada no momento da interceptação, antes que os dados saiam do endpoint.
O resultado é uma política que acompanha a informação em vez do canal. Mude o nome do arquivo, troque por um mensageiro diferente, use um serviço de nuvem criptografado — se o conteúdo subjacente ainda corresponder, o bloqueio persiste. No Console Client, o responsável de segurança vê o evento bloqueado: o usuário, o canal, o objeto correspondido, o carimbo de data/hora. O documento em si é preservado como evidência. Nada foi perdido; nada foi enviado.