SearchInform Risk Monitor Fortalece a Proteção de E-mails Fora da Infraestrutura Local

11.03.2025

Voltar

O SearchInform Risk Monitor agora conta com novos recursos de quarentena de e-mails. Com essa atualização, o serviço pode interromper mensagens que contenham anexos etiquetados pelo sistema DCAP - SearchInform FileAuditor. Essa tecnologia opera no nível do servidor de e-mail, prevenindo o vazamento de arquivos confidenciais, mesmo quando o cliente de e-mail é um dispositivo não corporativo sem agentes DLP ou DCAP instalados.

Além disso, o sistema se torna mais eficiente, já que o Risk Monitor não precisa analisar os anexos em busca de conteúdo proibido — as informações estão "incorporadas" na etiqueta DCAP. O mecanismo de quarentena lê o hash do arquivo anexo e o envia ao FileAuditor, que verifica rapidamente a soma do hash em relação à base de dados existente, identificando a etiqueta correta. Esse processo é eficaz mesmo quando o arquivo anexo não possui etiqueta, uma vez que o mesmo documento pode ter sido classificado anteriormente em qualquer armazenamento corporativo.

“Cerca de 53% de todos os vazamentos de informações ocorrem por e-mail. Por isso, é fundamental termos uma abordagem específica para o seu controle. Precisamos reagir rapidamente a incidentes em meio a um grande volume de mensagens, sem comprometer a agilidade dos processos produtivos", afirma Sergio Bertoni, analista sênior da SearchInform. "Com a transferência do serviço de quarentena para o servidor de e-mail, nossos especialistas poderão monitorar e-mails enviados de qualquer dispositivo. Através das etiquetas do FileAuditor, a quarentena identifica de maneira mais eficiente os e-mails com anexos confidenciais, permitindo a sua detenção. A nova implementação reduz a carga no DLP e no DCAP, pois ambos os sistemas agora trabalham com somas de hash dos arquivos anexados aos e-mails.”

Inscreva-se aqui para receber notícias, artigos e white papers.