Controles de DLP
Bloquee las filtraciones en los endpoints y la red
Controles de DLP es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
Aplicación de DLP
Una vez clasificados los datos, los controles de DLP aplican la política bloqueando o restringiendo las filtraciones en los puntos por los que salen los datos. Los controles se encuentran en los endpoints, la red y la nube.
DLP en endpoints
Un agente de DLP para endpoints se ejecuta en portátiles y estaciones de trabajo para controlar el movimiento local de datos:
- Bloquear o auditar dispositivos USB y medios extraíbles.
- Restringir el portapapeles y las capturas de pantalla.
- Controlar la impresión de archivos confidenciales.
Control de medios extraíbles
Las unidades USB son una vía clásica de exfiltración. La DLP para endpoints puede permitir únicamente dispositivos aprobados, forzar el cifrado al escribir o bloquear por completo las transferencias de datos clasificados.
# conceptual endpoint policy rule
if file.label == 'Restricted' and destination == 'USB':
action = 'BLOCK'
alert('Restricted data USB attempt')DLP de red
La DLP de red inspecciona el tráfico que sale del perímetro, principalmente el correo electrónico y las cargas en la web. Analiza el contenido según las políticas y bloquea o pone en cuarentena las infracciones antes de que lleguen a Internet.
DLP de correo electrónico
El correo electrónico es el canal de filtración más habitual. La DLP de correo electrónico puede:
- Bloquear mensajes que contengan números de tarjeta destinados a destinatarios externos.
- Forzar el cifrado de los mensajes confidenciales.
- Avisar al remitente o exigir la aprobación de un responsable.
Controles web y de carga
La DLP integrada con un proxy web o un CASB inspecciona las cargas a servicios personales de almacenamiento en la nube, correo web y servicios SaaS no autorizados, y bloquea la publicación de datos confidenciales en destinos no aprobados.
DLP en la nube y CASB
Un agente de seguridad de acceso a la nube (CASB) amplía la DLP a aplicaciones SaaS como Office 365, Google Workspace y Salesforce. Analiza los datos almacenados en la nube y compartidos desde ella, y aplica allí una política coherente.
Inspección de TLS
La mayor parte del tráfico está cifrado, por lo que la DLP de red suele depender de la inspección de TLS (descifrar, inspeccionar y volver a cifrar) para ver el contenido. Esto plantea consideraciones de privacidad y gestión de certificados que deben planificarse y comunicarse.
Acciones de respuesta
Cuando se activa un control, la política elige una acción:
- Bloquear la transferencia.
- Poner en cuarentena para revisarla.
- Cifrarla automáticamente.
- Notificar al usuario y al equipo de seguridad.
Orientación a los usuarios
Una DLP eficaz educa al mismo tiempo que aplica las políticas. Una ventana emergente en tiempo real que explique por qué se bloqueó una acción y ofrezca una alternativa aprobada reduce los errores repetidos y convierte a los usuarios en colaboradores, no en adversarios.
Superposición de controles
Ningún control individual cubre todos los canales. Combine la DLP de endpoints, de red y de la nube para que una filtración bloqueada en una vía no se desvíe simplemente por otra. Las políticas coherentes entre las distintas capas evitan brechas.
Comprobación rápida
Elija el control adecuado para el canal.
Resumen
Los controles de DLP bloquean las filtraciones en todos los puntos de salida:
- La DLP de endpoints protege el USB, el portapapeles y la impresión.
- La DLP de red inspecciona el correo electrónico y el tráfico web (a menudo mediante la inspección de TLS).
- El CASB amplía la DLP a los servicios SaaS en la nube.
- Elija las acciones, oriente a los usuarios y superponga controles para cerrar brechas.
Preguntas frecuentes
¿La lección «Controles de DLP» es gratis?
Sí — el texto completo de «Controles de DLP» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Controles de DLP»?
Bloquee las filtraciones en los endpoints y la red Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.
¿Cuánto tiempo toma la lección «Controles de DLP»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Qué es DLP
- Clasificación de datos
- Controles de DLP
- Amenazas internas