0Pricing
Cyber Security Academy · Lezione

Controlli DLP

Blocchi le fughe di dati agli endpoint e sulla rete

Controlli DLP è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Applicazione del DLP

Una volta classificati i dati, i controlli DLP applicano le policy bloccando o limitando le fughe di dati nei punti in cui i dati escono dall'organizzazione. I controlli risiedono negli endpoint, sulla rete e nel cloud.

DLP sugli endpoint

Un agente DLP per endpoint viene eseguito su laptop e workstation per controllare lo spostamento locale dei dati:

  • Bloccare o sottoporre ad audit i dispositivi USB e i supporti rimovibili.
  • Limitare gli appunti e l'acquisizione dello schermo.
  • Controllare la stampa dei file sensibili.

Controllo dei supporti rimovibili

Le unità USB sono un classico canale di esfiltrazione. Il DLP per endpoint può consentire solo i dispositivi approvati, imporre la cifratura durante la scrittura o bloccare completamente i trasferimenti di dati classificati.

# conceptual endpoint policy rule
if file.label == 'Restricted' and destination == 'USB':
    action = 'BLOCK'
    alert('Restricted data USB attempt')

DLP di rete

Il DLP di rete analizza il traffico che esce dal perimetro, principalmente le email e i caricamenti sul web. Esegue la scansione dei contenuti in base alle policy e blocca o mette in quarantena le violazioni prima che raggiungano Internet.

DLP per le email

Le email sono il canale di fuga più comune. Il DLP per le email può:

  • Bloccare i messaggi contenenti numeri di carte inviati a destinatari esterni.
  • Imporre la cifratura per la posta sensibile.
  • Avvisare il mittente o richiedere l'approvazione di un responsabile.

Controlli web e dei caricamenti

Il DLP integrato con un proxy web o con CASB analizza i caricamenti verso l'archiviazione cloud personale, la webmail e i servizi SaaS non autorizzati, impedendo che i dati sensibili vengano pubblicati su destinazioni non approvate.

DLP cloud e CASB

Un Cloud Access Security Broker (CASB) estende il DLP alle app SaaS come Office 365, Google Workspace e Salesforce. Analizza i dati archiviati nel cloud e condivisi da esso e applica policy coerenti anche in questo ambiente.

Ispezione TLS

La maggior parte del traffico è cifrata, quindi il DLP di rete spesso si affida all'ispezione TLS (decifrare, analizzare, cifrare nuovamente) per visualizzare i contenuti. Questo comporta considerazioni sulla privacy e sulla gestione dei certificati, che devono essere pianificate e comunicate.

Azioni di risposta

Quando un controllo si attiva, la policy sceglie un'azione:

  • Bloccare il trasferimento.
  • Mettere in quarantena per la revisione.
  • Cifrare automaticamente.
  • Notificare l'utente e il team di sicurezza.

Formazione degli utenti

Un DLP efficace informa mentre applica le regole. Un pop-up in tempo reale che spiega perché un'azione è stata bloccata e offre un'alternativa approvata riduce il ripetersi degli errori e trasforma gli utenti in collaboratori anziché in avversari.

Sovrapposizione dei controlli

Nessun singolo controllo copre ogni canale. Combinate il DLP per endpoint, di rete e cloud, in modo che una fuga bloccata su un percorso non venga semplicemente reindirizzata attraverso un altro. Policy coerenti tra i vari livelli impediscono la formazione di lacune.

Verifica rapida

Scegliete il controllo corretto per il canale.

Riepilogo

I controlli DLP bloccano le fughe di dati in ogni punto di uscita:

  • Il DLP per endpoint protegge USB, appunti e stampa.
  • Il DLP di rete analizza il traffico email e web (spesso tramite l'ispezione TLS).
  • CASB estende il DLP ai servizi SaaS cloud.
  • Scegliete le azioni, formate gli utenti e sovrapponete i controlli per chiudere le lacune.

Domande Frequenti

La lezione «Controlli DLP» è gratuita?

Sì — il testo completo di «Controlli DLP» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Controlli DLP»?

Blocchi le fughe di dati agli endpoint e sulla rete Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «Controlli DLP»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Che cos'è il DLP
  2. Classificazione dei dati
  3. Controlli DLP
  4. Minacce interne
← Torna a Cyber Security Academy