Data Discovery and Classification é o processo de identificação e classificação dos seus dados e das informações pessoais neles contidas, permitindo-lhe estar mais seguro e em maior conformidade.
A descoberta e a classificação de dados são os dois componentes mais essenciais da gestão de dados.
das empresas são capazes de classificar apenas 50% ou menos dos seus dados. - Relatório de Ameaças aos Dados da Thales
O CipherTrust Data Discovery and Classification (DDC) descobre e classifica dados, permitindo que as empresas se tornem mais seguras e compatíveis. Oferece agilidade e confiança à sua gestão de dados. O CipherTrust Data Discovery and Classification oferece visibilidade completa da localização de dados confidenciais em toda a empresa, para que você possa descobrir e fechar lacunas de conformidade.
O DDC analisa os armazenamentos de dados estruturados e não estruturados em busca de entidades nomeadas em diferentes formatos e idiomas globais para o ajudar a encontrar qualquer tipo de dados confidenciais, em qualquer idioma, em qualquer lugar da sua empresa
Armazéns de dados | ||
|---|---|---|
| Armazenamento local | Armazenamento local SharePoint On Prem Exchange Server Local Windows e Linux | Armazenamento em rede
|
| Armazenamento em rede | Partilha Windows (CIS/SMB) | |
| Base de dados | IBM DB2 Microsoft SQL MongoDS MySQL | Base de dados Oracle PostgreSQL SAP HANA SQL |
| Big Data | Clusters Hadoop | Teradata |
| Nuvem | AWS S3 Buckets Azure Blobs e Tabela Google Workspace (Gmail e Gdrive) | Tabela do Azure Office 365 (Exchange, SharePoint e OneDrive) SalesForce |
Tipos de ficheiros suportados | ||
|---|---|---|
| Bases de dados | Aceder ao Dbase | SQLite MSSQL MDF & LDF |
| Imagens | BMP FAX GIF JPG | PDF (incorporado) PNG TIF |
| Comprimido | Bzip2 Gzip (todos os tipos) | TAR ZIP (todos os tipos) |
| Arquivo de cópia de segurança do Microsoft TXT | Microsoft Binary/BKF | |
| Microsoft Office | v5 6 95 97 2000 | XP 2003 em diante Ficheiros Office: Word, Excel, PowerPoint. Access, OutlooK, Outros(.pub & .xps) |
| Código aberto | StarOffice/OpenOffice/LibreOffice | |
| Padrões abertos | PDF RTF HTML | XML CSV TXT |
Tipos de ficheiros suportados | |||
|---|---|---|---|
| APA | Australia Privacy Amendment | HIPAA | Health Insurance Portability and Accountability Act |
| APPI | Act on Protection of Personal Information | KVKK | Lei turca sobre a proteção de dados pessoais |
| CCPA | California Consumer Privacy Act | LGPD | Lei Geral de Proteção de Dados (Brasil) |
| RGPD | Financeiro | NYDFS | New York State Department of Financial Services |
| RGPD | Regulamento Geral sobre a Proteção de Dados | PCI DSS | Payment Card Industry DataSecurity Standard |
| RGPD | Cuidados de saúde | ESCUDO | Estrutura de Proteção da privacidade |
| RGPD | ID nacional | RGPD DO REINO UNIDO | Regulamento Geral sobre a Proteção de Dados (Reino Unido) |
| RGPD | Dados pessoais |
Saiba porquê no relatório Bússola de Liderança KuppingerCole sobre Plataformas de Segurança de Dados, 2025
Sem saber onde estão os seus dados, é difícil evitar violações de dados, acessos não autorizados e implementar medidas de segurança para proteger os seus dados. A classificação dos seus dados garante a sua gestão de acordo com os regulamentos de conformidade.
Elimine o excesso de armazenamento e os custos, reduzindo os dados redundantes, obsoletos ou armazenados que não têm valor comercial para a sua organização. Crie fluxos de trabalho simplificados que automatizem processos futuros e concedam acesso com base nas necessidades dos utilizadores.
Atualização automática de todos os principais requisitos de conformidade globais e regionais, reduzindo o risco de auditorias falhadas ou multas através da identificação proactiva de lacunas de conformidade.
Quando os agentes de ameaças descobrem segredos como tokens, chaves de API, palavras-passe ou nomes de utilizador, estes podem ser utilizados para invadir os sistemas informáticos. O CipherTrust Data Discovery and Classification usa IA para analisar proativamente o código em busca de padrões específicos, tornando os desenvolvedores cientes deles antes que se tornem ameaças à segurança. Descoberta de segredos ajuda proactivamente a travar os agentes maliciosos antes que estes obtenham acesso não autorizado aos seus dados.
Obtenha visibilidade da localização de dados confidenciais para que possa descobrir e colmatar lacunas de segurança e conformidade. O DDC analisa os armazenamentos de dados estruturados e não estruturados em busca de entidades nomeadas em diferentes formatos e idiomas globais para ajudar os clientes a encontrar dados confidenciais em qualquer idioma e em qualquer lugar da empresa.
A identificação de dados confidenciais em toda a empresa é morosa, o que sublinha a necessidade de ferramentas que facilitem a rápida implementação, permitindo uma análise imediata. A instalação do DDC foi optimizada através de scripts automatizados, simplificando as implementações no local para configurações de um e cinco nós. O processo de configuração para instalações na nuvem requer apenas um único clique, integrando automaticamente todos os componentes no ambiente da nuvem.
Entre em contacto com um especialista da Thales para obter ajuda na adaptação de um plano de segurança de dados às necessidades da sua organização.
O CipherTrust Data Discovery and Classification oferece visibilidade completa da localização de dados confidenciais em toda a empresa, para que você possa descobrir e fechar lacunas de conformidade.
O DDC analisa os armazenamentos de dados estruturados e não estruturados em busca de entidades nomeadas em diferentes formatos e idiomas globais para o ajudar a encontrar qualquer tipo de dados confidenciais, em qualquer idioma, em qualquer lugar da sua empresa.
Uma vez identificados os pontos cegos de segurança, é possível corrigi-los rapidamente usando uma das soluções de criptografia líderes de mercado da plataforma CipherTrust.
Conformidade com os regulamentos de segurança e privacidade: As organizações têm de proteger as informações de identificação pessoal (PII) contra fugas de dados e utilização indevida para cumprir os requisitos dos regulamentos de privacidade, como o Regulamento Geral sobre a Proteção de Dados (GDPR), a California Consumer Privacy Act (CCPA), a Health Insurance Portability and Accountability Act (HIPAA) e a Lei Geral de Proteção de Dados do Brasil (LGPD). O CipherTrust DDC oferece visibilidade completa da localização de dados confidenciais, aumentando a capacidade de uma empresa de adotar controles de segurança de dados adequados e medidas para proteger dados pessoais confidenciais contra perda e acesso não autorizado.
Aumenta a visibilidade dos dados: As organizações precisam de uma maior visibilidade dos dados para apoiar uma melhor tomada de decisões para a análise e correção de riscos, bem como para a elaboração de relatórios e conformidade. De acordo com o Relatório de ameaças aos dados de 2025 da Thales, 70% das empresas conseguem classificar apenas 50% ou menos dos seus dados. O CipherTrust DDC verifica automaticamente seus armazenamentos de dados em ambientes locais, híbridos e multi-cloud para ajudá-lo a proteger e gerenciar seus dados confidenciais.
Reduz o risco de exposição durante a migração para a nuvem: Os grandes programas de mudança, como a transformação digital, envolvem a transferência de grandes quantidades de dados confidenciais de um ambiente para outro. A dispersão descontrolada de dados pelas plataformas de computação em nuvem aumenta o potencial de um evento de violação de dados, bem como a infração de regulamentos de privacidade. À medida que os ambientes de TI se tornam mais complexos, torna-se mais difícil descobrir dados confidenciais e supervisionar ou gerir o acesso às fontes de dados. O CipherTrust DDC oferece visibilidade de exatamente quais informações foram armazenadas para que você possa planejar uma estratégia eficaz de transformação para proteger os dados em cada etapa do processo.
Descoberta de segredos: As tendências modernas de desenvolvimento, como a contentorização, o DevOps e a automatização, contribuíram para um aumento maciço da utilização de segredos (credenciais, certificados, chaves) para autenticação. Os segredos podem ser vulneráveis a ciberataques quando não são geridos de forma segura. A plataforma CipherTrust Data Security oferece um fluxo de trabalho simplificado para lidar com este risco. O DDC descobre automaticamente mais de 30 tipos diferentes de segredos, incluindo chaves AES, segredos de autenticação e chaves SSH. Assim que os segredos expostos forem descobertos, as equipas de segurança podem tomar medidas para remediar o risco e melhorar a postura de segurança utilizando o CipherTrust Secrets Management.
O CipherTrust Data Discovery and Classification localiza com eficiência dados confidenciais em uma empresa usando um fluxo de trabalho simplificado que automatiza a descoberta, classificação e proteção, elimina pontos cegos de segurança e fornece uma visão clara dos dados confidenciais e seus riscos.
Inclui um conjunto abrangente de modelos incorporados para uma rápida descoberta de dados regulamentados. Como resultado, as organizações podem mais facilmente descobrir e colmatar as suas lacunas de proteção de dados, dar prioridade aos seus esforços de correção e responder proactivamente a um número crescente de regulamentos de privacidade e segurança de dados.
O CipherTrust Data Discovery and Classification comunica-se com os armazenamentos de dados através de agentes. Os agentes podem ser instalados localmente ou remotamente nos armazenamentos de dados. Os agentes ligam-se às fontes de dados utilizando protocolos nativos, por exemplo, NFS para Unix Share, SMB para Windows Share, HDFS para Hadoop, etc.
Cada protocolo tem a sua própria forma de proteger os dados. Por exemplo:
O cliente é responsável pelo seguinte:
A solução é implementada no local, instalando um agente no anfitrião, ou remotamente através de um agente proxy.
Seguem-se as recomendações para implementações baseadas em agentes e sem agentes. Ambas as abordagens partilham os seguintes prós:
As soluções DLP centram-se na prevenção da saída de dados confidenciais do perímetro da organização. O CipherTrust Data Discovery and Classification concentra-se na privacidade e proteção de dados - identificando dados confidenciais e obtendo uma compreensão clara dos dados e seus riscos.
Isto permite às organizações tomar as medidas adequadas para proteger os seus dados e cumprir os regulamentos de privacidade e segurança dos dados.