Data Discovery and Classification

Descubra, classifique e avalie os riscos dos dados para colmatar as lacunas de segurança e conformidade - tudo a partir de um único painel de controlo.

DDC Secrets

O que é a Data Discovery and Classification?

Data Discovery and Classification é o processo de identificação e classificação dos seus dados e das informações pessoais neles contidas, permitindo-lhe estar mais seguro e em maior conformidade.

A descoberta e a classificação de dados são os dois componentes mais essenciais da gestão de dados. 

  • Descoberta de dados é o processo de identificação e localização de fontes de dados, compreensão dos formatos de dados e avaliação da qualidade dos dados.
  • Classificação de dados é o processo de rotular e etiquetar dados com base na sua sensibilidade, valor e requisitos regulamentares. Os dados são normalmente classificados como públicos, internos, confidenciais ou restritos.

70 %

das empresas são capazes de classificar apenas 50% ou menos dos seus dados. - Relatório de Ameaças aos Dados da Thales

Encontre e proteja os seus dados com o CipherTrust

O CipherTrust Data Discovery and Classification (DDC) descobre e classifica dados, permitindo que as empresas se tornem mais seguras e compatíveis. Oferece agilidade e confiança à sua gestão de dados. O CipherTrust Data Discovery and Classification oferece visibilidade completa da localização de dados confidenciais em toda a empresa, para que você possa descobrir e fechar lacunas de conformidade.

O DDC analisa os armazenamentos de dados estruturados e não estruturados em busca de entidades nomeadas em diferentes formatos e idiomas globais para o ajudar a encontrar qualquer tipo de dados confidenciais, em qualquer idioma, em qualquer lugar da sua empresa

  • Descubra e classifique os seus dados
  • Proteja melhor os seus dados
  • Melhore a sua postura de conformidade

Por que vai adorar o CipherTrust Data Discovery and Classification

Reforça a segurança dos seus dados

  • Descobre e classifica facilmente os seus dados
  • Plataforma central para a gestão de dados
  • Painéis de dados e relatórios em tempo real
  • Descoberta de tipos personalizados de informação

Gerencie facilmente a segurança dos dados

  • Proteção de dados confidenciais
  • Compreenda os seus riscos de segurança
  • Descubra segredos antes que se tornem problemas de segurança
  • Saiba quais os dados que necessitam de um determinado nível de segurança

Cumpra os requisitos de conformidade

  • Descobra lacunas de conformidade
  • Reduza o risco
  • Elimine dados desnecessários
  • Antecipe-se às alterações regulamentares

    Armazéns de dados

      
    Armazenamento local
    Armazenamento local
    SharePoint On Prem
    Exchange Server
    Local Windows e Linux
    Armazenamento em rede
    • Windows Share (CIS/SMB)
    • Unix File System (NFS)
    Armazenamento em redePartilha Windows (CIS/SMB) 
    Base de dadosIBM DB2
    Microsoft SQL
    MongoDS
    MySQL
    Base de dados Oracle
    PostgreSQL
    SAP HANA
    SQL
    Big DataClusters HadoopTeradata
    NuvemAWS S3 Buckets
    Azure Blobs e Tabela
    Google Workspace (Gmail e Gdrive)
    Tabela do Azure
    Office 365 (Exchange, SharePoint e OneDrive)
    SalesForce

    Tipos de ficheiros suportados

      
    Bases de dadosAceder ao DbaseSQLite
    MSSQL MDF
    & LDF
    ImagensBMP
    FAX
    GIF
    JPG
    PDF (incorporado)
    PNG
    TIF
    ComprimidoBzip2
    Gzip (todos os tipos)
    TAR
    ZIP (todos os tipos)
    Arquivo de cópia de segurança do Microsoft TXTMicrosoft Binary/BKF 
    Microsoft Officev5
    6
    95
    97
    2000
    XP
    2003 em diante
    Ficheiros Office: Word, Excel, PowerPoint. Access, OutlooK, Outros(.pub & .xps)
    Código abertoStarOffice/OpenOffice/LibreOffice
    Padrões abertosPDF
    RTF
    HTML
    XML
    CSV
    TXT

    Tipos de ficheiros suportados

       
    APAAustralia Privacy AmendmentHIPAAHealth Insurance Portability and Accountability Act
    APPIAct on Protection of Personal InformationKVKKLei turca sobre a proteção de dados pessoais
    CCPACalifornia Consumer Privacy ActLGPDLei Geral de Proteção de Dados (Brasil)
    RGPDFinanceiroNYDFSNew York State Department of Financial Services
    RGPDRegulamento Geral sobre a Proteção de DadosPCI DSSPayment Card Industry DataSecurity Standard
    RGPDCuidados de saúdeESCUDOEstrutura de Proteção da privacidade
    RGPDID nacionalRGPD DO REINO UNIDORegulamento Geral sobre a Proteção de Dados (Reino Unido)
    RGPDDados pessoais  
    Analyst Research

    A Thales foi nomeada líder global em plataformas de segurança de dados

    Saiba porquê no relatório Bússola de Liderança KuppingerCole sobre Plataformas de Segurança de Dados, 2025

    KuppingerCole Leadership Compass

    CARACTERÍSTICAS DO DATA DISCOVERY AND CLASSIFICATION

    Obtenha a visibilidade necessária dos dados confidenciais em toda a sua empresa

    Segurança reforçada

    Sem saber onde estão os seus dados, é difícil evitar violações de dados, acessos não autorizados e implementar medidas de segurança para proteger os seus dados. A classificação dos seus dados garante a sua gestão de acordo com os regulamentos de conformidade.

    Enhanced Security

    Data Management

    Gestão de dados

    Elimine o excesso de armazenamento e os custos, reduzindo os dados redundantes, obsoletos ou armazenados que não têm valor comercial para a sua organização. Crie fluxos de trabalho simplificados que automatizem processos futuros e concedam acesso com base nas necessidades dos utilizadores.

    Conformidade contínua

    Atualização automática de todos os principais requisitos de conformidade globais e regionais, reduzindo o risco de auditorias falhadas ou multas através da identificação proactiva de lacunas de conformidade.

    Ongoing Compliance

    Secrets Discovery

    Descoberta de segredos

    Quando os agentes de ameaças descobrem segredos como tokens, chaves de API, palavras-passe ou nomes de utilizador, estes podem ser utilizados para invadir os sistemas informáticos. O CipherTrust Data Discovery and Classification usa IA para analisar proativamente o código em busca de padrões específicos, tornando os desenvolvedores cientes deles antes que se tornem ameaças à segurança. Descoberta de segredos ajuda proactivamente a travar os agentes maliciosos antes que estes obtenham acesso não autorizado aos seus dados.

    Plataforma abrangente

    Obtenha visibilidade da localização de dados confidenciais para que possa descobrir e colmatar lacunas de segurança e conformidade. O DDC analisa os armazenamentos de dados estruturados e não estruturados em busca de entidades nomeadas em diferentes formatos e idiomas globais para ajudar os clientes a encontrar dados confidenciais em qualquer idioma e em qualquer lugar da empresa.

    Platform Comprehensiveness

    Simplified Installation and Management

    Instalação e gestão simplificadas

    A identificação de dados confidenciais em toda a empresa é morosa, o que sublinha a necessidade de ferramentas que facilitem a rápida implementação, permitindo uma análise imediata. A instalação do DDC foi optimizada através de scripts automatizados, simplificando as implementações no local para configurações de um e cinco nós. O processo de configuração para instalações na nuvem requer apenas um único clique, integrando automaticamente todos os componentes no ambiente da nuvem.

    MELHORE A SEGURANÇA DOS SEUS DADOS

    Descubra como o CipherTrust Data Discovery and Classification pode ajudar sua empresa

    Entre em contacto com um especialista da Thales para obter ajuda na adaptação de um plano de segurança de dados às necessidades da sua organização.

    Solicite uma consulta gratuita

    Perguntas frequentes

      Como funciona o CipherTrust Data Discovery and Classification?

      O CipherTrust Data Discovery and Classification oferece visibilidade completa da localização de dados confidenciais em toda a empresa, para que você possa descobrir e fechar lacunas de conformidade. 

      O DDC analisa os armazenamentos de dados estruturados e não estruturados em busca de entidades nomeadas em diferentes formatos e idiomas globais para o ajudar a encontrar qualquer tipo de dados confidenciais, em qualquer idioma, em qualquer lugar da sua empresa. 

      Uma vez identificados os pontos cegos de segurança, é possível corrigi-los rapidamente usando uma das soluções de criptografia líderes de mercado da plataforma CipherTrust.

      Quais os problemas dos clientes e casos de utilização que o DDC aborda?

      Conformidade com os regulamentos de segurança e privacidade: As organizações têm de proteger as informações de identificação pessoal (PII) contra fugas de dados e utilização indevida para cumprir os requisitos dos regulamentos de privacidade, como o Regulamento Geral sobre a Proteção de Dados (GDPR), a California Consumer Privacy Act (CCPA), a Health Insurance Portability and Accountability Act (HIPAA) e a Lei Geral de Proteção de Dados do Brasil (LGPD). O CipherTrust DDC oferece visibilidade completa da localização de dados confidenciais, aumentando a capacidade de uma empresa de adotar controles de segurança de dados adequados e medidas para proteger dados pessoais confidenciais contra perda e acesso não autorizado. 

      Aumenta a visibilidade dos dados: As organizações precisam de uma maior visibilidade dos dados para apoiar uma melhor tomada de decisões para a análise e correção de riscos, bem como para a elaboração de relatórios e conformidade. De acordo com o Relatório de ameaças aos dados de 2025 da Thales, 70% das empresas conseguem classificar apenas 50% ou menos dos seus dados. O CipherTrust DDC verifica automaticamente seus armazenamentos de dados em ambientes locais, híbridos e multi-cloud para ajudá-lo a proteger e gerenciar seus dados confidenciais. 

      Reduz o risco de exposição durante a migração para a nuvem: Os grandes programas de mudança, como a transformação digital, envolvem a transferência de grandes quantidades de dados confidenciais de um ambiente para outro. A dispersão descontrolada de dados pelas plataformas de computação em nuvem aumenta o potencial de um evento de violação de dados, bem como a infração de regulamentos de privacidade. À medida que os ambientes de TI se tornam mais complexos, torna-se mais difícil descobrir dados confidenciais e supervisionar ou gerir o acesso às fontes de dados. O CipherTrust DDC oferece visibilidade de exatamente quais informações foram armazenadas para que você possa planejar uma estratégia eficaz de transformação para proteger os dados em cada etapa do processo. 

      Descoberta de segredos: As tendências modernas de desenvolvimento, como a contentorização, o DevOps e a automatização, contribuíram para um aumento maciço da utilização de segredos (credenciais, certificados, chaves) para autenticação. Os segredos podem ser vulneráveis a ciberataques quando não são geridos de forma segura. A plataforma CipherTrust Data Security oferece um fluxo de trabalho simplificado para lidar com este risco. O DDC descobre automaticamente mais de 30 tipos diferentes de segredos, incluindo chaves AES, segredos de autenticação e chaves SSH. Assim que os segredos expostos forem descobertos, as equipas de segurança podem tomar medidas para remediar o risco e melhorar a postura de segurança utilizando o CipherTrust Secrets Management.

      Como é que a solução ajuda a proteger os dados e a garantir a conformidade?

      O CipherTrust Data Discovery and Classification localiza com eficiência dados confidenciais em uma empresa usando um fluxo de trabalho simplificado que automatiza a descoberta, classificação e proteção, elimina pontos cegos de segurança e fornece uma visão clara dos dados confidenciais e seus riscos. 

      Inclui um conjunto abrangente de modelos incorporados para uma rápida descoberta de dados regulamentados. Como resultado, as organizações podem mais facilmente descobrir e colmatar as suas lacunas de proteção de dados, dar prioridade aos seus esforços de correção e responder proactivamente a um número crescente de regulamentos de privacidade e segurança de dados.

      Como é que o DDC comunica de forma segura com os armazenamentos de dados?

      O CipherTrust Data Discovery and Classification comunica-se com os armazenamentos de dados através de agentes. Os agentes podem ser instalados localmente ou remotamente nos armazenamentos de dados. Os agentes ligam-se às fontes de dados utilizando protocolos nativos, por exemplo, NFS para Unix Share, SMB para Windows Share, HDFS para Hadoop, etc.

      Cada protocolo tem a sua própria forma de proteger os dados. Por exemplo:

      • Bases de dados: autenticação de utilizador e palavra-passe com SSL/TLS.
      • O NFS pode ser protegido através da configuração do acesso ao anfitrião e das permissões de ficheiros.
      • O SMB utiliza autenticação de utilizador, palavra-passe e domínio.
      • O Hadoop utiliza um protocolo proprietário.

      O cliente é responsável pelo seguinte:

      • Utilizar TLS ou texto simples
      • Reforço dos servidores onde os agentes são implantados

      Quais são as opções de implementação?

      A solução é implementada no local, instalando um agente no anfitrião, ou remotamente através de um agente proxy.

      Quais são os prós e os contras das implementações baseadas em agentes e sem agentes?

      Seguem-se as recomendações para implementações baseadas em agentes e sem agentes. Ambas as abordagens partilham os seguintes prós:

      Baseadas em agentes

      • Valor
        • A informação não precisa de ser transmitida através da rede para ser digitalizada
        • Verificação mais rápida
        • Não são necessárias credenciais para a digitalização
      • Recomendação
        • Análise de armazéns de dados que permitem a instalação local de um agente. Por exemplo, armazenamento local e memória local no servidor ou estação de trabalho com agentes instalados

      Sem agente

      • Valor
        • Implementação mais rápida, uma vez que os agentes não têm de ser instalados diretamente nos anfitriões de destino
        • Pode analisar vários alvos
        • Pode analisar qualquer tipo de alvos
        • Não consome recursos no anfitrião de destino
      • Recomendação
        • Análise de armazéns de dados que só podem ser acedidos remotamente. Por exemplo, sistemas de bases de dados, servidores de correio eletrónico, armazenamentos em nuvem e locais de armazenamento em rede

      Como é que o DDC se compara com as soluções de prevenção de perda de dados (DLP)?

      As soluções DLP centram-se na prevenção da saída de dados confidenciais do perímetro da organização. O CipherTrust Data Discovery and Classification concentra-se na privacidade e proteção de dados - identificando dados confidenciais e obtendo uma compreensão clara dos dados e seus riscos.

      Isto permite às organizações tomar as medidas adequadas para proteger os seus dados e cumprir os regulamentos de privacidade e segurança dos dados.