Passer au contenu principal

Email DLP Rules

Appliquez la DLP e-mail avec une précision accrue

Email DLP Rules combine un moteur de politiques personnalisées avec un AI Triage Agent qui évalue chaque correspondance en contexte, libérant automatiquement les messages inoffensifs et mettant en quarantaine les violations probables, avec un raisonnement transparent derrière chaque verdict.

L'enjeu

La DLP e-mail traditionnelle ne sait pas distinguer les violations des fausses alertes

La correspondance de schémas ne comprend pas le contexte métier

Les regex et la correspondance de mots-clés détectent des schémas, pas leur signification. Lorsqu'une solution confond un numéro de sécurité sociale et un numéro de commande à neuf chiffres, des messages inoffensifs se retrouvent souvent signalés comme des violations.

Les faux positifs submergent les équipes de sécurité

Chaque correspondance de règle aboutit dans la même file d'examen. Les analystes passent des heures à écarter des messages inoffensifs pendant que les véritables violations se perdent dans le bruit.

Des politiques fragiles et difficiles à maintenir

Les outils hérités obligent les équipes à créer et à maintenir une logique d'exclusion tentaculaire, rendant les politiques plus difficiles à gérer, à mettre à jour et à faire évoluer au fil du temps.

Trop étroit ou trop bruyant : aucun juste milieu

Les équipes doivent choisir entre des règles étroites qui laissent passer de véritables violations et des règles larges qui inondent la file de bruit. Souvent, les contrôles sont assouplis ou désactivés — non pas parce que le risque a disparu, mais parce que la charge d'examen est trop lourde.

Pourquoi Abnormal

Les autres solutions trouvent des correspondances. Abnormal détermine s'il s'agit de véritables violations

La DLP e-mail traditionnelle traite chaque correspondance de schéma comme un verdict. Abnormal ajoute le contexte nécessaire pour distinguer les véritables violations des fausses alertes.

Tri contextuel de chaque correspondance

Lorsqu'une règle établit une correspondance, l'AI Triage Agent pondère l'intention de la politique, le contexte expéditeur-destinataire et le contenu du message avant de libérer automatiquement les correspondances inoffensives et de mettre en quarantaine les violations probables.

Gestion des exceptions en langage naturel

Affinez les exceptions en langage naturel plutôt qu'avec des regex imbriquées. Des instructions comme « ignorer les e-mails provenant du domaine de notre système RH » sont faciles à exprimer, et presque impossibles à capturer avec la seule correspondance de schémas.

Un raisonnement transparent et auditable

Chaque verdict s'accompagne d'un raisonnement clair : ce qui a déclenché la règle, comment le contexte a façonné la décision, et pourquoi le message a été libéré ou retenu.

Protection des e-mails sortants

Définissez, validez et appliquez votre politique de messagerie sortante en toute confiance

Générateur de règles DLP personnalisées

Combine regex, correspondance d'expressions, conditions de métadonnées, logique Boolean et exclusions modifiables en politiques de messagerie sortante personnalisées, créées de zéro ou à partir de modèles de regex prédéfinis.

AI Triage Agent

Examine chaque correspondance signalée au regard de l'intention de la règle, de la relation expéditeur-destinataire et du contenu du message, libérant automatiquement les messages inoffensifs et mettant en quarantaine les violations probables.

Gestion des exceptions en langage naturel

Permet aux utilisateurs d'ajouter, de modifier ou de supprimer des exclusions de règles en les décrivant en langage naturel, capturant la nuance métier sans logique de détection fragile.

Analyse des pièces jointes pilotée par les règles et OCR

Étend les règles aux pièces jointes prises en charge — PDF, images, Word et Excel — pour repérer les données sensibles et les captures d'écran qui échappent à une application des règles limitée au texte.

Validation des règles

Teste les verdicts sur des exemples d'e-mails, avec un raisonnement complet, avant la mise en production d'une règle.

Journal des e-mails sortants et libération par le SOC

Consigne chaque correspondance, verdict et historique de raisonnement en un seul endroit, avec une libération contrôlée par RBAC pour les messages retenus dans la quarantaine Microsoft.

Chaque correspondance, pondérée et suivie

Le Triage Agent pondère chaque correspondance au regard de l'intention de la politique et du contexte du message, libérant les correspondances inoffensives et retenant les violations probables pour examen. Le tableau de bord des règles suit cette répartition au fil du temps — libérées automatiquement ou mises en quarantaine — pour que les équipes mesurent exactement la charge d'examen manuel que l'agent a éliminée.

Validez la logique de détection avant d'activer une règle

Pendant la création d'une règle, les équipes voient exactement comment le Triage Agent a interprété leur politique grâce à une intention de règle en langage naturel et à des exclusions modifiables. Elles peuvent ensuite valider les verdicts sur de vrais exemples .eml, en ajustant les règles avant le lancement, et non après.

Appliquez la protection à votre propre rythme

Les équipes peuvent lancer des règles en mode passif, en consignant les correspondances sans intervenir, puis passer à une application active lorsqu'elles sont prêtes. Les règles peuvent aussi se déployer progressivement par service ou par flux de travail, laissant au client la maîtrise du rythme d'application.

Découvrez Email DLP Rules en action

Découvrez comment l'IA contextuelle transforme chaque correspondance DLP en un verdict clair et auditable.