Ir para o conteúdo principal
Control Inbound. Protect Outbound. Train People Better.See What's Launching

Email DLP Rules

Aplique o DLP de E-mail com Maior Precisão

O Email DLP Rules combina um mecanismo de políticas personalizado com um AI Triage Agent que avalia cada correspondência em contexto, liberando automaticamente as mensagens benignas e colocando em quarentena as prováveis violações, com um raciocínio transparente por trás de cada veredito.

O Desafio

O DLP de E-mail Tradicional Não Consegue Distinguir Violações de Falsos Alarmes

A Correspondência de Padrões Não Compreende o Contexto de Negócios

A regex e a correspondência de palavras-chave detectam padrões, não significado. Quando as soluções sinalizam um número de Seguro Social e um número de pedido de nove dígitos como idênticos, mensagens benignas costumam ser sinalizadas como violações.

Os Falsos Positivos Sobrecarregam as Equipes de Segurança

Cada correspondência de regra vai para a mesma fila de revisão. Os analistas passam horas descartando mensagens benignas enquanto as violações reais se perdem no ruído.

Políticas Frágeis São Difíceis de Manter

As ferramentas legadas obrigam as equipes a criar e manter uma lógica de exclusão extensa, tornando as políticas mais difíceis de gerenciar, atualizar e escalar ao longo do tempo.

Restritas ou Ruidosas: Não Existe Meio-Termo

As equipes precisam escolher entre regras restritas, que deixam passar violações reais, e regras amplas, que inundam a fila com ruído. Muitas vezes, os controles são atenuados ou desativados — não porque a exposição deixou de existir, mas porque a carga de revisão é alta demais.

Por que Abnormal

Outras Soluções Encontram Correspondências. A Abnormal Determina se São Violações Reais

O DLP de e-mail tradicional trata cada correspondência de padrão como um veredito. A Abnormal acrescenta o contexto para distinguir violações reais de falsos alarmes.

Triagem Contextual em Cada Correspondência

Quando uma regra é acionada, o AI Triage Agent pondera a intenção da política, o contexto entre remetente e destinatário e o conteúdo da mensagem antes de liberar automaticamente as correspondências benignas e colocar em quarentena as prováveis violações.

Gerenciamento de Exceções em Linguagem Simples

Refine as exceções em linguagem simples, em vez de regex aninhada. Instruções como “ignore e-mails do domínio do nosso sistema de RH” são fáceis de expressar e quase impossíveis de capturar apenas com correspondência de padrões.

Raciocínio Transparente e Auditável

Todo veredito inclui um raciocínio claro: o que acionou a regra, como o contexto moldou a decisão e por que a mensagem foi liberada ou retida.

Proteção para E-mails de Saída

Defina, Valide e Aplique a Política de Saída com Confiança

Construtor de Regras de DLP Personalizadas

Combina regex, correspondência de frases, condições de metadados, lógica Boolean e exclusões editáveis em políticas de saída personalizadas, criadas do zero ou a partir de modelos de regex predefinidos.

AI Triage Agent

Analisa cada correspondência sinalizada em relação à intenção da regra, à relação entre remetente e destinatário e ao conteúdo da mensagem, liberando automaticamente as mensagens benignas e colocando em quarentena as prováveis violações.

Gerenciamento de Exceções em Linguagem Simples

Permite que os usuários adicionem, editem ou removam exclusões de regras descrevendo-as em linguagem simples, capturando as nuances de negócios sem uma lógica de detecção frágil.

Verificação de Anexos Baseada em Regras e OCR

Estende as regras aos anexos compatíveis — PDFs, imagens, Word e Excel — capturando dados sensíveis e capturas de tela que a correspondência de regras somente de texto deixa passar.

Validação de Regras

Testa os vereditos em e-mails de amostra, com raciocínio completo, antes de uma regra entrar em vigor.

Registro de Saída e Liberação pelo SOC

Registra cada correspondência, veredito e trilha de raciocínio em um único lugar, com liberação controlada por RBAC para mensagens retidas na quarentena da Microsoft.

Cada Correspondência, Ponderada e Rastreada

O Triage Agent pondera cada correspondência em relação à intenção da política e ao contexto da mensagem, liberando as correspondências benignas e retendo as prováveis violações para revisão. O painel de regras acompanha essa divisão ao longo do tempo — liberadas automaticamente versus colocadas em quarentena — para que as equipes vejam exatamente quanta revisão manual o agente eliminou.

Valide a Lógica de Detecção Antes de Ativar uma Regra

Ao criar uma regra, as equipes veem exatamente como o Triage Agent interpretou sua política, por meio de uma intenção de regra em linguagem simples e de exclusões editáveis. Em seguida, elas podem validar os vereditos com exemplos reais de .eml, ajustando as regras antes do lançamento, não depois.

Aplique a Proteção no Seu Próprio Ritmo

As equipes podem lançar regras em modo passivo, registrando correspondências sem tomar nenhuma ação, e depois passar para a aplicação ativa quando estiverem prontas. As regras também podem ser implementadas de forma progressiva por departamento ou fluxo de trabalho, colocando o ritmo da aplicação nas mãos do cliente.

Veja o Email DLP Rules em Ação

Veja como a IA contextual transforma cada correspondência de DLP em um veredito claro e auditável.