Email DLP Rules
Aplique o DLP de E-mail com Maior Precisão
O Email DLP Rules combina um mecanismo de políticas personalizado com um AI Triage Agent que avalia cada correspondência em contexto, liberando automaticamente as mensagens benignas e colocando em quarentena as prováveis violações, com um raciocínio transparente por trás de cada veredito.
O Desafio
O DLP de E-mail Tradicional Não Consegue Distinguir Violações de Falsos Alarmes
Por que Abnormal
Outras Soluções Encontram Correspondências. A Abnormal Determina se São Violações Reais
O DLP de e-mail tradicional trata cada correspondência de padrão como um veredito. A Abnormal acrescenta o contexto para distinguir violações reais de falsos alarmes.
Triagem Contextual em Cada Correspondência
Quando uma regra é acionada, o AI Triage Agent pondera a intenção da política, o contexto entre remetente e destinatário e o conteúdo da mensagem antes de liberar automaticamente as correspondências benignas e colocar em quarentena as prováveis violações.
Gerenciamento de Exceções em Linguagem Simples
Refine as exceções em linguagem simples, em vez de regex aninhada. Instruções como “ignore e-mails do domínio do nosso sistema de RH” são fáceis de expressar e quase impossíveis de capturar apenas com correspondência de padrões.
Raciocínio Transparente e Auditável
Todo veredito inclui um raciocínio claro: o que acionou a regra, como o contexto moldou a decisão e por que a mensagem foi liberada ou retida.
Proteção para E-mails de Saída
Defina, Valide e Aplique a Política de Saída com Confiança
Construtor de Regras de DLP Personalizadas
Combina regex, correspondência de frases, condições de metadados, lógica Boolean e exclusões editáveis em políticas de saída personalizadas, criadas do zero ou a partir de modelos de regex predefinidos.
AI Triage Agent
Analisa cada correspondência sinalizada em relação à intenção da regra, à relação entre remetente e destinatário e ao conteúdo da mensagem, liberando automaticamente as mensagens benignas e colocando em quarentena as prováveis violações.
Gerenciamento de Exceções em Linguagem Simples
Permite que os usuários adicionem, editem ou removam exclusões de regras descrevendo-as em linguagem simples, capturando as nuances de negócios sem uma lógica de detecção frágil.
Verificação de Anexos Baseada em Regras e OCR
Estende as regras aos anexos compatíveis — PDFs, imagens, Word e Excel — capturando dados sensíveis e capturas de tela que a correspondência de regras somente de texto deixa passar.
Validação de Regras
Testa os vereditos em e-mails de amostra, com raciocínio completo, antes de uma regra entrar em vigor.
Registro de Saída e Liberação pelo SOC
Registra cada correspondência, veredito e trilha de raciocínio em um único lugar, com liberação controlada por RBAC para mensagens retidas na quarentena da Microsoft.
Cada Correspondência, Ponderada e Rastreada
O Triage Agent pondera cada correspondência em relação à intenção da política e ao contexto da mensagem, liberando as correspondências benignas e retendo as prováveis violações para revisão. O painel de regras acompanha essa divisão ao longo do tempo — liberadas automaticamente versus colocadas em quarentena — para que as equipes vejam exatamente quanta revisão manual o agente eliminou.
Valide a Lógica de Detecção Antes de Ativar uma Regra
Ao criar uma regra, as equipes veem exatamente como o Triage Agent interpretou sua política, por meio de uma intenção de regra em linguagem simples e de exclusões editáveis. Em seguida, elas podem validar os vereditos com exemplos reais de .eml, ajustando as regras antes do lançamento, não depois.
Aplique a Proteção no Seu Próprio Ritmo
As equipes podem lançar regras em modo passivo, registrando correspondências sem tomar nenhuma ação, e depois passar para a aplicação ativa quando estiverem prontas. As regras também podem ser implementadas de forma progressiva por departamento ou fluxo de trabalho, colocando o ritmo da aplicação nas mãos do cliente.
A voz do cliente
O que dizem os líderes de segurança
“Abnormal's automation gives our analysts time back to work on other projects, and the fact that it's API-based gives us flexibility to tie in other applications and their data.”
John Roeser
Senior Manager, Information Security, Domino's
“Our goals are to get away from being so reliant on human judgment and leverage AI to be proactive. Abnormal helps us with those goals.”
Corey Kaemming
Senior Director, Information Security, Valvoline
A Abnormal atende mais de 4.500 clientes, incluindo mais de 25% das Fortune 500.
Related Resources
Veja o Email DLP Rules em Ação
Veja como a IA contextual transforma cada correspondência de DLP em um veredito claro e auditável.




