← Firewall-Wissen

DATEN & SAAS

DLP

Erkennt sensible Informationen und kann deren unerwünschte Übertragung verhindern.

Einfach erklärt

DLP soll verhindern, dass vertrauliche Daten wie Kundendaten, Kreditkartennummern oder bestimmte Dokumente das Unternehmen unerlaubt verlassen.

Technisch betrachtet

Firewall-DLP kann Muster, Dictionaries, Dateitypen, Labels oder Fingerprints prüfen. Vollwertige Enterprise-DLP umfasst häufig zusätzlich Endpoint-, Cloud- und Datenklassifizierungsfunktionen außerhalb der Firewall.

Warum Hersteller nicht 1:1 vergleichbar sind

Ein Firewall-Haken „DLP“ ist nicht automatisch mit einer vollständigen Enterprise-DLP-Suite vergleichbar. Prüfe Datenarten, Protokolle, Klassifizierung und Endpunktabdeckung.

Diese Fragen sollten Sie vor dem Kauf stellen

  • Welche Daten sollen erkannt werden?
  • Nur Netzwerkverkehr oder auch Endpoints/Cloud?
  • Sind Microsoft Information Protection Labels relevant?

HERSTELLERUNTERSCHIEDE

Was die Hersteller konkret darunter verstehen

Die Bezeichnung kann ähnlich sein, die technische Umsetzung und Lizenzierung aber deutlich abweichen.

Fortinet

FortiGuard DLP

Fortinet stellt auf der FortiGate DLP-Profile und FortiGuard-DLP-Signaturen bereit. Das ist netzwerkbasierte DLP; für eine vollständige Endpoint-/Cloud-DLP muss der restliche Fortinet-Stack separat betrachtet werden.

Einordnung: Nicht allein anhand des Feature-Namens mit anderen Herstellern gleichsetzen; Paket, technische Voraussetzungen und Quelle beachten.
Offizielle Herstellerquelle ↗

LIZENZIERUNG

In welchen erfassten Paketen ist DLP enthalten?

Fortinet

FortiGuard Enterprise Protection

Umfassendes Enterprise-Paket mit erweiterten Daten-, Cloud- und Angriffsflächenfunktionen.

wiederkehrend · Preis auf Anfrage