DLP-Regeln für sensible Daten in MailGuard

Data Loss Prevention für ausgehende E-Mails: Detektoren für IBAN, PII und Zugangsdaten, EDM, Fingerprinting sowie Blockieren, Schwärzen und Verschlüsseln.

Data Loss Prevention erkennt sensible Inhalte in ausgehenden E-Mails und verhindert, dass sie unbeabsichtigt das Unternehmen verlassen. Ein Regelwerk kann Treffer nur protokollieren, die Nachricht blockieren oder betroffene Inhalte automatisch schwärzen.

DLP-Regelwerke in MailGuard zum Schutz sensibler Daten

Regelwerke zur Data-Loss-Prevention.

Detektoren für DACH-Daten

Vorkonfigurierte Detektoren decken die häufigsten schützenswerten Datenarten ab.

  • IBAN: Bankverbindungen wie IBAN und BIC.
  • Personenbezogene Daten: zum Beispiel Adresse oder Ausweisnummer.
  • Kartendaten: Kartennummern und typische Kartenmuster.
  • Tokens und Schlüssel: API-Keys, JWT und Zugangsdaten.

Weitere landesspezifische Muster wie die deutsche USt-IdNr. lassen sich über eigene Regex-Regeln und Wörterbücher abbilden. Compliance-Vorlagen bündeln passende Detektoren für GDPR und PII, PCI DSS, Finanzen und IBAN sowie Zugangsdaten und lassen sich mit einem Klick anwenden.

Content-Wörterbücher für die Inhaltsanalyse in MailGuard

Wörterbücher speisen die Inhaltsanalyse.

Erkennungsarten

Über die einfachen Detektoren hinaus stehen mehrere Erkennungsarten bereit, auch in kombinierten Bedingungen.

  • Schlüsselwörter und reguläre Ausdrücke.
  • Dateityp und verschlüsselte Dateien.
  • OCR für Texterkennung in Bildern und PDFs.
  • Exakter Datenabgleich: eine CSV wird hochgeladen und als SHA-256 Hashes gespeichert, die Originaldaten werden nie abgelegt.
  • Dokument-Fingerprinting: Referenzdokumente werden registriert, Kopien und Auszüge über Ähnlichkeitsvergleich erkannt.
  • Empfängeranzahl als Auslöser.

Aktionen und Geltungsbereich

Je Treffer legt eine Regel die Reaktion fest: blockieren, in Quarantäne verschieben, nur protokollieren, verschlüsseln, schwärzen oder teilmaskieren, Anhang oder Metadaten entfernen, umleiten oder eine Manager-Genehmigung anfordern. Geprüft wird wahlweise in Betreff, Text, Anhängen und Headern. Eine Schweregrad-Einstufung von niedrig bis kritisch steuert die Priorität.

Die Aktion Verschlüsseln übergibt die Nachricht an SecureMail, statt sie zu blockieren.

Editor einer DLP-Regelgruppe mit Modus Durchsetzen oder Audit

Neue DLP-Regelgruppe mit Status und Modus.

Weiterführend

Anhänge mit aktiven Inhalten behandelt der Anhangsfilter. Blockierte Nachrichten landen in der Quarantäne. Ein Regelwerk lässt sich zunächst im Audit-Modus beobachten. Zum Überblick führt MailGuard, zur Einordnung die Lösungsseite NIS2-E-Mail-Sicherheit.