Elemento
|
mininaranja
|
GTB DLP
|
|
ARQUITECTURA Y DESPLIEGUE DEL PRODUCTO
|
| Tipo de Producto |
- Plataforma DLP independiente y diseñada específicamente para este fin. Cubre la protección DLP del correo electrónico, de los dispositivos finales y de la nube como una suite integrada, sin depender de ningún otro producto.
|
- Suite de seguridad de datos empresariales compuesta por módulos con licencia independiente.
|
| Accesibilidad del plan |
- Todas las funciones de DLP están incluidas en todos los planes sin necesidad de actualizaciones obligatorias.
|
- La licencia se adquiere por módulo y por número de usuarios o puntos finales, por lo que la cobertura total del canal depende de los módulos que se compren.
|
| Opciones de implementación |
- Se admite la implementación completa en la nube y en las instalaciones para la prevención de pérdida de datos (DLP) de correo electrónico y de puntos finales.
|
- Implementación local (hardware o dispositivo virtual), híbrida y nativa en la nube, con opciones basadas en agentes o sin agentes, según el canal.
|
| Escalabilidad organizacional |
- Ofrece soporte para entornos empresariales a gran escala con precios flexibles y rentables.
|
- Diseñado exclusivamente para grandes empresas.
|
|
COBERTURA DE CANALES DLP
|
| DLP por correo electrónico |
- El software DLP dedicado para correo electrónico analiza en tiempo real los correos electrónicos salientes, los archivos adjuntos y el contenido de los mensajes. Se integra de forma nativa con Gmail, Outlook, Zoho y Exchange.
|
- El correo electrónico se gestiona en la capa de red a través del Agente de Transferencia de Correo (MTA) integrado en el Inspector, que actúa como un host inteligente para los servidores de correo locales.
|
| DLP de punto final |
- DLP dedicado para endpoints que cubre unidades USB, Bluetooth, discos duros externos, impresoras, dispositivos de red y cargas web con soporte OCR. Compatible con Windows, macOS y Linux.
|
- Endpoint Protector proporciona inspección de datos en uso con reconocimiento de contenido, control de dispositivos y protección de red, tanto dentro como fuera de la red, en Windows, macOS y Linux.
|
| Control de aplicaciones web y en la nube |
- Bloquea la carga de archivos a plataformas no autorizadas. Monitoreo del tráfico HTTP con políticas de dominio de permiso/bloqueo y controles de acceso basados en el tiempo.
|
- Supervisa y controla el almacenamiento en la nube (OneDrive, Dropbox, Google Drive, Box, SharePoint), las cargas web a través de navegadores y Microsoft 365 (Exchange Online, SharePoint Online, Teams, OneDrive).
|
| Protección sin agentes |
- La protección contra pérdida de datos (DLP) para correo electrónico no requiere agentes, por lo que no es necesario instalar ningún agente en los dispositivos de los usuarios.
|
- La protección de endpoints requiere un agente en cada dispositivo, e incluso el correo electrónico sin agente de GTB se basa en el dispositivo Inspector, por lo que los clientes siempre implementan un agente o hardware.
|
| Control de acceso al correo electrónico personal |
- Restringe el acceso a las cuentas de correo electrónico personales (Gmail, Yahoo) en los equipos corporativos.
|
- No existe un control específico para bloquear el acceso a cuentas de correo electrónico personales en dispositivos corporativos. GTB solo puede inspeccionar el contenido del correo web mientras se transmite por la red, pero no puede controlar el acceso a nivel de cuenta en el dispositivo final.
|
|
SOPORTE PARA SISTEMAS OPERATIVOS Y PLATAFORMAS
|
| Windows |
- Compatibilidad total con Windows en todas las funciones de DLP para endpoints.
|
- Se admite Windows, pero la cobertura se ofrece a través de módulos de red, de punto final y de detección con licencia independiente, en lugar de una única plataforma, por lo que la protección completa de Windows implica la compra y gestión de varios componentes.
|
| macOS |
- Compatibilidad total con macOS, control de dispositivos, monitorización de archivos y aplicación de políticas.
|
- macOS es compatible, pero las revisiones independientes informan de dificultades en la implementación en Mac y de la imposibilidad de enviar actualizaciones de agentes desde la consola, por lo que las implementaciones en Mac conllevan un coste operativo adicional.
|
| Linux |
- Linux figura como sistema operativo compatible con Endpoint DLP.
|
- Se ofrece soporte para terminales Linux.
|
| Soporte para dispositivos móviles |
- Extiende las políticas de DLP a iOS y Android mediante la integración con MDM.
|
- No es compatible con dispositivos móviles.
|
|
GESTIÓN DE DISPOSITIVOS Y SEGURIDAD FÍSICA
|
| Bloqueo remoto |
- Los administradores pueden bloquear instantáneamente los dispositivos finales de forma remota.
|
- No permite el bloqueo remoto del dispositivo. GTB es una herramienta de seguridad de datos y no gestiona las acciones del ciclo de vida del dispositivo.
|
| Borrado remoto |
- Borra de forma segura los datos confidenciales de dispositivos perdidos, robados o fuera de servicio de forma remota.
|
- No se permite el borrado remoto. Los datos almacenados se gestionan únicamente mediante cifrado, no mediante el borrado del dispositivo.
|
| Seguimiento geográfico |
- Seguimiento de la ubicación del dispositivo en tiempo real desde la consola de administración, combinado con bloqueo/borrado remoto.
|
- No se realiza seguimiento de la ubicación del dispositivo. GTB solo ofrece reglas de acceso basadas en la red y la IP, no geolocalización del dispositivo.
|
| Dispositivo de acceso remoto |
- Los administradores acceden de forma remota a los dispositivos para diagnosticar problemas y aplicar políticas sin necesidad de acceso físico.
|
- No se permite la administración ni el diagnóstico remoto de dispositivos.
|
| Control de USB y medios extraíbles |
- Supervise, audite y registre cada transferencia de datos desde dispositivos de almacenamiento extraíbles. Bloqueo de dispositivos y flexibilización temporal de políticas.
|
- Supervisa, audita y registra las transferencias de medios extraíbles, pero solo a través del agente y sin funciones de relajación temporal de la política.
|
| Control avanzado de dispositivos |
- Control granular de dispositivos USB, impresoras, discos duros externos y dispositivos de red mediante listas negras.
|
- Control de dispositivos basado en políticas, pero ofrecido como parte de un módulo de punto final de solo detección, sin una capa de administración de dispositivos a su alrededor.
|
|
SUPERVISIÓN DE EMPLEADOS Y CONTROL DE ACTIVIDADES
|
| Monitoreo de la actividad de los empleados |
- Supervisión integral, seguimiento de sesiones de Active Directory, supervisión de inicios de sesión, captura de sesiones inusuales y políticas de cámara/captura de pantalla.
|
- Limitado a la monitorización de la actividad de archivos. No incluye seguimiento de sesiones, monitorización de inicios de sesión ni capa de política de capturas de pantalla.
|
| Políticas de capturas de pantalla y uso de la cámara |
- Las políticas pueden restringir las capturas de pantalla y la grabación de pantalla para ayudar a evitar que se comparta información confidencial de forma visual.
|
- Solo se puede inspeccionar el contenido capturado mediante OCR a posteriori. No existe ningún control para restringir las capturas de pantalla ni la grabación de pantalla.
|
| Monitoreo de inicio de sesión |
- Realiza un seguimiento de la actividad de inicio de sesión en todos los puntos finales para detectar comportamientos sospechosos.
|
- No hay un sistema de monitorización de inicio de sesión específico. La plataforma se centra en el movimiento de datos, no en los eventos de acceso de los usuarios.
|
|
DESCUBRIMIENTO, CLASIFICACIÓN E INTELIGENCIA DE DATOS
|
| Descubrimiento y clasificación de datos |
- Identifica y clasifica los datos confidenciales en los dispositivos finales y aplica automáticamente las políticas de seguridad.
|
- Discovery es un módulo con licencia independiente (eDiscovery) que se basa en el registro y la optimización de datos para ofrecer la precisión de su identificación mediante huellas digitales y la coincidencia exacta de datos, lo que añade costes, tiempo de configuración y esfuerzo especializado.
|
| Detección de amenazas internas |
- Identifica patrones inusuales de correo electrónico y dispositivos que indican amenazas internas. Alertas en tiempo real sobre actividades sospechosas.
|
- La detección de usuarios internos se limita a la puntuación de anomalías en los eventos de datos. No hay ninguna capa de inicio de sesión, sesión o comportamiento detrás de ella.
|
| OCR / DLP de imágenes |
- Utiliza el reconocimiento óptico de caracteres (OCR) para detectar texto sensible dentro de las imágenes y aplicar políticas de protección de datos al contenido de las imágenes.
|
- La función OCR está disponible, pero solo se ofrece a través de los módulos con licencia correspondientes.
|
| Restricciones de carga de archivos |
- Impide la carga de tipos de archivo y clasificaciones de contenido no autorizados (PDF, DOCX, XLSX, ZIP, EXE) a plataformas no aprobadas.
|
- Control de carga sensible al contenido, pero sin listas explícitas y detalladas de tipos de archivo permitidos y bloqueados.
|
| Clasificación de datos de Google Drive |
- Clasifica los datos confidenciales almacenados en Google Drive y aplica automáticamente políticas de protección, todo ello integrado de forma nativa en miniOrange Cloud DLP.
|
- Pueden cubrir y proteger Google Workspace, pero la clasificación de datos en la nube se realiza a través de su módulo de descubrimiento con licencia independiente y la integración de la API nativa, lo que añade componentes, costes y configuración.
|
|
INTEGRACIONES Y ECOSISTEMA
|
| Integración de la plataforma de correo electrónico |
- Integración nativa directa con Gmail, Microsoft Outlook y Exchange para el escaneo en tiempo real del correo electrónico saliente.
|
- No existe integración nativa con Gmail ni Zoho. El correo electrónico se procesa a través del dispositivo Inspector y la capa de proxy o ICAP.
|
| IAM Integración: |
- Gestión nativa de identidad y acceso (IAM) integración, propia de miniOrange IAM La plataforma proporciona seguridad de un único proveedor.
|
- No IAM GTB no tiene ningún conocimiento sobre productos o integración. GTB es únicamente un especialista en seguridad de datos.
|
| Integración CASB |
- La integración con Cloud Access Security Broker (CASB) proporciona visibilidad de los datos en la nube en todas las aplicaciones SaaS.
|
- Depende de integraciones de terceros como Netskope y Skyhigh en lugar de CASB nativo, lo que implica más productos que licenciar y conectar.
|
| Integración MDM |
- La integración de la gestión de dispositivos móviles (MDM) extiende las políticas de prevención de pérdida de datos (DLP) a los dispositivos móviles y los dispositivos personales en el trabajo (BYOD).
|
- No hay integración con MDM. La cobertura para dispositivos móviles y BYOD no se aborda.
|
| Active Directory (AD) |
- Integración con Active Directory para la prevención de pérdida de datos (DLP) tanto de correo electrónico como de dispositivos finales, lo que permite la aplicación de políticas basadas en el usuario.
|
- Se integra con AD y LDAP para el despliegue de agentes y la gestión de políticas de usuario.
|
| Restablecimiento de contraseña de autoservicio de AD |
- Admite el restablecimiento de contraseñas de autoservicio de Active Directory a través de la plataforma de identidad nativa de miniOrange, lo que permite a los usuarios restablecer sus propias contraseñas de forma segura sin la intervención del servicio de asistencia técnica.
|
- No dispone de función de restablecimiento de contraseña de autoservicio.
|
| Plataforma de seguridad unificada |
- DLP + IAM + CASB + MDM en una única plataforma miniOrange, un solo proveedor para una cobertura completa.
|
- No IAM y no cuenta con MDM, por lo que una solución completa de identidad, dispositivos y datos requiere productos adicionales de terceros.
|
| Interoperabilidad de Netskope |
- Permite la integración con los productos de Netskope.
|
- Soporte limitado con Netskope.
|
|
CUMPLIMIENTO Y COBERTURA NORMATIVA
|
| Marcos Regulatorios |
- Cumple con los requisitos de conformidad con las normativas GDPR, HIPAA, ISO, PCI DSS y RBI.
|
- Abarca los principales marcos globales, pero no aborda las directrices específicas del Banco de la Reserva de la India (RBI).
|
| Registros de auditoría e informes |
- Registros de auditoría completos para correos electrónicos y eventos en dispositivos finales. Alertas en tiempo real y paneles de control preparados para el cumplimiento normativo.
|
- Los informes de la consola están vinculados a cada módulo con licencia, con trazabilidad a través de MS 365 mediante un complemento independiente.
|
| Control de acceso basado en roles |
- Control de acceso basado en roles (RBAC) granular para paneles de control en Email y DLP de endpoints. Roles personalizados y permisos a nivel de módulo.
|
- Acceso de administrador a nivel de consola, con control de acceso basado en roles (RBAC) granular por módulo no documentado públicamente.
|
|
CASOS DE USO EN LA INDUSTRIA
|
| Sector Sanitario |
- Los historiales de los pacientes y la información sanitaria confidencial están protegidos en todos los canales de correo electrónico y de punto final, lo que ayuda a las organizaciones a cumplir con los requisitos de seguridad y privacidad de los datos sanitarios.
|
- Protege la información de salud protegida (PHI) en todos sus módulos, pero solo en los canales y dispositivos que cubre, sin tener alcance móvil ni BYOD (Trae tu propio dispositivo).
|
| BFSI / Finanzas |
- Los datos financieros y la información de los titulares de tarjetas están protegidos con controles que cumplen con los estándares regulatorios bancarios y del sector, incluidos los requisitos de PCI DSS y del RBI.
|
- Cubre las normas PCI DSS, GLBA y SOX, pero no los requisitos específicos del Banco de la Reserva de la India (RBI).
|
| Manufactura |
- Impide que los planos, diseños y documentos de I+D se envíen por correo electrónico o se transfieran externamente.
|
- Protege la propiedad intelectual en toda la red y en los dispositivos finales, pero solo a través de módulos con licencia independiente y sin cobertura móvil.
|
| Fuerza laboral remota |
- Políticas de correo electrónico y de punto final en la nube para equipos distribuidos. Admite dispositivos gestionados por la empresa y dispositivos personales en el trabajo (BYOD) mediante MDM.
|
- La protección de los dispositivos finales fuera de la red es únicamente insuficiente. La falta de compatibilidad con dispositivos móviles o BYOD (Trae tu propio dispositivo) supone una verdadera carencia para los equipos distribuidos.
|
| IT & Tecnología |
- Detecta fragmentos de código compartidos por correo electrónico; evita la clonación o la extracción de código de las máquinas de desarrollo.
|
- Detecta la exfiltración de código en los canales que cubre, pero no tiene integración con plataformas de correo electrónico ni alcance móvil.
|
| Educación |
- Protege los datos de estudiantes y personal contra la divulgación accidental por correo electrónico y las transferencias no autorizadas a dispositivos finales.
|
- Protege los registros en todos sus módulos, pero no cuenta con integración nativa de correo electrónico ni cobertura móvil para los dispositivos de estudiantes y personal.
|
|
SOPORTE, ADMINISTRACIÓN E INCORPORACIÓN
|
| Soporte 24/7 |
- Todos los planes de soporte incluyen asistencia técnica global las 24 horas del día, los 7 días de la semana.
|
- El soporte se brinda a través de una base de conocimientos y programas MSSP, sin un nivel de soporte global 24/7 claramente definido.
|
| Implementación e incorporación |
- Despliegue rápido con incorporación guiada incluida como parte de los servicios de configuración. Se ofrece consultoría y asistencia para la implementación a todos los clientes.
|
- El mercado ofrece un inspector de cambios mínimos, pero las revisiones independientes informan que la implementación requiere experiencia técnica, con problemas en Mac y sin actualizaciones de agente basadas en la consola.
|
| Personalización del panel de administración |
- Panel de administración totalmente personalizable con opciones de marca blanca y widgets configurables.
|
- Solo la consola central. La personalización de marca a nivel de producto y los widgets configurables no están documentados.
|