Elemento
|
mininaranja
|
ManageEngine DLP
|
|
ARQUITECTURA Y DESPLIEGUE DEL PRODUCTO
|
| Tipo de Producto |
- Plataforma DLP independiente y diseñada específicamente para este fin. Cubre la protección DLP del correo electrónico, de los dispositivos finales y de la nube como una suite integrada, sin depender de ningún otro producto.
|
- DLP para endpoints con controles de correo electrónico integrados (Outlook, USB, impresión, cargas en la nube), disponible como producto independiente (Endpoint DLP Plus) o como módulo dentro de Endpoint Central (UEM). No existe una versión independiente de Cloud DLP.
|
| Accesibilidad del plan |
- Todas las funciones de DLP están incluidas en todos los planes sin necesidad de actualizaciones obligatorias.
|
- Las funciones están restringidas por la edición del producto y la licencia; la clasificación OCR, los conjuntos completos de políticas y los informes completos requieren actualizaciones de pago.
|
| Opciones de implementación |
- Admite modelos de implementación en la nube, locales, aislados y híbridos tanto para la prevención de pérdida de datos (DLP) de correo electrónico como para la de puntos finales.
|
- Solo disponible en las instalaciones del cliente, basado en agentes, sin opción de alojamiento en la nube ni de aislamiento físico; las políticas se actualizan en ciclos de 90 minutos en lugar de instantáneamente.
|
| Escalabilidad organizacional |
- Ofrece soporte para entornos empresariales a gran escala con precios flexibles y rentables.
|
- Escalabilidad mediante actualizaciones manuales del servidor. Centrado en Windows, con DLP limitado para SaaS/nube.
|
|
COBERTURA DE CANALES DLP
|
| DLP por correo electrónico |
- Analiza en tiempo real los correos electrónicos salientes, los archivos adjuntos y el cuerpo del mensaje. Se integra de forma nativa con Gmail, Outlook, Zoho Mail y Exchange para aplicar las políticas de prevención de pérdida de datos (DLP) antes de que los correos electrónicos salgan de la organización.
|
- Solo a nivel de terminal, limitado a Outlook y clientes de correo empresarial en dispositivos Windows administrados. No incluye compatibilidad nativa con Gmail, Zoho Mail ni con la capa de transporte de Microsoft 365/Exchange.
|
| DLP de punto final |
- DLP dedicado para endpoints que cubre unidades USB, Bluetooth, discos duros externos, impresoras, dispositivos de red y cargas web con soporte OCR. Compatible con Windows, macOS y Linux.
|
- Cubre canales USB, de impresión y web con soporte OCR, pero solo para Windows; no ofrece cobertura nativa para macOS ni Linux.
|
| Control de aplicaciones web y en la nube |
- Bloquea la carga de archivos a plataformas no autorizadas. Monitoreo del tráfico HTTP con políticas de dominio para permitir/bloquear y controles de acceso basados en el tiempo. También admite transferencias FTP y SMTP.
|
- La protección en la nube se realiza únicamente mediante la monitorización del navegador del dispositivo, sin integración con la API nativa de SaaS. No se menciona el control de transferencia FTP/SMTP ni el acceso basado en el tiempo.
|
| Protección sin agentes |
- La protección contra pérdida de datos (DLP) del correo electrónico no requiere agentes; por lo tanto, no se necesita ningún agente en los dispositivos de los usuarios.
|
- Solo funciona con agentes; no existe una opción verdaderamente sin agentes para los puntos finales o los servidores.
|
| Control de acceso al correo electrónico personal |
- Restringe el acceso a las cuentas de correo electrónico personales (Gmail, Yahoo) en los equipos corporativos.
|
- No hay bloqueo directo; se basa en controles indirectos de políticas de correo electrónico/web.
|
|
SOPORTE PARA SISTEMAS OPERATIVOS Y PLATAFORMAS
|
| Windows |
- Compatibilidad total con Windows en todas las funciones de DLP para endpoints.
|
- Compatibilidad total con Windows: el canal DLP principal y único con todas las funciones de la plataforma.
|
| macOS |
- Compatibilidad con macOS, control de dispositivos, monitorización de archivos y aplicación de políticas.
|
- La administración básica de dispositivos se realiza únicamente a través de Endpoint Central; no hay agente DLP completo ni aplicación de la normativa basada en el contenido en macOS.
|
| Linux |
- Linux es compatible como plataforma DLP para endpoints.
|
- Solo gestión básica de dispositivos; sin agente DLP ni medidas de control.
|
| Soporte para dispositivos móviles |
- Extiende las políticas de DLP a iOS y Android mediante la integración con MDM.
|
- Solo administración de dispositivos/aplicaciones MDM; no incluye cobertura de políticas DLP.
|
|
GESTIÓN DE DISPOSITIVOS Y SEGURIDAD FÍSICA
|
| Bloqueo remoto |
- Los administradores pueden bloquear instantáneamente los dispositivos finales de forma remota.
|
- Requiere una solución UEM/MDM independiente para Endpoint Central para bloquear los dispositivos de forma remota.
|
| Borrado remoto |
- Borra de forma segura los datos confidenciales de dispositivos perdidos, robados o fuera de servicio de forma remota.
|
- Requiere una solución UEM/MDM independiente para Endpoint Central para borrar los datos de los dispositivos perdidos o robados.
|
| Seguimiento geográfico |
- El seguimiento de la ubicación del dispositivo en tiempo real desde la consola de administración, combinado con el bloqueo/borrado remoto, proporciona una visibilidad y respuesta completas del dispositivo.
|
- Requiere una solución UEM/MDM independiente para el seguimiento de la ubicación en Endpoint Central; no forma parte de la consola DLP.
|
| Dispositivo de acceso remoto |
- Los administradores acceden de forma remota a los dispositivos para diagnosticar problemas y aplicar políticas sin necesidad de acceso físico.
|
- Requiere una solución UEM/MDM centralizada para endpoints independiente para el acceso remoto a los puntos finales.
|
| Control de USB y medios extraíbles |
- Supervise, audite y registre cada transferencia de datos a dispositivos de almacenamiento extraíbles. Bloqueo de dispositivos y flexibilización temporal de las políticas.
|
- Supervisa y controla las transferencias USB mediante modos de bloqueo, solo lectura y permiso, con políticas de dispositivos de confianza y registros de auditoría a nivel de archivo.
|
| Control avanzado de dispositivos |
- Control granular de dispositivos USB, impresoras, discos duros externos y dispositivos de red mediante listas negras.
|
- Control granular de USB, Bluetooth, Wi-Fi y CD/DVD con restricciones basadas en roles, lo que requiere la integración adicional de DataSecurity Plus.
|
|
SUPERVISIÓN DE EMPLEADOS Y CONTROL DE ACTIVIDADES
|
| Monitoreo de la actividad de los empleados |
- Supervisión integral, seguimiento de sesiones de Active Directory, supervisión de inicios de sesión, captura de sesiones inusuales y políticas de cámara/captura de pantalla.
|
- Correlaciona la actividad de archivos, aplicaciones y transferencia de datos para detectar comportamientos sospechosos, pero el seguimiento de sesiones de AD requiere una integración independiente con ADAudit Plus.
|
| Políticas de capturas de pantalla y uso de la cámara |
- Las políticas pueden restringir las capturas de pantalla y la grabación de pantalla para ayudar a evitar que se comparta información confidencial de forma visual.
|
- Puede bloquear las capturas de pantalla dentro de aplicaciones confidenciales de confianza en equipos Windows; no ofrece grabación de pantalla ni control de cámara nativos.
|
| Monitoreo de inicio de sesión |
- Realiza un seguimiento de la actividad de inicio de sesión en todos los puntos finales para detectar comportamientos sospechosos.
|
- Vincula los eventos DLP con los usuarios que han iniciado sesión, pero el seguimiento completo de inicios de sesión/sesiones requiere una integración independiente con ADAudit Plus.
|
|
DESCUBRIMIENTO, CLASIFICACIÓN E INTELIGENCIA DE DATOS
|
| Descubrimiento y clasificación de datos |
- Identifica y clasifica los datos confidenciales en los dispositivos finales y aplica automáticamente las políticas de seguridad.
|
- Analiza los puntos finales gestionados para localizar datos confidenciales, clasificándolos mediante plantillas de cumplimiento, palabras clave, expresiones regulares e identificación de huellas digitales.
|
| Motor de clasificación impulsado por IA |
- Clasifica datos confidenciales mediante análisis contextual y patrones de detección predefinidos. Reduce los falsos positivos y mejora la precisión más allá de la simple coincidencia de palabras clave.
|
- La clasificación se basa en reglas y plantillas, en lugar de en inteligencia artificial o aprendizaje automático, y se fundamenta en la coincidencia de patrones, la coincidencia exacta de datos y las señales contextuales.
|
| Descubrimiento de datos en la nube y en los puntos finales |
- Descubre continuamente datos confidenciales en aplicaciones SaaS, unidades en la nube, dispositivos, portátiles, ordenadores de sobremesa y servidores de archivos. Detecta archivos expuestos y accesos con permisos excesivos en tiempo real.
|
- Cubre la detección de puntos finales y servidores de archivos/SQL a través de un producto independiente (DataSecurity Plus); la detección de SaaS en la nube pública es limitada.
|
| Etiquetado y etiquetado de archivos |
- Etiqueta y clasifica automáticamente los archivos confidenciales según las políticas de clasificación y los niveles de riesgo, lo que permite una supervisión y protección organizadas.
|
- Clasifica los archivos en categorías (Públicas, Internas, Sensibles, Restringidas) mediante perfiles de clasificación, lo que impulsa la aplicación de políticas posteriores.
|
| Detección de amenazas internas |
- Identifica patrones inusuales de correo electrónico y dispositivos que indican amenazas internas. Alertas en tiempo real sobre actividades sospechosas.
|
- Correlaciona el acceso a archivos, el uso de aplicaciones y las transferencias con la identidad del usuario para detectar comportamientos de riesgo, con registros de auditoría e informes.
|
| OCR / DLP de imágenes |
- Utiliza el reconocimiento óptico de caracteres (OCR) para detectar texto sensible dentro de las imágenes y aplicar políticas de protección de datos al contenido de las imágenes.
|
- Admite el reconocimiento óptico de caracteres (OCR) para escanear texto en imágenes y documentos escaneados en los dispositivos finales, aplicando los mismos controles de clasificación y políticas.
|
| Restricciones de carga de archivos |
- Impide la carga de tipos de archivo y clasificaciones de contenido no autorizados (PDF, DOCX, XLSX, ZIP, EXE) a plataformas no aprobadas.
|
- Bloquea la carga de archivos confidenciales a aplicaciones web y almacenamiento en la nube no autorizados, con registro de actividad; no se menciona ninguna restricción explícita basada en el tipo de archivo.
|
|
INTEGRACIONES Y ECOSISTEMA
|
| Integración de la plataforma de correo electrónico |
- Integración nativa directa con Gmail, Microsoft Outlook y Exchange para el escaneo en tiempo real del correo electrónico saliente.
|
- La integración nativa se limita a Outlook y a los clientes de correo electrónico empresariales en equipos con Windows.
|
| IAM Integración: |
- Gestión nativa de identidad y acceso (IAM) integración; propia de miniOrange IAM La plataforma proporciona seguridad de un único proveedor.
|
- ningún nativo IAM Integración de la plataforma más allá del mapeo de usuarios basado en Active Directory/LDAP.
|
| Integración CASB |
- La integración con Cloud Access Security Broker (CASB) proporciona visibilidad de los datos en la nube en todas las aplicaciones SaaS.
|
- El producto DLP no incluye CASB de forma nativa; la funcionalidad CASB requiere un producto aparte, Log360.
|
| Integración MDM |
- La integración de la gestión de dispositivos móviles (MDM) extiende las políticas de prevención de pérdida de datos (DLP) a los dispositivos móviles y los dispositivos personales en el trabajo (BYOD).
|
- Se integra con Endpoint Central UEM/MDM para una consola compartida, pero las políticas DLP no se extienden a los dispositivos móviles.
|
| Active Directory (AD) |
- Integración con Active Directory para la prevención de pérdida de datos (DLP) tanto de correo electrónico como de dispositivos finales, lo que permite la aplicación de políticas basadas en el usuario.
|
- La integración con Active Directory permite definir el alcance de las políticas vinculadas al usuario y generar registros de auditoría en todos los eventos de DLP.
|
| Plataforma de seguridad unificada |
- DLP + IAM + CASB + MDM en una única plataforma miniOrange, un solo proveedor para una cobertura completa.
|
- DLP, MDM y CASB se ofrecen como productos separados (Endpoint Central, DataSecurity Plus, Log360) en lugar de una plataforma unificada.
|
|
CUMPLIMIENTO Y COBERTURA NORMATIVA
|
| Marcos Regulatorios |
- Cumple con los requisitos de conformidad con las normativas GDPR, HIPAA, ISO, PCI DSS y RBI.
|
- Es compatible con GDPR, HIPAA, PCI-DSS y SOX mediante plantillas predefinidas; la cobertura no se extiende a ISO ni a RBI.
|
| Registros de auditoría e informes |
- Registros de auditoría completos para correos electrónicos y eventos en dispositivos finales. Alertas en tiempo real y paneles de control preparados para el cumplimiento normativo.
|
- Proporciona informes de auditoría (correo electrónico, archivo, anulación, falsos positivos) exportables en PDF/XLSX/CSV, centrándose en la generación de informes programados en lugar de alertas en tiempo real o paneles de control unificados.
|
| Control de acceso basado en roles |
- Control de acceso basado en roles (RBAC) granular para paneles de control en Email y DLP de endpoints. Roles personalizados y permisos a nivel de módulo.
|
- Admite roles personalizados y ámbitos de permisos para el acceso a políticas y auditorías, con autenticación de dos factores (2FA) para cuentas de administrador.
|
|
CASOS DE USO EN LA INDUSTRIA
|
| Sector Sanitario |
- Los historiales de los pacientes y la información sanitaria confidencial están protegidos en todos los canales de correo electrónico y de punto final, lo que ayuda a las organizaciones a cumplir con los requisitos de seguridad y privacidad de los datos sanitarios.
|
- Protege la información médica electrónica protegida (ePHI) mediante acceso basado en roles y transferencias bloqueadas a través de correo electrónico, USB, impresión y la nube, con registros de auditoría para HIPAA/HITECH.
|
| BFSI / Finanzas |
- Los datos financieros y la información de los titulares de tarjetas están protegidos con controles que cumplen con los estándares regulatorios bancarios y del sector, incluidos los requisitos de PCI DSS y del RBI.
|
- Descubre y restringe el movimiento de datos financieros, de identificación del titular de la tarjeta y de datos KYC para cumplir con la norma PCI-DSS, pero no aborda los requisitos específicos del RBI.
|
| Manufactura |
- Impide que los planos, diseños y documentos de I+D se envíen por correo electrónico o se transfieran externamente.
|
- Clasifica y restringe la copia/pegado, la impresión, el uso de USB y la carga en la nube de la propiedad intelectual, los archivos CAD y las listas de materiales en todos los equipos de diseño y cadena de suministro.
|
| Fuerza laboral remota |
- Políticas de correo electrónico y de punto final en la nube para equipos distribuidos. Admite dispositivos gestionados por la empresa y dispositivos personales en el trabajo (BYOD) mediante MDM.
|
- Gestiona portátiles remotos a través de un servidor local, aplicando políticas de correo electrónico, USB e internet; no incluye DLP nativo vinculado a BYOD/MDM.
|
| IT & Tecnología |
- Detecta fragmentos de código compartidos por correo electrónico; evita la clonación o la extracción de código de las máquinas de desarrollo.
|
- Detecta y clasifica el código fuente y las configuraciones en los equipos de los desarrolladores, restringiendo la copia a unidades personales o servicios en la nube/Git no autorizados.
|
| Educación |
- Protege los datos de estudiantes y personal contra la divulgación accidental por correo electrónico y las transferencias no autorizadas a dispositivos finales.
|
- Aplica las políticas de gestión de expedientes estudiantiles y contenido de exámenes, registrando el acceso a los sistemas administrativos en los dispositivos del profesorado y el personal.
|
|
SOPORTE, ADMINISTRACIÓN E INCORPORACIÓN
|
| Soporte 24/7 |
- Todos los planes de soporte incluyen asistencia técnica global las 24 horas del día, los 7 días de la semana.
|
- El soporte 24x5 está incluido de forma predeterminada; para una cobertura equivalente a 24x7 se requiere un complemento de soporte Premium de pago.
|
| Implementación e incorporación |
- Despliegue rápido con incorporación guiada incluida como parte de los servicios de configuración. Se ofrece consultoría y asistencia para la implementación a todos los clientes.
|
- Proceso de incorporación multifase (configuración del servidor, despliegue de agentes, detección, políticas piloto, aplicación) guiado por documentación y plantillas en lugar de consultoría especializada.
|
| Personalización del panel de administración |
- Panel de administración totalmente personalizable con opciones de marca blanca y widgets configurables.
|
- Paneles personalizables con widgets configurables y vistas basadas en roles; no hay opción de marca blanca.
|