Elemento
|
miniOrange DLP
|
Microsoft Purview DLP
|
|
ARQUITECTURA Y DESPLIEGUE DEL PRODUCTO
|
| Tipo de Producto |
- Plataforma DLP independiente y diseñada específicamente para este fin, que abarca la protección contra pérdida de datos (DLP) de correo electrónico, de puntos finales y de la nube como un conjunto integrado, sin dependencia de ningún otro producto o ecosistema.
|
- La funcionalidad de seguridad de datos se ofrece como parte del paquete de cumplimiento normativo Microsoft Purview, diseñado para operar dentro y alrededor del ecosistema de Microsoft 365.
|
| Accesibilidad del plan |
- Todas las funciones de DLP están incluidas en todos los planes sin necesidad de actualizaciones obligatorias.
|
- La protección DLP completa (especialmente la protección DLP de endpoints y la protección contra riesgos internos) generalmente requiere Microsoft 365 E5 o el complemento E5 Compliance, por lo que la cobertura completa depende del nivel de licencia superior.
|
| Opciones de implementación |
- Se admite la implementación completa en la nube y en las instalaciones para la prevención de pérdida de datos (DLP) de correo electrónico y de puntos finales.
|
- Nativo de la nube (SaaS), administrado desde el portal Microsoft Purview. Los archivos locales están protegidos mediante el escáner de protección de la información; no existe un plano de control local autogestionado.
|
| Escalabilidad organizacional |
- Ofrece soporte para entornos empresariales a gran escala con precios flexibles y rentables.
|
- Se adapta bien a grandes entornos de Microsoft 365, pero su valor está ligado a una profunda adopción de Microsoft y a las licencias de nivel E5.
|
|
COBERTURA DE CANALES DLP
|
| DLP por correo electrónico |
- El sistema DLP dedicado para correo electrónico analiza en tiempo real los correos electrónicos salientes, los archivos adjuntos y el contenido de los mensajes. Se integra de forma nativa con Gmail, Outlook, Zoho y Mithi.
|
- Sólida protección contra pérdida de datos (DLP) para correo electrónico en Exchange Online y Outlook dentro de Microsoft 365. El correo electrónico que no sea de Microsoft, como Gmail o Zoho, no está cubierto de forma nativa.
|
| DLP de punto final |
- DLP dedicado para endpoints que cubre unidades USB, Bluetooth, discos duros externos, impresoras, dispositivos de red y cargas web con soporte OCR. Compatible con Windows, macOS y Linux.
|
- La protección DLP para endpoints cubre Windows 10/11, ciertas versiones de Windows Server y las tres últimas versiones de macOS. Controla la copia a USB, el uso compartido de red, la impresión y el portapapeles. No es compatible con endpoints Linux.
|
| Control de aplicaciones web y en la nube |
- Bloquea la carga de archivos a plataformas no autorizadas. Monitoreo del tráfico HTTP con políticas de dominio de permiso/bloqueo y controles de acceso basados en el tiempo.
|
- Cubre aplicaciones en la nube y cargas de navegador, con un control más preciso en Microsoft Edge. Para una mayor visibilidad de SaaS, se requiere Microsoft Defender para aplicaciones en la nube (licencia independiente).
|
| Protección sin agentes |
- La protección contra pérdida de datos (DLP) para correo electrónico no requiere agentes, por lo que no se necesita ninguno en los dispositivos de los usuarios, pero la DLP para puntos finales requiere que los dispositivos estén configurados con el agente de punto final de miniOrange.
|
- La prevención de pérdida de datos (DLP) del lado del servidor para Exchange/SharePoint/OneDrive no requiere agente, pero la DLP de los puntos finales requiere que los dispositivos estén integrados con el agente de Defender/punto final.
|
| Control de acceso al correo electrónico personal |
- Restringe el acceso a las cuentas de correo electrónico personales (Gmail, Yahoo) en los equipos corporativos.
|
- No existe un control específico para bloquear el acceso a las cuentas de correo web personales en el dispositivo final; el correo web se puede inspeccionar como contenido, pero no se puede bloquear a nivel de cuenta.
|
|
SOPORTE PARA SISTEMAS OPERATIVOS Y PLATAFORMAS
|
| Windows |
- Compatibilidad total con Windows en todas las funciones de DLP para endpoints.
|
- La cobertura más sólida se encuentra en Windows, donde la clasificación, el etiquetado y la prevención de pérdida de datos (DLP) del navegador se integran de forma más profunda.
|
| macOS |
- Compatibilidad total con macOS, incluyendo control de dispositivos, monitorización de archivos y aplicación de políticas.
|
- macOS es compatible, pero presenta algunas limitaciones con respecto a Windows. Varias funciones de etiquetado y DLP del navegador se comportan de forma diferente o están limitadas en Mac.
|
| Linux |
- Linux figura como sistema operativo compatible con Endpoint DLP.
|
- No se admite la prevención de pérdida de datos (DLP) en los puntos finales de Linux. Los equipos con sistemas operativos mixtos no pueden aplicar una política de punto final unificada en todas las plataformas.
|
| Soporte para dispositivos móviles |
- Extiende las políticas de DLP a iOS y Android mediante la integración con MDM.
|
- No cuenta con DLP nativo para dispositivos móviles. La protección de datos móviles se gestiona por separado a través de la administración de aplicaciones y dispositivos de Microsoft Intune.
|
|
GESTIÓN DE DISPOSITIVOS Y SEGURIDAD FÍSICA
|
| Bloqueo remoto |
- Los administradores pueden bloquear instantáneamente los dispositivos finales de forma remota.
|
- No forma parte de Purview. El bloqueo del dispositivo lo gestiona Microsoft Intune como un producto independiente.
|
| Borrado remoto |
- Borra de forma segura los datos confidenciales de dispositivos perdidos, robados o fuera de servicio de forma remota.
|
- No forma parte de Purview. El borrado remoto es una función de administración de dispositivos de Intune, que se licencia y administra por separado.
|
| Geolocalización y seguimiento |
- Seguimiento de la ubicación del dispositivo en tiempo real desde la consola de administración, combinado con bloqueo/borrado remoto.
|
- Purview no incluye geolocalización de dispositivos. La ubicación y el estado del dispositivo se gestionan en Intune, no en la capa de seguridad de datos.
|
| Dispositivo de acceso remoto |
- Los administradores acceden de forma remota a los dispositivos para diagnosticar problemas y aplicar políticas sin necesidad de acceso físico.
|
- No se permite la administración ni el diagnóstico remoto de dispositivos dentro de Purview.
|
| Control de USB y medios extraíbles |
- Supervise, audite y registre cada transferencia de datos desde el almacenamiento extraíble, con bloqueo de dispositivos y flexibilización temporal de las políticas.
|
- Permite auditar, advertir o bloquear la copia a unidades USB y a medios extraíbles mediante la política DLP del punto final, pero sin una capa de administración de dispositivos ni un flujo de trabajo de relajación temporal de la política.
|
| Control avanzado de dispositivos |
- Control granular de dispositivos USB, impresoras, discos duros externos y dispositivos de red mediante listas negras.
|
- Control basado en políticas de impresión, USB, recursos compartidos de red y portapapeles. El control más amplio de periféricos y dispositivos se comparte con la seguridad de endpoints de Intune.
|
|
SUPERVISIÓN DE EMPLEADOS Y CONTROL DE ACTIVIDADES
|
| Monitoreo de la actividad de los empleados |
- Supervisión integral que incluye seguimiento de sesiones de Active Directory, supervisión de inicios de sesión, estado activo/inactivo, captura de sesiones inusuales y políticas de cámara/captura de pantalla.
|
- La actividad es visible en el Explorador de actividad para los eventos de datos. La monitorización del comportamiento y de las personas con información privilegiada requiere la solución de Gestión de Riesgos Internos, que se adquiere con licencia independiente.
|
| Políticas de capturas de pantalla y uso de la cámara |
- Las políticas pueden restringir las capturas de pantalla y la grabación de pantalla para ayudar a evitar que se comparta información confidencial de forma visual.
|
- No existe ningún control nativo para restringir las capturas de pantalla o la grabación de pantalla; la atención se centra en las acciones relacionadas con los archivos y el contenido, en lugar de en la prevención de la captura visual.
|
| Monitoreo de inicio de sesión |
- Realiza un seguimiento de la actividad de inicio de sesión en todos los puntos finales para detectar comportamientos sospechosos.
|
- La supervisión del inicio de sesión reside en Microsoft Entra ID, no en Purview DLP, por lo que se trata de una funcionalidad de identidad independiente.
|
|
DESCUBRIMIENTO, CLASIFICACIÓN E INTELIGENCIA DE DATOS
|
| Descubrimiento y clasificación de datos |
- Motor de clasificación integral que abarca tipos de datos predefinidos (PII, PHI, PCI, código fuente), reglas personalizadas, inspección de contenido y OCR para imágenes, lo que proporciona protección en diversos entornos multi-SO sin dependencia de un ecosistema específico.
|
- Motor de clasificación avanzado con tipos de información confidencial, clasificadores entrenables, etiquetas de confidencialidad y coincidencia exacta de datos, centrado principalmente en las fuentes de datos de Microsoft 365.
|
| Detección de amenazas internas |
- Identifica patrones inusuales de correo electrónico y dispositivos que indican amenazas internas, con alertas en tiempo real sobre actividades sospechosas.
|
- Se ofrece a través de Insider Risk Management, una solución independiente de Purview que requiere una licencia adicional de nivel E5.
|
| OCR / DLP de imágenes |
- Utiliza el reconocimiento óptico de caracteres (OCR) para detectar texto sensible dentro de las imágenes y aplicar políticas de protección de datos al contenido de las imágenes.
|
- La detección de texto en imágenes mediante OCR está disponible dentro del conjunto de herramientas de DLP/clasificación de Purview.
|
| Restricciones de carga de archivos |
- Impide la carga de tipos de archivo no autorizados con clasificación de contenido (PDF, DOCX, XLSX, ZIP, EXE) a plataformas no aprobadas.
|
- El control de carga sensible al contenido por tipo y etiqueta de información confidencial, así como la autorización/bloqueo granular por extensión de archivo, son más limitados que una política específica para cada tipo de archivo.
|
| Clasificación de datos de Google Drive |
- Clasifica los datos confidenciales almacenados en Google Drive y aplica automáticamente políticas de protección, todo ello integrado de forma nativa en miniOrange Cloud DLP.
|
- La clasificación en la nube se centra en OneDrive y SharePoint. La cobertura de Google Drive se basa en Microsoft Defender para aplicaciones en la nube como componente adicional.
|
|
INTEGRACIONES Y ECOSISTEMA
|
| Integración de la plataforma de correo electrónico |
- Integración nativa directa con Gmail, Microsoft Outlook y Exchange para el escaneo en tiempo real del correo electrónico saliente.
|
- Integración nativa y profunda con Exchange Online y Outlook. No cuenta con integración nativa con Gmail ni Zoho.
|
| IAM Integración: |
- Nativo IAM integración; propia de miniOrange IAM La plataforma proporciona seguridad de un único proveedor.
|
- La identidad la proporciona Microsoft Entra ID, un producto independiente dentro del conjunto de herramientas de Microsoft, y no forma parte de Purview.
|
| Integración CASB |
- La integración nativa de CASB proporciona visibilidad de los datos en la nube en todas las aplicaciones SaaS.
|
- CASB se proporciona mediante Microsoft Defender para aplicaciones en la nube, y su licencia y configuración se realizan de forma independiente de Purview DLP.
|
| Integración MDM |
- La integración de MDM extiende las políticas de DLP a dispositivos móviles y BYOD.
|
- La gestión de dispositivos móviles y BYOD (Trae tu propio dispositivo) la realiza Microsoft Intune, un producto independiente, no Purview DLP.
|
| Active Directory (AD) |
- Integración con Active Directory para la prevención de pérdida de datos (DLP) tanto de correo electrónico como de dispositivos finales, lo que permite la aplicación de políticas basadas en el usuario.
|
- Se integra con Entra ID (Azure AD) para la definición del alcance de las políticas basadas en identidades y usuarios/grupos.
|
| Restablecimiento de contraseña de autoservicio de AD |
- Admite el restablecimiento de contraseñas de autoservicio de Active Directory a través de la plataforma de identidad nativa de miniOrange, lo que permite a los usuarios restablecer sus contraseñas de forma segura sin la intervención del servicio de asistencia técnica.
|
- El restablecimiento de contraseña de autoservicio existe en Entra ID, un producto de identidad independiente, y no está incluido en Purview DLP.
|
| Plataforma de seguridad unificada |
- DLP + IAM + CASB + MDM en una única plataforma miniOrange, un solo proveedor para una cobertura completa.
|
- Es posible implementar una solución integral, pero esta abarca varios productos con licencia: Purview, Entra ID, Intune y Defender para aplicaciones en la nube.
|
| Interoperabilidad con terceros |
- Permite la integración con Netskope y otros productos de seguridad de terceros.
|
- Microsoft cuenta con un rico ecosistema; la interoperabilidad con DLP de terceros generalmente se centra en Microsoft y funciona mejor dentro del entorno de M365.
|
|
CUMPLIMIENTO Y COBERTURA NORMATIVA
|
| Marcos Regulatorios |
- Cumple con los requisitos de conformidad con las normativas GDPR, HIPAA, ISO, PCI DSS y RBI.
|
- Plantillas integradas de gran tamaño para GDPR, HIPAA, PCI DSS y muchos marcos globales. Las directrices específicas del RBI para la India no son el objetivo principal de las plantillas predefinidas.
|
| Registros de auditoría e informes |
- Registros de auditoría completos para eventos de correo electrónico y de puntos finales, alertas en tiempo real y paneles de control preparados para el cumplimiento normativo.
|
- Informes sólidos a través de Activity Explorer, alertas y auditoría, con la máxima fidelidad en las cargas de trabajo de Microsoft 365.
|
| Control de acceso basado en roles |
- Control de acceso basado en roles (RBAC) granular para paneles de control en Email y DLP de endpoints, con roles personalizados y permisos a nivel de módulo.
|
- Control de acceso basado en roles (RBAC) granular mediante el modelo de roles Microsoft Purview/Entra, gestionado dentro del marco de administración más amplio de Microsoft.
|
|
CASOS DE USO EN LA INDUSTRIA
|
| Sector Sanitario |
- Los historiales de los pacientes y la información sanitaria confidencial están protegidos en todos los canales de correo electrónico y de punto final, lo que ayuda a cumplir con los requisitos de seguridad y privacidad de los datos sanitarios.
|
- Protege eficazmente la información de salud protegida (PHI) en todas las cargas de trabajo de Microsoft 365; la cobertura para correo electrónico que no sea de Microsoft y dispositivos móviles/BYOD requiere componentes adicionales de Microsoft.
|
| BFSI / Finanzas |
- Los datos financieros y de los titulares de tarjetas están protegidos mediante controles que cumplen con los estándares del sector y del sector bancario, incluidos los requisitos de PCI DSS y del RBI.
|
- Cubre la norma PCI DSS y los principales marcos financieros; los requisitos específicos del Banco de la Reserva de la India (RBI) no se abordan como una plantilla dedicada.
|
| Manufactura |
- Impide que los planos, diseños y documentos de I+D se envíen por correo electrónico o se transfieran externamente.
|
- Protege la propiedad intelectual dentro de Microsoft 365 y en los puntos finales compatibles, pero no tiene alcance nativo en puntos finales Linux ni en dispositivos móviles.
|
| Fuerza laboral remota |
- Políticas de correo electrónico y de punto final en la nube para equipos distribuidos; admite dispositivos gestionados por la empresa y dispositivos personales en el trabajo (BYOD) a través de MDM.
|
- Es adecuado para dispositivos Windows/Mac administrados por Microsoft; la cobertura para BYOD y dispositivos móviles depende de Intune como capa independiente.
|
| IT & Tecnología |
- Detecta fragmentos de código compartidos por correo electrónico e impide la clonación o extracción de código de las máquinas de desarrollo.
|
- Detecta contenido sensible en los canales compatibles, pero carece de integración nativa con Gmail y de cobertura de puntos finales Linux, funciones comunes en entornos de desarrollo.
|
| Educación |
- Protege los datos de estudiantes y personal contra la divulgación accidental por correo electrónico y las transferencias no autorizadas a dispositivos finales.
|
- Protege bien los datos en todos los inquilinos de Microsoft 365 para educación, con las mismas deficiencias en el correo electrónico y los dispositivos móviles que no son de Microsoft.
|
|
SOPORTE, ADMINISTRACIÓN E INCORPORACIÓN
|
| Soporte 24/7 |
- Todos los planes de soporte incluyen asistencia técnica global las 24 horas del día, los 7 días de la semana.
|
- El soporte se rige por el modelo de soporte de Microsoft 365 y el nivel del plan de soporte del cliente, en lugar de un nivel específico de DLP incluido que ofrezca soporte las 24 horas del día, los 7 días de la semana.
|
| Implementación e incorporación |
- Despliegue rápido con incorporación guiada incluida como parte de los servicios de configuración. Se ofrece consultoría y asistencia para la implementación a todos los clientes.
|
- La incorporación aprovecha la infraestructura existente de Microsoft 365, pero la implementación completa de DLP (incorporación de puntos finales, etiquetas, políticas) generalmente requiere administradores de Microsoft con experiencia.
|
| Personalización del panel de administración |
- Panel de administración totalmente personalizable con opciones de marca blanca y widgets configurables.
|
- Portal centralizado de Microsoft Purview con excelentes funciones de generación de informes, pero sin personalización de marca a nivel de producto.
|