Elemento
|
mininaranja
|
Seqrite DLP
|
|
ARQUITECTURA Y DESPLIEGUE DEL PRODUCTO
|
| Tipo de Producto |
- Plataforma DLP independiente y diseñada específicamente para este fin. Cubre la protección DLP del correo electrónico, de los dispositivos finales y de la nube como una suite integrada, sin depender de ningún otro producto.
|
- DLP solo está disponible como un paquete complementario dentro del ecosistema de Seqrite Endpoint Protection, no como un producto independiente.
|
| Accesibilidad del plan |
- Todas las funciones de DLP están incluidas en todos los planes sin necesidad de actualizaciones obligatorias.
|
- Los usuarios de la edición para PYMES deben actualizar a Business, Total o Enterprise Suite para acceder a DLP.
|
| Opciones de implementación |
- Se admite la implementación completa en la nube y en las instalaciones para la prevención de pérdida de datos (DLP) de correo electrónico y de puntos finales.
|
- Implementación local a través de la consola de Seqrite Endpoint Protection. La implementación en la nube no está claramente definida.
|
| Escalabilidad organizacional |
- Ofrece soporte para entornos empresariales a gran escala con precios flexibles y rentables.
|
- Escalabilidad vinculada al modelo de suscripción de Seqrite Endpoint Protection.
|
|
COBERTURA DE CANALES DLP
|
| DLP por correo electrónico |
- El software DLP dedicado para correo electrónico analiza en tiempo real los correos electrónicos salientes, los archivos adjuntos y el contenido de los mensajes. Se integra de forma nativa con Gmail, Outlook, Zoho y Exchange.
|
- No existe un producto DLP específico para correo electrónico. No hay integración con Gmail, Outlook ni Exchange para el análisis de contenido saliente.
|
| DLP de punto final |
- DLP dedicado para endpoints que cubre unidades USB, Bluetooth, discos duros externos, impresoras, dispositivos de red y cargas web con soporte OCR. Compatible con Windows, macOS y Linux.
|
- Controla las unidades extraíbles, los recursos compartidos de red, las aplicaciones web, el portapapeles, la función de imprimir pantalla y los servicios de almacenamiento en la nube.
|
| Control de aplicaciones web y en la nube |
- Bloquea la carga de archivos a plataformas no autorizadas. Monitoreo del tráfico HTTP con políticas de dominio de permiso/bloqueo y controles de acceso basados en el tiempo.
|
- Bloquea las aplicaciones web y el almacenamiento en la nube como canales de transferencia de datos. Ofrece menor control sobre los destinos de carga específicos.
|
| Protección sin agentes |
- La protección contra pérdida de datos (DLP) para correo electrónico no requiere agentes, por lo que no es necesario instalar ningún agente en los dispositivos de los usuarios.
|
- Solo basado en agentes. Requiere que el cliente de Endpoint Protection esté instalado en cada dispositivo.
|
| Control de acceso al correo electrónico personal |
- Restringe el acceso a las cuentas de correo electrónico personales (Gmail, Yahoo) en los equipos corporativos.
|
- El control de acceso al correo electrónico personal no está contemplado en Seqrite DLP.
|
|
SOPORTE PARA SISTEMAS OPERATIVOS Y PLATAFORMAS
|
| Windows |
- Compatibilidad total con Windows en todas las funciones de DLP para endpoints.
|
- Compatibilidad total con Windows, desde Windows 7 hasta Windows 11, y desde Server 2008 R2 hasta Server 2025.
|
| macOS |
- Compatibilidad total con macOS, control de dispositivos, monitorización de archivos y aplicación de políticas.
|
- Compatibilidad limitada con macOS; solo se permite la monitorización del portapapeles y las aplicaciones. Los controles DLP completos solo están disponibles para Windows.
|
| Linux |
- Linux figura como sistema operativo compatible con Endpoint DLP.
|
- La solución Seqrite DLP no ofrece soporte para la plataforma Linux.
|
| Soporte para dispositivos móviles |
- Extiende las políticas de DLP a iOS y Android mediante la integración con MDM.
|
- La solución DLP de Seqrite no ofrece funcionalidades de DLP para dispositivos móviles.
|
|
GESTIÓN DE DISPOSITIVOS Y SEGURIDAD FÍSICA
|
| Bloqueo remoto |
- Los administradores pueden bloquear instantáneamente los dispositivos finales de forma remota.
|
- El bloqueo remoto no está disponible en Seqrite DLP.
|
| Borrado remoto |
- Borra de forma segura los datos confidenciales de dispositivos perdidos, robados o fuera de servicio de forma remota.
|
- El borrado remoto no está disponible en Seqrite DLP.
|
| Seguimiento geográfico |
- Seguimiento de la ubicación del dispositivo en tiempo real desde la consola de administración, combinado con bloqueo/borrado remoto.
|
- No dispone de funciones de geolocalización ni de seguimiento del dispositivo.
|
| Dispositivo de acceso remoto |
- Los administradores acceden de forma remota a los dispositivos para diagnosticar problemas y aplicar políticas sin necesidad de acceso físico.
|
- Seqrite DLP no ofrece la administración remota de dispositivos.
|
| Control de USB y medios extraíbles |
- Supervise, audite y registre cada transferencia de datos desde dispositivos de almacenamiento extraíbles. Bloqueo de dispositivos y flexibilización temporal de políticas.
- Controles USB robustos, que incluyen marcas de agua en las transferencias USB, protección contra la grabación de CD/DVD y bloqueo de dispositivos.
|
- Controles USB robustos que incluyen marcas de agua en las transferencias USB, protección contra la grabación de CD/DVD y bloqueo de dispositivos.
|
| Control avanzado de dispositivos |
- Control granular de dispositivos USB, impresoras, discos duros externos y dispositivos de red mediante listas negras.
|
- Admite más de 25 tipos de dispositivos, bloquea los dispositivos no verificados y previene las infecciones de Autorun.
|
|
SUPERVISIÓN DE EMPLEADOS Y CONTROL DE ACTIVIDADES
|
| Monitoreo de la actividad de los empleados |
- Supervisión integral, seguimiento de sesiones de Active Directory, supervisión de inicios de sesión, captura de sesiones inusuales y políticas de cámara/captura de pantalla.
|
- Las notificaciones al usuario fomentan la concienciación sobre el cumplimiento normativo, pero no están disponibles las funciones de supervisión activa de la sesión ni el control de capturas de pantalla.
|
| Políticas de capturas de pantalla y uso de la cámara |
- Las políticas pueden restringir las capturas de pantalla y la grabación de pantalla para ayudar a evitar que se comparta información confidencial de forma visual.
|
- Las políticas de control de capturas de pantalla y de cámara no están disponibles en Seqrite DLP.
|
| Monitoreo de inicio de sesión |
- Realiza un seguimiento de la actividad de inicio de sesión en todos los puntos finales para detectar comportamientos sospechosos.
|
- Los registros de actividad están disponibles a través de la consola centralizada, pero la monitorización específica a nivel de usuario no es detallada.
|
|
DESCUBRIMIENTO, CLASIFICACIÓN E INTELIGENCIA DE DATOS
|
| Descubrimiento y clasificación de datos |
- Identifica y clasifica los datos confidenciales en los dispositivos finales y aplica automáticamente las políticas de seguridad.
|
- Analiza los sistemas para localizar datos confidenciales almacenados. Admite archivos de Office, gráficos y diccionarios personalizados.
|
| Detección de amenazas internas |
- Identifica patrones inusuales de correo electrónico y dispositivos que indican amenazas internas. Alertas en tiempo real sobre actividades sospechosas.
|
- El sistema de protección de datos y detección de fugas realiza un seguimiento de los usuarios y los dispositivos de alto riesgo para prevenir el robo de propiedad intelectual.
|
| OCR / DLP de imágenes |
- Utiliza el reconocimiento óptico de caracteres (OCR) para detectar texto sensible dentro de las imágenes y aplicar políticas de protección de datos al contenido de las imágenes.
|
- Utiliza el reconocimiento óptico de caracteres (OCR) para detectar texto sensible dentro de las imágenes y aplicar políticas de protección de datos al contenido de las imágenes.
|
| Restricciones de carga de archivos |
- Impide la carga de tipos de archivo y clasificaciones de contenido no autorizados (PDF, DOCX, XLSX, ZIP, EXE) a plataformas no aprobadas.
|
- Se aplican restricciones de tipo de archivo en los canales de transferencia, pero no se detallan como un control específico del destino de carga.
|
|
INTEGRACIONES Y ECOSISTEMA
|
| Integración de la plataforma de correo electrónico |
- Integración nativa directa con Gmail, Microsoft Outlook y Exchange para el escaneo en tiempo real del correo electrónico saliente.
|
- No hay integración con ninguna plataforma de correo electrónico corporativa. El correo electrónico se trata como un canal genérico de transferencia de datos.
|
| IAM Integración: |
- Gestión nativa de identidad y acceso (IAM) integración, propia de miniOrange IAM La plataforma proporciona seguridad de un único proveedor.
|
- IAM La solución Seqrite DLP no ofrece capacidades de integración.
|
| Integración CASB |
- La integración con Cloud Access Security Broker (CASB) proporciona visibilidad de los datos en la nube en todas las aplicaciones SaaS.
|
- La solución Seqrite DLP no ofrece capacidades de integración con CASB.
|
| Integración MDM |
- La integración de la gestión de dispositivos móviles (MDM) extiende las políticas de prevención de pérdida de datos (DLP) a los dispositivos móviles y los dispositivos personales en el trabajo (BYOD).
|
- Seqrite DLP no incluye integración MDM.
|
| Active Directory (AD) |
- Integración con Active Directory para la prevención de pérdida de datos (DLP) tanto de correo electrónico como de dispositivos finales, lo que permite la aplicación de políticas basadas en el usuario.
|
- Gestión centralizada a través de la consola de Seqrite Endpoint Protection. Integración con Active Directory disponible a través del ecosistema.
|
| Plataforma de seguridad unificada |
- DLP + IAM + CASB + MDM en una única plataforma miniOrange, un solo proveedor para una cobertura completa.
|
- DLP es uno de los componentes del paquete Seqrite. IAMCASB y MDM requieren productos separados.
|
|
CUMPLIMIENTO Y COBERTURA NORMATIVA
|
| Marcos Regulatorios |
- Cumple con los requisitos de conformidad con las normativas GDPR, HIPAA, ISO, PCI DSS y RBI.
|
- Admite la protección de datos basada en políticas, pero no ofrece soporte específico para el cumplimiento del RGPD, la HIPAA y la PCI DSS.
|
| Registros de auditoría e informes |
- Registros de auditoría completos para correos electrónicos y eventos en dispositivos finales. Alertas en tiempo real y paneles de control preparados para el cumplimiento normativo.
|
- Informes y auditorías de seguridad centralizados a través de la consola de administración. Se pueden compartir con los auditores.
|
| Control de acceso basado en roles |
- Control de acceso basado en roles (RBAC) granular para paneles de control en Email y DLP de endpoints. Roles personalizados y permisos a nivel de módulo.
|
- Acceso centralizado a la consola a nivel de administrador. El control de acceso basado en roles (RBAC) granular para los módulos DLP individuales no se detalla.
|
|
CASOS DE USO EN LA INDUSTRIA
|
| Sector Sanitario |
- Los historiales de los pacientes y la información sanitaria confidencial están protegidos en todos los canales de correo electrónico y de punto final, lo que ayuda a las organizaciones a cumplir con los requisitos de seguridad y privacidad de los datos sanitarios.
|
- Los datos de los pacientes están protegidos en todos los sistemas hospitalarios y dispositivos finales. El cumplimiento está implícito.
|
| BFSI / Finanzas |
- Los datos financieros y la información de los titulares de tarjetas están protegidos con controles que cumplen con los estándares regulatorios bancarios y del sector, incluidos los requisitos de PCI DSS y del RBI.
|
- Los registros financieros y los datos de transacciones en los dispositivos de los empleados están protegidos.
|
| Manufactura |
- Impide que los planos, diseños y documentos de I+D se envíen por correo electrónico o se transfieran externamente.
|
- Los secretos comerciales y los planos que se encuentran en las estaciones de trabajo de ingeniería están protegidos contra la transferencia no autorizada.
|
| Fuerza laboral remota |
- Políticas de correo electrónico y de punto final en la nube para equipos distribuidos. Admite dispositivos gestionados por la empresa y dispositivos personales en el trabajo (BYOD) mediante MDM.
|
- Políticas de seguridad para empleados remotos que utilizan dispositivos corporativos. La cobertura BYOD es limitada sin soporte MDM.
|
| IT & Tecnología |
- Detecta fragmentos de código compartidos por correo electrónico; evita la clonación o la extracción de código de las máquinas de desarrollo.
|
- Impide la transferencia, clonación o copia no autorizada de código desde los puntos finales de desarrollo.
|
| Educación |
- Protege los datos de estudiantes y personal contra la divulgación accidental por correo electrónico y las transferencias no autorizadas a dispositivos finales.
|
- La información de los alumnos y del personal que se encuentre en los ordenadores portátiles y de sobremesa del centro está protegida.
|
|
SOPORTE, ADMINISTRACIÓN E INCORPORACIÓN
|
| Soporte 24/7 |
- Todos los planes de soporte incluyen asistencia técnica global las 24 horas del día, los 7 días de la semana.
|
- La disponibilidad de soporte las 24 horas del día, los 7 días de la semana, no se menciona claramente en la documentación de Seqrite DLP.
|
| Implementación e incorporación |
- Despliegue rápido con incorporación guiada incluida como parte de los servicios de configuración. Se ofrece consultoría y asistencia para la implementación a todos los clientes.
|
- La implementación se gestiona a través de la consola de Seqrite Endpoint Protection, lo que puede requerir una configuración adicional para las organizaciones que no utilizan actualmente las soluciones de Seqrite.
|
| Personalización del panel de administración |
- Panel de administración totalmente personalizable con opciones de marca blanca y widgets configurables.
|
- La interfaz de administración está vinculada a la consola de Seqrite Endpoint Protection, y las opciones para personalizar el panel de control de forma independiente no están claramente detalladas.
|