SlideShare a Scribd company logo
1 of 14
#CCW2017
www.communitycast.com.br
Data Loss Prevention no
Exchange Server 2016
Prevenir a perda de dados sensíveis nas
organizações usando regras de transporte
e templates.
#CCW2017 www.communitycast.com.br
@brunokktro
http://bit.ly/Youtube_BlogLopez
Technical Trainer e Engenheiro de Suporte no Frontline Microsoft (vendor Wipro).
Especialista em infraestrutura, com foco em Exchange Server, Office 365,
Skype for Business e Azure. MTAC na região Sul do Brasil.
FanPage: /blogdolopez
https://www.linkedin.com/in/blopesinfo
#CCW2017 www.communitycast.com.br
Agenda
O que são DLPs?
Como funciona no Exchange Server
Notificar vs Bloquear
Exchange Management Shell com DLPs
Templates e Fingerprints
Demo
#CCW2017 www.communitycast.com.br
O que são DLPs?
A documentação oficial diz que “As políticas DLP são pacotes simples de coleções de
regras de fluxo de email (também conhecidas como regras de transporte) que contêm
condições específicas, ações e exceções que filtram mensagens e anexos com base em
seu conteúdo”.
Então, podemos entender que Data Loss Prevention são funções no Exchange Server
para evitar perda de dados sensíveis nas organizações, seja por descuido dos
usuários ou até por má intenção.
#CCW2017 www.communitycast.com.br
DLPs
#CCW2017 www.communitycast.com.br
Como funciona no Exchange Server
 É um recurso Premium, então está atrelado
a licença Enterprise;
 No Exchange Online, está vinculada ao Portal
Compliance Center, junto com DLP de outros
produtos (OneDrive, SharePoint, Teams, etc);
 Uma DLP pode criar 1 ou mais Transport
Rules.
#CCW2017 www.communitycast.com.br
Notificar vs Bloquear
 Notificar somente
 Bloquear Mensagem
 Falso-Positivo
 Permitir Override
 Permitir Override com Justificativa
 Customizada
#CCW2017 www.communitycast.com.br
EMS com DLPs
Cmdlets para usar no cenário de DLPs:
• Get-ClassificationRuleCollection
• New-ClassificationRuleCollection
• Remove-ClassificationRuleCollection
• Set-ClassificationRuleCollection
• Get-DataClassification
• New-DataClassification
• Remove-DataClassification
• Set-DataClassification
• Get-DlpPolicy
• New-DlpPolicy
• Remove-DlpPolicy
• Set-DlpPolicy
• Export-DlpPolicyCollection
• Import-DlpPolicyCollection
• Get-DlpPolicyTemplate
• Import-DlpPolicyTemplate
• Remove-DlpPolicyTemplate
• New-Fingerprint
• Get-PolicyTipConfig
• New-PolicyTipConfig
• Remove-PolicyTipConfig
• Set-PolicyTipConfig
#CCW2017 www.communitycast.com.br
Templates
São regras pré-definidas de dados
sensíveis, que uma organização pode
utilizar para criação de suas políticas.
Há diversos países e templates, como
por exemplo Número da Identidade,
Seguro Social (USA), Cartão de
Crédito entre outros.
#CCW2017 www.communitycast.com.br
Fingerprints
#CCW2017 www.communitycast.com.br
Limitações do Fingerprint
 Arquivos protegidos com senhas;
 Arquivos somente com imagens;
 Documentos que não contenham todo o
texto original do modelo utilizado para
criação do Fingerprint.
#CCW2017 www.communitycast.com.br
Referências
Data loss prevention in Exchange 2016
Manage policy tips
Create a DLP policy from a template
DLP procedures
Document Fingerprinting
Overview of data loss prevention policies
Policy and compliance cmdlets
Data Loss Prevention (DLP) in Exchange, Outlook, and OWA
#CCW2017 www.communitycast.com.br
Demo
Criando DLPs com fingerprints
Obrigado!!!
www.communitycast.com.br
#CCW2017

More Related Content

Similar to CCW2017 - DLP no Exchange Server 2016

Extreme 360 Arquitetura para Aplicações Delphi Spring4D - OOP e RAD
Extreme 360 Arquitetura para Aplicações Delphi Spring4D - OOP e RADExtreme 360 Arquitetura para Aplicações Delphi Spring4D - OOP e RAD
Extreme 360 Arquitetura para Aplicações Delphi Spring4D - OOP e RADCesar Romero
 
Transformando a ti com cloud computing e virtualização
Transformando a ti com cloud computing e virtualizaçãoTransformando a ti com cloud computing e virtualização
Transformando a ti com cloud computing e virtualizaçãoDarlan Segalin
 
Quem Somos
Quem SomosQuem Somos
Quem SomosBrasp
 
Workshop soa, microservices e devops
Workshop soa, microservices e devopsWorkshop soa, microservices e devops
Workshop soa, microservices e devopsDiego Pacheco
 
TDC2018SP | Trilha Banco de Dados - Transformacao do DBA. O que Agile e DevOp...
TDC2018SP | Trilha Banco de Dados - Transformacao do DBA. O que Agile e DevOp...TDC2018SP | Trilha Banco de Dados - Transformacao do DBA. O que Agile e DevOp...
TDC2018SP | Trilha Banco de Dados - Transformacao do DBA. O que Agile e DevOp...tdc-globalcode
 
O que uma enterprise deveria fazer nos primeiros 90 dias
O que uma enterprise deveria fazer nos primeiros 90 diasO que uma enterprise deveria fazer nos primeiros 90 dias
O que uma enterprise deveria fazer nos primeiros 90 diasAmazon Web Services LATAM
 
Webinar projetos e ti - business intelligence - como fazer
Webinar   projetos e ti - business intelligence - como fazerWebinar   projetos e ti - business intelligence - como fazer
Webinar projetos e ti - business intelligence - como fazerProjetos e TI
 
Cloud computing-curso-dia2
Cloud computing-curso-dia2Cloud computing-curso-dia2
Cloud computing-curso-dia2Ademar Freitas
 
Apresentação Comercial Tecla Internet
Apresentação Comercial Tecla InternetApresentação Comercial Tecla Internet
Apresentação Comercial Tecla InternetTecla Internet
 
DataOps: da teoria a prática, como realmente se aplica em projetos de BigData
DataOps: da teoria a prática, como realmente se aplica em projetos de BigDataDataOps: da teoria a prática, como realmente se aplica em projetos de BigData
DataOps: da teoria a prática, como realmente se aplica em projetos de BigDataEduardo Hahn
 
Amazon Aws - Tecnologias e Beneficios
Amazon Aws - Tecnologias e BeneficiosAmazon Aws - Tecnologias e Beneficios
Amazon Aws - Tecnologias e BeneficiosYros
 
[DTC21] Thiago Lima - Do Zero ao 100 no Mundo de Microservices
[DTC21] Thiago Lima - Do Zero ao 100 no Mundo de Microservices[DTC21] Thiago Lima - Do Zero ao 100 no Mundo de Microservices
[DTC21] Thiago Lima - Do Zero ao 100 no Mundo de MicroservicesDeep Tech Brasil
 

Similar to CCW2017 - DLP no Exchange Server 2016 (20)

Tatic XDR Positioning
Tatic XDR PositioningTatic XDR Positioning
Tatic XDR Positioning
 
Extreme 360 Arquitetura para Aplicações Delphi Spring4D - OOP e RAD
Extreme 360 Arquitetura para Aplicações Delphi Spring4D - OOP e RADExtreme 360 Arquitetura para Aplicações Delphi Spring4D - OOP e RAD
Extreme 360 Arquitetura para Aplicações Delphi Spring4D - OOP e RAD
 
Planejamento rede
Planejamento rede Planejamento rede
Planejamento rede
 
Transformando a ti com cloud computing e virtualização
Transformando a ti com cloud computing e virtualizaçãoTransformando a ti com cloud computing e virtualização
Transformando a ti com cloud computing e virtualização
 
Quem Somos
Quem SomosQuem Somos
Quem Somos
 
Servico ad
Servico adServico ad
Servico ad
 
Workshop soa, microservices e devops
Workshop soa, microservices e devopsWorkshop soa, microservices e devops
Workshop soa, microservices e devops
 
TDC2018SP | Trilha Banco de Dados - Transformacao do DBA. O que Agile e DevOp...
TDC2018SP | Trilha Banco de Dados - Transformacao do DBA. O que Agile e DevOp...TDC2018SP | Trilha Banco de Dados - Transformacao do DBA. O que Agile e DevOp...
TDC2018SP | Trilha Banco de Dados - Transformacao do DBA. O que Agile e DevOp...
 
Apostila oracle
Apostila oracleApostila oracle
Apostila oracle
 
O que uma enterprise deveria fazer nos primeiros 90 dias
O que uma enterprise deveria fazer nos primeiros 90 diasO que uma enterprise deveria fazer nos primeiros 90 dias
O que uma enterprise deveria fazer nos primeiros 90 dias
 
AWS re:Invent 2019
AWS re:Invent 2019AWS re:Invent 2019
AWS re:Invent 2019
 
Webinar projetos e ti - business intelligence - como fazer
Webinar   projetos e ti - business intelligence - como fazerWebinar   projetos e ti - business intelligence - como fazer
Webinar projetos e ti - business intelligence - como fazer
 
Cloud computing-curso-dia2
Cloud computing-curso-dia2Cloud computing-curso-dia2
Cloud computing-curso-dia2
 
Apresentação Comercial Tecla Internet
Apresentação Comercial Tecla InternetApresentação Comercial Tecla Internet
Apresentação Comercial Tecla Internet
 
ILM com PostgreSQL
ILM com PostgreSQLILM com PostgreSQL
ILM com PostgreSQL
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
DataOps: da teoria a prática, como realmente se aplica em projetos de BigData
DataOps: da teoria a prática, como realmente se aplica em projetos de BigDataDataOps: da teoria a prática, como realmente se aplica em projetos de BigData
DataOps: da teoria a prática, como realmente se aplica em projetos de BigData
 
Ccna cloud Cisco
Ccna cloud CiscoCcna cloud Cisco
Ccna cloud Cisco
 
Amazon Aws - Tecnologias e Beneficios
Amazon Aws - Tecnologias e BeneficiosAmazon Aws - Tecnologias e Beneficios
Amazon Aws - Tecnologias e Beneficios
 
[DTC21] Thiago Lima - Do Zero ao 100 no Mundo de Microservices
[DTC21] Thiago Lima - Do Zero ao 100 no Mundo de Microservices[DTC21] Thiago Lima - Do Zero ao 100 no Mundo de Microservices
[DTC21] Thiago Lima - Do Zero ao 100 no Mundo de Microservices
 

More from Bruno Lopes

Como o Azure Information Protection pode manter seus dados seguros
Como o Azure Information Protection pode manter seus dados segurosComo o Azure Information Protection pode manter seus dados seguros
Como o Azure Information Protection pode manter seus dados segurosBruno Lopes
 
Microsoft Innovation Center - The power of the office 365
Microsoft Innovation Center - The power of the office 365Microsoft Innovation Center - The power of the office 365
Microsoft Innovation Center - The power of the office 365Bruno Lopes
 
BRK2004_Embrace Office 365 Groups: Overview and Roadmap
BRK2004_Embrace Office 365 Groups: Overview and RoadmapBRK2004_Embrace Office 365 Groups: Overview and Roadmap
BRK2004_Embrace Office 365 Groups: Overview and RoadmapBruno Lopes
 
MVP Week - Microsoft Teams e suas Integrações
MVP Week - Microsoft Teams e suas IntegraçõesMVP Week - Microsoft Teams e suas Integrações
MVP Week - Microsoft Teams e suas IntegraçõesBruno Lopes
 
MTAC Week 2017 - Exchange Server e Retenção de Litígio e Descoberta Eletrônica
MTAC Week 2017 - Exchange Server e Retenção de Litígio e Descoberta EletrônicaMTAC Week 2017 - Exchange Server e Retenção de Litígio e Descoberta Eletrônica
MTAC Week 2017 - Exchange Server e Retenção de Litígio e Descoberta EletrônicaBruno Lopes
 
Quintas da TI - Novidades do Exchange Server 2016
Quintas da TI - Novidades do Exchange Server 2016Quintas da TI - Novidades do Exchange Server 2016
Quintas da TI - Novidades do Exchange Server 2016Bruno Lopes
 
Global Azure Bootcamp - Azure OMS
Global Azure Bootcamp - Azure OMSGlobal Azure Bootcamp - Azure OMS
Global Azure Bootcamp - Azure OMSBruno Lopes
 
Novidades no Deployment do Office 365
Novidades no Deployment do Office 365Novidades no Deployment do Office 365
Novidades no Deployment do Office 365Bruno Lopes
 
Microsoft Teams e suas Integrações
Microsoft Teams e suas IntegraçõesMicrosoft Teams e suas Integrações
Microsoft Teams e suas IntegraçõesBruno Lopes
 
Exchange Server e a Retenção de Litígio Local e na Nuvem (Litigation e InPlac...
Exchange Server e a Retenção de Litígio Local e na Nuvem (Litigation e InPlac...Exchange Server e a Retenção de Litígio Local e na Nuvem (Litigation e InPlac...
Exchange Server e a Retenção de Litígio Local e na Nuvem (Litigation e InPlac...Bruno Lopes
 
Mundo TI - Office 365 da estratégia de deploy até os detalhes de troubleshooting
Mundo TI - Office 365 da estratégia de deploy até os detalhes de troubleshootingMundo TI - Office 365 da estratégia de deploy até os detalhes de troubleshooting
Mundo TI - Office 365 da estratégia de deploy até os detalhes de troubleshootingBruno Lopes
 

More from Bruno Lopes (11)

Como o Azure Information Protection pode manter seus dados seguros
Como o Azure Information Protection pode manter seus dados segurosComo o Azure Information Protection pode manter seus dados seguros
Como o Azure Information Protection pode manter seus dados seguros
 
Microsoft Innovation Center - The power of the office 365
Microsoft Innovation Center - The power of the office 365Microsoft Innovation Center - The power of the office 365
Microsoft Innovation Center - The power of the office 365
 
BRK2004_Embrace Office 365 Groups: Overview and Roadmap
BRK2004_Embrace Office 365 Groups: Overview and RoadmapBRK2004_Embrace Office 365 Groups: Overview and Roadmap
BRK2004_Embrace Office 365 Groups: Overview and Roadmap
 
MVP Week - Microsoft Teams e suas Integrações
MVP Week - Microsoft Teams e suas IntegraçõesMVP Week - Microsoft Teams e suas Integrações
MVP Week - Microsoft Teams e suas Integrações
 
MTAC Week 2017 - Exchange Server e Retenção de Litígio e Descoberta Eletrônica
MTAC Week 2017 - Exchange Server e Retenção de Litígio e Descoberta EletrônicaMTAC Week 2017 - Exchange Server e Retenção de Litígio e Descoberta Eletrônica
MTAC Week 2017 - Exchange Server e Retenção de Litígio e Descoberta Eletrônica
 
Quintas da TI - Novidades do Exchange Server 2016
Quintas da TI - Novidades do Exchange Server 2016Quintas da TI - Novidades do Exchange Server 2016
Quintas da TI - Novidades do Exchange Server 2016
 
Global Azure Bootcamp - Azure OMS
Global Azure Bootcamp - Azure OMSGlobal Azure Bootcamp - Azure OMS
Global Azure Bootcamp - Azure OMS
 
Novidades no Deployment do Office 365
Novidades no Deployment do Office 365Novidades no Deployment do Office 365
Novidades no Deployment do Office 365
 
Microsoft Teams e suas Integrações
Microsoft Teams e suas IntegraçõesMicrosoft Teams e suas Integrações
Microsoft Teams e suas Integrações
 
Exchange Server e a Retenção de Litígio Local e na Nuvem (Litigation e InPlac...
Exchange Server e a Retenção de Litígio Local e na Nuvem (Litigation e InPlac...Exchange Server e a Retenção de Litígio Local e na Nuvem (Litigation e InPlac...
Exchange Server e a Retenção de Litígio Local e na Nuvem (Litigation e InPlac...
 
Mundo TI - Office 365 da estratégia de deploy até os detalhes de troubleshooting
Mundo TI - Office 365 da estratégia de deploy até os detalhes de troubleshootingMundo TI - Office 365 da estratégia de deploy até os detalhes de troubleshooting
Mundo TI - Office 365 da estratégia de deploy até os detalhes de troubleshooting
 

CCW2017 - DLP no Exchange Server 2016

Editor's Notes

  1. Falar sobre os Hub Transports, agora embutidos nos Mailbox Servers.
  2. https://protection.office.com
  3. - Notify Only - Block Message False Positive Block Override Block Override with Justification - Custom
  4. Use transport rules to inspect message attachments https://technet.microsoft.com/en-us/library/jj919236(v=exchg.150).aspx