Proofpoint Encryption Codificación de correo electrónico con tecnología SaaS basado en políticas Proofpoint Encryption™ ofrece importantes funciones de codificación basadas en políticas que reducen el riesgo asociado con las infracciones a las normas, la pérdida de datos y las infracciones a políticas corporativas sin generar efectos adversos en las operaciones comerciales. Proofpoint Encryption es la herramienta ideal para cualquier organización que necesita proteger información confidencial, pero desea conservarla en escritorios o dispositivos móviles, de manera que los afiliados, socios y usuarios finales correspondientes puedan acceder a dicha información con facilidad. Componentes del conjunto de aplicaciones de Proofpoint Enterprise Privacy El conjunto de aplicaciones de Proofpoint Enterprise Privacy ofrece los siguientes componentes integrales de prevención de pérdida de datos: Proofpoint Email Firewall™ Superar los desafíos de cumplimiento con las normas de correo electrónico En la actualidad, el correo electrónico se ha convertido en el medio elegido de comunicación empresarial. Por este motivo, evitar que se divulgue información confidencial en mensajes de correo electrónico de salida debe ser una prioridad principal a fin de reducir el riesgo de filtración de información. Además, existen cada vez más normas gubernamentales y de la industria que exigen cumplimiento y seguridad mediante leyes federales como HIPAA, SOX y GLBA, estándares de seguridad como PCI-DSS y leyes estatales como la Ley de Privacidad de Datos de Massachusetts, 201 CMR 17. La mayoría de estas normas, ya sea a nivel regional o nacional, exigen que las empresas protejan los datos privados mediante tecnologías como la codificación. Debido a que la codificación de correo electrónico basado en políticas, en la actualidad, constituye una función “esencial” que toda empresa debe tener, Proofpoint Encryption reúne estos requisitos con la solución más poderosa y flexible de la industria para la codificación de correo electrónico basado en políticas. Detecta información confidencial en el contenido y el asunto del mensaje. Proofpoint Encryption Funciones disponibles Beneficio Proofpoint Regulatory Compliance™ Codificación basada en políticas La codificación se aplica de manera automática, conforme a las políticas de la organización, justo en la puerta de enlace. Las políticas de cumplimiento, de prevención de pérdida de datos y de seguridad de contenido se aplican de manera permanente y precisa según sea necesario. La codificación de mensajes que se envían dentro de la empresa se encuentra disponible con el componente del escritorio. Almacenamiento mejorado Con Proofpoint Key Service ya no tendrá inconvenientes administrativos, de administración de claves ni de copias de seguridad, ya que proporciona dispositivos de almacenamiento de claves seguros, rentables, absolutamente disponibles y totalmente supernumerarios. Control detallado Brinda control detallado de mensajes al permitir el vencimiento de mensajes codificados y la capacidad de revocar cualquier mensaje individual a una persona específica. Mensajería segura simplificada Hace que las comunicaciones ad hoc sean tan sencillas como el envío tradicional de mensajes sin codificar. Los destinatarios pueden ver con facilidad los correos electrónicos codificados a través de la aplicación Secure Reader, una interfaz web adaptable a las necesidades del usuario y fácil de utilizar. Detecta información protegida, incluida la información financiera, de atención de la salud y otros “identificadores inteligentes”. Proofpoint Digital Asset Security™ Detecta la presencia de información confidencial a través de toma de huellas digitales en documentos con tecnología avanzada. Proofpoint Encryption Usa codificación de manera automática según las políticas de una organización. Proofpoint Encryption: la clave del éxito Brindar capacitación a los usuarios finales para que utilicen los sistemas de codificación correctamente puede constituir una barrera importante para el uso efectivo de soluciones tradicionales de envío seguro de mensajes. Sin embargo, con Proofpoint Encryption, este proceso resulta mucho más sencillo y fácil de manejar. La solución de codificación de correo electrónico de Proofpoint usa, de manera automática y dinámica, tecnología de codificación y descodificación de conformidad con las políticas de la organización, justo en la puerta de enlace. Como resultado, no es necesario que los usuarios finales tomen medidas especiales para aprovechar las funciones de codificación; y las políticas de cumplimiento y seguridad de contenido se aplican de manera consistente y correcta según sea necesario. Proofpoint Encryption Fácil de administrar sin perder el control A diferencia de otros enfoques de codificación alternativos, Proofpoint Encryption brinda protección efectiva para la información confidencial sin ser una carga administrativa y sin los costos de infraestructura que habitualmente se asocian con el envío seguro de mensajes. • Administración de políticas sencilla: Todas las políticas de codificación, independientemente de que se basen en el cumplimiento de normas, la seguridad de información o los intereses corporativos internos, se gestionan e implementan en la puerta de enlace. Se proporciona una interfaz gráfica adecuada para definir políticas de codificación que pueden ponerse en marcha según el contenido de los mensajes identificados por Proofpoint Regulatory Compliance (Cumplimiento de normas Proofpoint) o Proofpoint Digital Asset Security (Seguridad de recusos digitales Proofpoint). • Sin administración de clave: Con Proofpoint Encryption se reducen los costos de administración de clave al incluir la herramienta Proofpoint Key Service.™ A medida que Proofpoint Encryption genera claves únicas, se almacenan, se generan copias de seguridad y se encuentran totalmente disponibles a través de la infraestructura de red de Proofpoint. Con Proofpoint Key Service, los clientes ya no tendrán la necesidad de administrar sus propias claves y certificados de codificación. • Vencimiento y revocación de mensajes: Los administradores tienen absoluto control sobre los mensajes codificados. Todos los mensajes se pueden configurar con vencimientos específicos conforme a las políticas. Además, se puede revocar un mensaje individual enviado a un destinatario específico sin que esto afecte a otros usuarios u a otros mensajes para dicho destinatario. Detalles técnicos Algoritmos criptográficos Codificación de mensajes: AES (256 bit) Firma digital: ECDSA (256 bit) Interfaces: Interfaz Secure Reader (de lectura segura) para la red: Se accede a través de HTTPS Fácil de utilizar Proofpoint Encryption funciona sin causar ningún inconveniente a los usuarios finales, ya que no requiere que se descargue ningún software, o que se instalen y se conserven clientes de codificación en el escritorio o en dispositivos móviles. La solución de codificación que ofrece Proofpoint cifra y descifra de manera automática cualquier contenido confidencial según se solicite, por lo que los usuarios finales no necesitan utilizar y administrar complicados certificados digitales o claves de codificación. Además, admite múltiples fuentes de autenticación de usuario final. Bajo costo total de propiedad Proofpoint Encryption se interconecta sin inconvenientes con otros componentes del conjunto de aplicaciones de Proofpoint Enterprise Privacy, incluido Proofpoint Regulatory Compliance y Proofpoint Digital Asset Security. La sencilla implementación y los requisitos mínimos de administración actuales reducen de manera significativa los costos permanentes asociados con el manejo de la solución. Cumplimiento de la política de la empresa Tal como sucede con las funciones contra el correo electrónico no deseado, los virus y las funciones de seguridad de contenido de Proofpoint, las políticas de envío seguro de mensajes se controlan e implementan a nivel empresarial desde una única ubicación. Una vez definidas, las políticas de codificación de una empresa se aplican automáticamente en la puerta de enlace, lo que elimina el riesgo de error por parte del usuario. Control pormenorizado de políticas de codificación Proofpoint Encryption permite que se realice un control totalmente pormenorizado de cada mensaje sobre los mensajes de codificación y las políticas. La codificación puede generarse a raíz de la combinación de los siguientes parámetros: • Concordancia de datos estructurados: El cumplimiento de normas Proofpoint Regulatory Compliance detecta la presencia de información de atención de la salud o financiera protegida, como códigos HIPAA, números de ruta ABA, números de tarjetas de crédito nacionales e internacionales, números de seguro social de los EE. UU., números de documentos nacionales de identidad del Reino Unido y otros “identificadores inteligentes.” • Concordancia de datos no estructurados: La seguridad de recursos digitales Proofpoint Digital Asset Security detecta la presencia de información confidencial a través de toma de huellas digitales en documentos con tecnología avanzada, con capacidades de concordancia total o parcial. • Palabras clave y expresiones habituales: El servidor de seguridad Proofpoint Email Firewall detecta información confidencial en el asunto y el contenido de los mensajes. • Origen y destino del mensaje: Los mensajes pueden codificarse según el destino, como un socio o proveedor específico, el emisor o los atributos del mensaje, como el tipo de archivo adjunto. • Reserva TLS para Proofpoint Encryption: Los mensajes se envían mediante una conexión TLS, pero Proofpoint Encryption proporciona una reserva para enviar mensajes de manera segura en caso de que falle la conexión TLS. Aplicación de políticas de entrada a mensajes codificados El correo electrónico también puede descifrarse en la puerta de enlace, lo que permite que las políticas de cumplimiento contra correo electrónico no deseado, virus y de contenido de Proofpoint se apliquen a un correo electrónico codificado antes de que se envíe a los usuarios finales. De esta manera se garantiza que el correo electrónico no deseado, el malware y los mensajes que infringen las políticas de seguridad que están codificados se manejen de manera adecuada. ©2010 Proofpoint, Inc. Proofpoint, Proofpoint Encryption, Proofpoint Key Service, Proofpoint Regulatory Compliance y Proofpoint Digital Asset Security son marcas comerciales o marcas registradas de Proofpoint, Inc. en los Estados Unidos y otros países. Las demás marcas registradas que aparecen en este documento pertenecen a sus respectivos propietarios. 01/11 Acerca de Proofpoint Proofpoint se centra de manera exclusiva en el arte y la ciencia de las soluciones de seguridad para correo electrónico a través de red, el descubrimiento electrónico y el cumplimiento. Muchas organizaciones alrededor del mundo cuentan con la experiencia, la tecnología patentada y el sistema de envío disponible de Proofpoint para protegerse contra correos no deseados y virus, proteger su privacidad, codificar información confidencial y almacenar mensajes para facilitar su administración y descubrimiento. Las soluciones de correo electrónico empresarial que ofrece Proofpoint reducen los desafíos y aumentan los beneficios de la mensajería empresarial. Proofpoint, Inc. 892 Ross Drive Sunnyvale, CA 94089 1.877.647.6488 www.proofpoint.com