Решения класса Data Leak Prevention (DLP) обнаруживают и предотвращают несанкционированное использование (Data-in-use), передачу (Data-in-motion) и хранение (Data-at-rest) конфиденциальных данных.
Data-in-use – это данные, которые активно используются пользователями на регулярной основе. DLP предотвращает утечку данных благодаря функции мониторинга действий на рабочих станциях (съемные USB-носители, буфер обмена, приложения и т.д.) и анализа поведения пользователей.
Data-in-motion – это "перемещаемая" информация, т.е. данные, которые перемещается из одной точки в другую. DLP предотвращает их утечку через сетевые коммуникации (электронная почта, мессенджеры, среды совместной работы и т.д.). При этом типе мониторинга делается акцент на идентификации данных, их источнике и назначении, и последующем контроле потока информации в соответствии с политикой безопасности.
Data-at-rest – это данные, которые хранятся на корпоративных IT-ресурсах, конфиденциальные и не перемещаемые между устройствами и сетями (сетевые файловые ресурсы, файловые системы конечных устройств, базы данных, хранилища документов и облачные хранилища). DLP их обнаруживает и устраняет нарушения политики хранения данных.