Os dados são simultaneamente um ativo crítico e um potencial passivo, o que os torna um alvo privilegiado para os agentes de ameaças. De facto, o custo médio global de uma violação de dados aumentou para 4,88 milhões de dólares em 2024. Com a segurança dos dados a ser agora uma prioridade máxima para as organizações em todo o mundo, a procura de capacidades avançadas de DLP (Data Loss Prevention) atingiu um máximo histórico.
Para responder a esta necessidade urgente, OPSWAT Proactive DLP 2.23.0 apresenta novas funcionalidades poderosas concebidas para melhorar a proteção de dados e manter a sua organização segura. Tirando partido da tecnologia orientada para a IA, esta atualização aborda conteúdos inadequados, expande a deteção de dados sensíveis e reforça os controlos de partilha de dados.
Modelo de IA melhorado para deteção de textos NSFW e tóxicos
Imagens NSFW (Not Safe for Work) e texto tóxico - como discurso de ódio, assédio ou conteúdo explícito - são riscos crescentes em todos os sectores, desde plataformas de redes sociais a canais de comunicação empresariais.
Para além de contribuir para ambientes de trabalho hostis e potenciais responsabilidades legais, este tipo de conteúdo é também uma ferramenta favorita entre os cibercriminosos. Os atacantes exploram-no em campanhas de spear-phishing, incorporando ligações maliciosas em material inadequado para enganar os utilizadores, ou utilizam-no em ataques de falsificação de conteúdos que sobrecarregam os sistemas de moderação com conteúdos nocivos em grande escala.
O nosso modelo de IA melhorado aborda estes desafios, reconhecendo pistas subtis - como o contexto cultural e a toxicidade diferenciada - para proporcionar uma proteção mais eficaz.
As principais melhorias incluem:
- Detecta imagens NSFW geradas por IA, concebidas para iludir os classificadores tradicionais.
- Anonimiza o texto tóxico em ficheiros que contenham violência, conteúdo político, abuso de drogas ou auto-mutilação.
- Suporta vários idiomas, incluindo inglês, francês, espanhol, alemão, italiano e português.

Deteção alargada de PII com recurso a IA
As violações de dados envolvem frequentemente a exposição de PII (Informações Pessoais Identificáveis), mas muitas ferramentas de segurança não conseguem detetar menos identificadores comuns que os atacantes visam frequentemente. A deteção tradicional baseada em regras tem dificuldade em lidar com padrões de dados complexos, aumentando o risco de violações de conformidade.
A nossa deteção de PII baseada em IA suporta agora uma gama significativamente alargada de tipos de dados sensíveis, tornando-a uma das soluções mais abrangentes do mercado. Isto é especialmente crítico em sectores como o dos cuidados de saúde e o financeiro, onde as PII diversas e de elevado valor estão generalizadas e são fortemente visadas.

Os novos tipos de dados detectados incluem:
- Data de nascimento
- Condições médicas comuns para PHI (Informações de saúde protegidas)
- VIN (Número de Identificação do Veículo)
- Número do código nacional de saúde
- Código nacional de medicamentos
- Tipo de sangue
- Número de identificação fiscal no Reino Unido
- E mais
Ao proteger esses identificadores adicionais, as organizações podem proteger melhor as informações confidenciais, minimizar os riscos de violação e manter a conformidade com regulamentos como GDPR, CCPA e HIPAA.
Nova funcionalidade de hashing para substituição de PII
A partilha de dados para análise ou com terceiros exige a desidentificação das PII para evitar a exposição. No entanto, os atacantes utilizam frequentemente ataques MITM (man-in-the-middle) ou exploram uma encriptação fraca para intercetar informações sensíveis durante a transmissão.
O hashing fornece uma alternativa mais forte - como processo unidirecional sem chave de desencriptação, torna os dados anónimos sem comprometer a sua utilidade.
Proactive DLP 2.23.0 introduz um mecanismo de hashing seguro para substituição de PII, permitindo a partilha segura de dados e garantindo a conformidade. Mesmo que sejam interceptados, os dados com hash permanecem ininteligíveis para os atacantes, acrescentando uma camada crítica de proteção.

As principais caraterísticas incluem:
- Formato de substituição normalizado:
As PII são substituídas por<pii-id prefix>_<hash-value> - Algoritmos de hashing suportados:
SHA-256
SHA-384
SHA-512
Esta funcionalidade aumenta a segurança e simplifica o cumprimento das normas de proteção de dados, dando às organizações confiança nos seus processos de partilha de dados.

Abordagem das técnicas de ataque modernas
Estas novas funcionalidades abordam diretamente algumas das ameaças cibernéticas mais prementes que as organizações enfrentam atualmente:
Phishing e engenharia social
A deteção melhorada de NSFW e de texto tóxico assinala conteúdos maliciosos em e-mails ou mensagens, reduzindo a probabilidade de os utilizadores caírem em tácticas enganosas.
Ransomware e exfiltração de dados
A deteção alargada de PII identifica e protege uma maior variedade de dados sensíveis antes de serem roubados, enquanto o hashing assegura que permanecem anónimos durante a partilha.
Deepfakes e manipulação de conteúdos
A nossa deteção orientada por IA corresponde à sofisticação das ameaças geradas por IA, capturando até as manipulações mais avançadas.
Proteção de dados reforçada com Proactive DLP
À medida que as ameaças cibernéticas se tornam mais frequentes e sofisticadas, a proteção proactiva é essencial. OPSWAT Proactive DLP 2.23.0 permite que as organizações protejam dados confidenciais, mantenham a conformidade e criem resiliência contra técnicas de ataque modernas. Quer se trate de neutralizar conteúdos inadequados, proteger diversas formas de PII ou permitir a partilha segura de dados, estas melhorias proporcionam a proteção necessária para se manter à frente das ameaças em evolução.
Recursos adicionais
Pronto para começar a usar o Proactive DLP v2.23.0? Consulte estes recursos úteis:
- Visite opswat.com/technologies/proactive-data-loss-prevention
- Atualização para o Proactive DLP™ v2.23.0
- Saiba mais sobre outras funcionalidades avançadas do Proactive DLP :
- Anonimização DICOM
- Deteção de conteúdo não seguro para o trabalho (NSFW)
- Classificar as IP/PII com OCR e IA melhorada
Tem outras perguntas? Contacte-nos através de support@opswat.com.
