Plataforma  /  Tz0 Security

Módulo · aplicação de política

Tz0 Security

Política de segurança e DLP no endpoint

Escrever a norma de segurança é a parte fácil. A pergunta é outra: como você garante que ela está sendo cumprida em doze mil máquinas, agora, sem alguém olhando uma por uma?

Aplica a regra mesmo com a estação fora da rede · a evidência fica no seu servidor

tz0.suaempresa.local/security/politicas
Bloqueio de armazenamento removível
TODAS AS ESTAÇÕES · 12.847
aplicada
Firewall de aplicação — só binários assinados
SERVIDORES · 316
aplicada
Horário de uso — turno administrativo
MATRIZ · 2.104 · 6 FORA DA JANELA
exceção
DLP — saída de arquivo com dado pessoal
JURÍDICO E RH · 7 TENTATIVAS HOJE
violação
Snapshot de hardware — alerta de troca de peça
ATMs · 1.960
aplicada
Tz0 Security · console web

Ilustração de interface. Na implementação, entra a captura real do console.

O que o módulo faz

Sete frentes de controle, um único agente.

Tudo abaixo é configurado no console e aplicado pelo agente na estação — com ou sem conexão com o servidor no momento da tentativa.

Bloqueios e regras

Define o que pode rodar, o que pode ser instalado e o que pode sair da máquina — por grupo, por setor ou por estação.

Snapshot de hardware

Fotografa a configuração física da máquina e avisa quando uma peça é trocada, removida ou aparece do nada.

Visibilidade em tempo real

O que está acontecendo no parque agora — não o que aconteceu no último inventário da madrugada.

Rastreio de equipamento extraviado

Notebook que sumiu continua reportando: onde apareceu, com que rede, com que usuário.

Controle de horário

Define a janela em que cada grupo pode operar e registra o que foi tentado fora dela.

Firewall em camada de aplicação

A regra não é só porta e IP: é qual programa pode falar, com quem e por onde.

Integração com políticas Windows

Convive com a GPO que já existe em vez de disputar com ela — e cobre o que a GPO não alcança.

Suporte a DLP

Impede a saída indevida de dado pessoal e registra a tentativa — a base da defesa em auditoria de LGPD.

Como funciona

Da regra escrita à evidência guardada.

O ciclo completo roda dentro da sua rede. Nenhuma etapa depende de serviço externo.

01 Definir Regra criada no console, por grupo ou por setor. 02 Distribuir O agente recebe a política e a guarda local. 03 Aplicar Bloqueio acontece na estação, on-line ou não. 04 Registrar A tentativa vira evento com evidência anexada. 05 Responder Alerta, relatório e apuração. A etapa 03 não depende do servidor: a estação fora da rede continua aplicando a política e sincroniza os eventos quando volta.

Evidência

Bloquear é metade. Provar é a outra.

Em auditoria, ninguém pergunta se a política existe — pergunta o que aconteceu no dia 14, quem tentou, o que foi bloqueado e onde está o registro. Cada tentativa vira um evento com carimbo de tempo, máquina, usuário e o conteúdo que motivou a regra.

14:02:11Cópia para pendrive bloqueadaestação do setor jurídico · planilha com dados pessoais
14:02:11Evidência anexada ao eventohash do arquivo, destino e política aplicada
14:02:12Alerta enviado ao encarregadoregra de DLP · severidade alta
14:07:40Sessão remota aberta para apuraçãooperador identificado · sessão gravada
15:20:00Relatório do incidente disponívelexportável para o processo interno

Console e ferramental

A regra se escreve no navegador. A carga pesada, no desktop.

Editor de política — console web
RegraSaída de dado pessoal
EscopoJurídico · RH · Financeiro
GatilhoArquivo com CPF ou CNPJ
CanaisUSB · e-mail · nuvem pública
AçãoBloquear e registrar
NotificarEncarregado de dados
Editor de política

Ilustração — substituída pela captura real do editor.

Tz0 Security Console — Windows
Parque12.847 estações
Políticas ativas38
Em conformidade12.702
Com exceção autorizada138
Fora de política7
Última sincronizaçãohá 40 s
Ferramenta desktop · operação em massa

O ferramental Windows é o que sustenta parque grande: aplicação em massa, exceção em lote, auditoria offline.

O que muda na prática

Oito coisas que deixam de depender de disciplina individual.

A norma escrita passa a ser verificável, não uma expectativa.
Dado pessoal não sai por pendrive, e-mail ou nuvem pública sem registro.
Software não autorizado para de aparecer no inventário do mês seguinte.
Troca de peça em máquina crítica gera alerta no mesmo dia.
Equipamento extraviado continua reportando de onde estiver.
A auditoria recebe evidência com carimbo de tempo, não uma declaração.
A exceção autorizada fica documentada, com prazo e responsável.
A política vale também para quem está fora da rede corporativa.

Acompanham o módulo

Três ferramentas no mesmo pacote.

Tz0 EIS

Gerador de relatórios

Mais de 600 relatórios prontos e customizáveis sobre o que a plataforma coleta.

Tz0 TNetX

Plataforma de desenvolvimento

Sustenta a comunicação do agente em topologia segmentada e permite estender o produto.

Tz0 Dashboard

Painel de operação

O estado do parque em uma tela, com o que saiu do esperado em primeiro lugar.

Quem opera assim

Política construída sobre o Tz0.

“Criamos uma política de segurança inteiramente baseada no Tz0.”

Advanta
Política corporativa de segurança

“O Tz0 nos ajuda muito nas auditorias, que em geral têm bastante relação com a segurança.”

Universidade de Caxias do Sul
Parque acadêmico e administrativo

Traga sua norma de segurança. A gente mostra o que dá para aplicar.

Conversa técnica de 30 minutos: você descreve o ambiente e a política que precisa cumprir, a gente aponta o que o Tz0 Security aplica sozinho e o que exige processo.