Google Cloud recibe la designación de líder en el informe The Forrester Wave™ sobre plataformas de seguridad de datos del primer trimestre del 2023. Lee el informe.
Ir a

Cloud Data Loss Prevention

Servicio totalmente gestionado y diseñado para que sea más fácil descubrir, clasificar y proteger los datos más sensibles
  • Toma el control de tus datos tanto en la nube como fuera de ella
  • Disfruta de una mayor visibilidad sobre el riesgo de datos sensibles en toda tu organización

  • Reduce el riesgo de los datos con métodos de ofuscación y desidentificación, como el enmascaramiento y la tokenización

  • Inspecciona y transforma los datos estructurados y sin estructurar de forma fluida

Ventajas

Consulta los datos que almacenas y tratas

Crea paneles de control e informes de auditoría. Automatiza el etiquetado, las soluciones o las políticas en función de los resultados obtenidos. Conecta los resultados de DLP a Security Command Center o a Data Catalog, o bien expórtalos a tu propia herramienta de gobierno o de gestión de información y eventos de seguridad (SIEM).

Configura fácilmente la inspección y la monitorización de datos

Habilita DLP en todos tus recursos de BigQuery para descubrir, inspeccionar y clasificar datos automáticamente. DLP se ejecuta continuamente y recopila nuevas tablas de datos a medida que se añaden para que puedas centrarte en el análisis.

Reduce los riesgos para obtener más datos útiles para tu negocio

Para tu empresa, es vital proteger los datos sensibles, como la información personal identificable (IPI). Despliega la desidentificación en las cargas de trabajo de datos, durante las migraciones y cuando recopilas y tratas datos en tiempo real.

Funciones principales

Funciones principales

Descubrimiento automático de datos sensibles para tu almacén de datos

Descubre datos sensibles elaborando perfiles de todas las tablas y columnas de BigQuery en toda tu organización, selecciona carpetas de organización o proyectos concretos. Puedes configurar DLP directamente en la UI de la consola de Cloud y dejar que se encargue del resto. Usa perfiles de tabla y columna para conseguir información para tu estrategia de seguridad y privacidad.

Usa Cloud DLP en prácticamente cualquier lugar, tanto dentro como fuera de Cloud

Cloud DLP cuenta con más de 120 infoTypes integrados, así que puedes analizar, descubrir y clasificar datos de prácticamente cualquier lugar, además de elaborar informes sobre ellos. De manera nativa, Cloud DLP permite analizar y clasificar datos sensibles de Cloud Storage, BigQuery y Cloud Datastore. También tiene una API de transmisión de contenido para habilitar la compatibilidad con más fuentes de datos, además de aplicaciones y cargas de trabajo personalizadas.

Enmascara automáticamente los datos para aprovechar más funciones de la nube de forma segura

Cloud DLP pone a tu disposición herramientas para clasificar, enmascarar, tokenizar y transformar elementos sensibles. De este modo, puedes gestionar mejor los datos que recojas, almacenes o utilices con fines comerciales o analíticos. Como Cloud DLP admite tanto datos estructurados como datos sin estructurar, puedes seguir usando los datos para uniones, analíticas e inteligencia artificial (IA) a la vez que proteges los identificadores sensibles sin procesar.

Medición del riesgo de reidentificación de datos estructurados

Conoce mejor los riesgos para la privacidad de los datos. Los cuasidentificadores son elementos o combinaciones de datos con los que se puede identificar parcialmente a una persona o a un grupo muy reducido. Con Cloud DLP, puedes medir propiedades estadísticas, como k‑anonymity y l‑diversity, que te permiten entender y proteger mejor la privacidad de los datos.

Ver todas las características

Documentación

Documentación

Guía de inicio rápido
Programar un análisis de inspección de Cloud DLP

Aprende a: habilitar DLP en un proyecto, crear un activador de tarea para analizar un conjunto de datos público, elegir datos de entrada para personalizar el análisis y configurar parámetros de detección.

Guía de inicio rápido
Inspeccionar texto sensible con la API DLP

Aprende a analizar una cadena de muestra para detectar información sensible enviando una solicitud HTTP a la API Cloud Data Loss Prevention (API DLP).

Tutorial
Datos del perfil en un solo proyecto

Configura el descubrimiento de datos para determinar dónde se encuentran los datos sensibles y de alto riesgo en el proyecto.

Tutorial
Desidentificar datos sensibles almacenados en Cloud Storage

Crea una copia desidentificada de los datos almacenados en un segmento de Cloud Storage.

APIs y bibliotecas
Bibliotecas de cliente de Cloud DLP

Descubre cómo empezar a usar las bibliotecas de cliente de Cloud con la API Cloud Data Loss Prevention.

Arquitectura
Desidentificar la IPI en datos a gran escala con Cloud DLP

Descubre cómo utilizar Cloud DLP para crear flujos automáticos de procesamiento de transformación que permitan desidentificar datos sensibles, como información personal identificable.

Arquitectura
Automatizar la clasificación de datos en Cloud Storage

Aprende a implementar un sistema automatizado de cuarentena y clasificación de datos con Cloud Storage, Cloud Data Loss Prevention y otros productos de Google Cloud.

Arquitectura
Utilizar un proxy de Cloud DLP para consultar bases de datos

Esta arquitectura conceptual emplea un proxy que analiza, inspecciona y, a continuación, registra los resultados o los desidentifica con Cloud DLP.

Usos

Usos

Uso
Descubrimiento automático de datos sensibles

Identifica y gestiona automáticamente los riesgos de los datos en toda tu organización con Cloud DLP (disponible ahora para BigQuery). Gracias a la visibilidad continua sobre tus datos, te resultará más fácil tomar decisiones fundamentadas, gestionar y reducir el riesgo de datos y cumplir las normativas. La elaboración de perfiles de datos se puede configurar fácilmente en la consola de Cloud sin tareas ni sobrecargas a la hora de gestionarlos. De este modo, podrás centrarte en los resultados y en tu negocio.

Elaboración automática de perfiles
Uso
Clasificar datos en toda la empresa

Cloud DLP te permite clasificar tanto los datos que están en la nube como los que se encuentran fuera de ella. También aporta información valiosa para garantizar el gobierno, el control y el cumplimiento adecuados. Guarda resultados detallados en BigQuery para analizarlos o publica resultados resumidos en otros servicios, como Data Catalog, Security Command Center, Cloud Monitoring y Pub/Sub. Audita y monitoriza los datos en la consola de Cloud o crea paneles de control e informes personalizados con Google Data Studio o con la herramienta que prefieras.

Rectángulo a la izquierda con la inscripción "Fuentes de datos" y los iconos apilados de BigQuery, Cloud Storage y Datastore. Flecha hacia la derecha que va hasta un rectángulo con la etiqueta "Cloud Data Loss Prevention", el icono de Cloud DLP y 1. Configura una tarea o un activador de tareas. Cloud DLP crea y ejecuta análisis cuando le indicas que inspeccione los datos. 2. Busca datos sensibles. Cloud DLP inspecciona elementos de datos sensibles, como información personal identificable, credenciales y secretos. 3. Selecciona acciones. Una vez que se completa la tarea, las acciones de Cloud DLP pueden proporcionarte resultados detallados o publicar resúmenes de datos en otros sistemas.  Desde este rectángulo, el flujo continúa hacia la derecha y se divide en un cuadro superior con la etiqueta "Guardar resultados", que incluye los iconos de BigQuery y DLP, y un cuadro inferior con la inscripción "Publicar resultados", donde aparecen los iconos de Security Command Center, Data Catalog, Cloud Monitoring, Correo electrónico y Pub/Sub.
Uso
Proteger datos sensibles al migrar a la nube

Desbloquea más cargas de trabajo cuando migres a la nube. Gracias a Cloud DLP, puedes inspeccionar los datos sensibles y clasificarlos en cargas de trabajo estructuradas y sin estructurar. Las técnicas de desidentificación, como la tokenización (seudonimización), te permiten seguir usando los datos para uniones o analíticas. Además, para reducir los riesgos inherentes a la gestión de datos, se ofuscan los identificadores sensibles sin procesar.

El rectángulo grande y gris de Google Cloud está compuesto por 3 cuadros amarillos. El cuadro de la parte superior izquierda tiene la etiqueta "Desidentificación de datos" e incluye Cloud Storage, que fluye hacia Dataflow. Dataflow fluye hacia el cuadro amarillo inferior, denominado "Gestión de configuración (plantilla y clave de DLP)". A la izquierda está el cuadro "Administradores de seguridad" y las flechas van hacia la derecha hasta Cloud DLP (hacia donde también dirige Dataflow) y Cloud KMS. A la derecha se encuentra el tercer cuadro amarillo, llamado "Validación y reidentificación de datos", que contiene BigQuery, Otros almacenamiento de datos, Pub/Sub, Analistas de seguridad, Dataflow y Cliente de suscriptor. Las flechas indican el flujo entre los cuadros.

Todas las características

Todas las características

Descubrimiento, inspección y clasificación automáticos La función DLP automática se puede configurar directamente en la consola de Cloud y se ejecuta de forma continua.
Clasificación flexible Más de 150 detectores predefinidos centrados en la calidad, la velocidad y la escalabilidad que se mejoran y se amplían constantemente.
Ocultamiento sencillo y eficaz Para desidentificar los datos y garantizar su privacidad, oculta, enmascara, tokeniza y transforma tanto el texto como las imágenes.
Sin servidor Cloud DLP ya está listo para usarse: no hace falta gestionar hardware ni máquinas virtuales, ni tampoco escalar. Envía la cantidad de datos que quieras y Cloud DLP se ocupará del escalado.
Resultados detallados con inspección bajo demanda Envía los resultados de la clasificación directamente a BigQuery para hacer análisis detallados o expórtalos a otros sistemas. Genera informes personalizados en Data Studio de forma muy sencilla.
Gestión de datos segura Cloud DLP gestiona los datos de forma segura y se somete a varias auditorías externas independientes para comprobar la seguridad, la protección y la privacidad de los datos.
Pago por uso Cuando utilizas Cloud DLP, pagas por la cantidad de datos procesados, no por dispositivo ni mediante un servicio de suscripción. Con este favorable modelo de precios, pagas solo por lo que usas y nunca por adelantado.
Integración sencilla de cargas de trabajo Despliega Cloud DLP de forma eficiente con las plantillas reutilizables, monitoriza los datos mediante análisis periódicos e integra las cargas en una arquitectura sin servidor con notificaciones de Pub/Sub.
Reglas personalizadas Añade tus propios tipos personalizados, ajusta los umbrales de detección y crea reglas de detección adaptadas a tus necesidades que reduzcan el ruido.

Precios

Precios

Los precios de Cloud DLP se basan en el volumen total de bytes procesados. Puedes probar DLP gratis con el nivel gratuito mensual.