Este artículo discute cómo usar la página de Control de Aplicaciones para configurar la política de Control de Datos de Prevención de Pérdida de Datos (DLP) para su cuenta.
Resumen del Control de Datos de la Política de Implementación
La política de Control de Datos le permite definir reglas para inspeccionar cómo se transfieren y mueven los datos y contenido dentro y fuera de su organización. La página de Control de Aplicaciones admite tres tipos de reglas: Control de App CASB, Control de Tipo de Archivo y Control de Datos DLP. Las reglas de Control de Datos contienen configuraciones adicionales para la inspección de contenido, incluyendo:
Atributos de Archivo - Soporte para más de 40 tipos de archivos diferentes en una variedad de categorías, incluyendo: Microsoft Office, ejecutables y código fuente. Además, puede refinar la regla para que solo coincida con un rango específico de tamaños de archivo, o configurar la regla para coincidir con archivos cifrados.
Perfiles de Contenido DLP - Estos perfiles pueden definir la inspección de contenido basada en más de 350 tipos de datos en más de 30 países e idiomas, incluyendo: datos PII, financieros y médicos.
La política de Control de Aplicaciones es una base de reglas ordenada que permite definir actividades y criterios requeridos para aplicaciones y categorías. Cada regla define una aplicación o una categoría. Una vez que una regla coincide con el tráfico, las reglas de menor prioridad (debajo de la regla coincidente) no se aplicarán al tráfico.
La regla final en la base de reglas es una regla implícita de permitir CUALQUIERA CUALQUIERA, por lo que si una conexión no coincide con una regla, entonces es permitida por la regla implícita final.
Protección DLP para Archivos Cifrados
El motor DLP tiene la capacidad de identificar y bloquear archivos cifrados con una contraseña. Esto puede ayudar a asegurar su información al prevenir que los usuarios suban o descarguen datos sensibles ocultos en archivos protegidos por contraseña. El motor DLP no escanea el contenido del archivo cifrado, pero lo identifica como cifrado y aplica la acción de regla pertinente. Dado que el motor no escanea el contenido del archivo, la acción de la regla se aplica a todos los archivos cifrados independientemente de cualquier perfil de contenido configurado en la regla. Puede definir reglas para permitir o bloquear archivos cifrados, de acuerdo con las necesidades de su organización.
Los archivos cifrados detectados por el motor DLP incluyen archivos protegidos por contraseña de los siguientes tipos: Word, Excel, PowerPoint, ZIP y PDF
Revisiones de Política de implementación y Edición concurrente por múltiples Administradores
La Política de Control de Datos permite a diferentes administradores editar la política en paralelo. Cada administrador puede editar Reglas y guardar los cambios en la base de reglas en su propia revisión privada, y luego publicarlos en la Política de cuenta (la revisión publicada). Para más información sobre cómo gestionar las revisiones de políticas, consulte Trabajando con Revisiones de Políticas.
"Requisitos previos"
Las reglas de Control de Datos requieren que la Inspección TLS esté habilitada para inspeccionar el contenido.
La política de Inspección TLS granular de Cato le permite crear reglas que solo inspeccionarán el tráfico que sea relevante para una regla de Control de Datos.
La política de Control de Aplicaciones está incluida en la Licencia CASB. Habilitar las reglas de Control de Datos en la política de Control de Aplicaciones también requiere la Licencia DLP.
Para más información sobre la compra de las licencias mencionadas arriba, por favor contacte a su representante de Cato.
Limitaciones Conocidas
Para información sobre los requisitos del archivo, consulte Qué es el Servicio DLP de Cato
El motor DLP omite un archivo si la inspección tarda más de 10 segundos.
Al utilizar Microsoft Copilot, DLP solo admite la carga de archivos, no los avisos.
Estas aplicaciones no son compatibles para la inspección de contenido con reglas de Control de Datos:
Bitbucket
GitHub
WhatsApp
Cuando el atributo del archivo está establecido a Tamaño de Contenido, la acción Bloquear no está soportada. Solo acciones no bloqueantes (como Permitir/Notificar) se pueden usar con este atributo. Intentar configurar una acción de Bloquear con Tamaño de Contenido resultará en un error en la Aplicación de Gestión de Cato.
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A46%3A26Z&se=2026-10-05T23%3A07%3A26Z&sr=c&sp=r&sig=uMhYLlDxgmkduKIlbBtjzSqfYnpiVBnsC%2FUUROQ7hMg%3D)
Comprensión del DLP en la Base de Reglas Inline de Aplicaciones y Datos
Use las reglas de Control de Datos en la página de Control de Aplicaciones para implementar la política de DLP de su empresa y definir el contenido que es bloqueado por el conjunto de seguridad en el Cato Cloud. Esta sección describe los campos y configuraciones que son específicos para las reglas de Control de Datos. Para obtener más información sobre reglas y configuraciones que también son relevantes para las reglas de Control de Aplicaciones, consulte Gestionando la Política de Control de Aplicaciones.

Artículo | Descripción |
|---|---|
1 | Habilitar o deshabilitar las reglas de Control de Aplicaciones en la política de implementación |
2 | Habilitar o deshabilitar las reglas de Control de Datos en la política de implementación |
3 | Crear una nueva Regla de control de aplicaciones o de control de datos |
4 | Icono que muestra el tipo de regla:
|
5 | La columna Criterios muestra los Perfiles de Contenido DLP que coinciden con esta regla Los Perfiles de Contenido DLP se configuran en Seguridad > Perfiles DLP |
Configuración de la Regla de Control de Datos
Una regla de Control de Datos tiene las siguientes secciones:
General - Nombre y severidad que elige asignar a la regla. También permite habilitar o deshabilitar la regla.
Aplicación - Aplicación predefinida, categoría, aplicación personalizada, o Aplicación Autorizada que coincide con esta regla. Solo las aplicaciones soportadas aparecen en la lista de aplicaciones predefinidas.
Actividades - Para las reglas de Control de Datos, las actividades se simplifican para facilitar la implementación de la política de DLP. Seleccione si la regla es para tráfico ascendente y/o descendente.
Para aplicaciones, seleccione la actividad correspondiente a la que se aplica la acción. Para más información, consulte ¿Qué es el servicio DLP de Cato?.
Nota:
Para las reglas de aplicación, debe habilitar Inspección TLS para inspeccionar el tráfico que coincide con la regla.
Para categorías, seleccione la actividad o criterio correspondiente al que se aplica la acción.
Debe definir una actividad para cada regla.
Atributos de Archivo - Defina el tipo de contenido y el tamaño del archivo para los datos que coincidan con esta regla, y si hay una relación Y o O entre los elementos.
Tipo de Contenido - El menú desplegable muestra todos los Tipos de Contenido de archivo admitidos con extensiones de archivo y ejemplos
Tamaño del Contenido - Para más información, vea ¿Qué es el Servicio DLP de Cato?
Contenido Cifrado - La acción de la regla se aplica a todos los archivos cifrados. El contenido de archivos cifrados no puede ser escaneado por el motor DLP.
Perfiles DLP - El motor DLP puede identificar más de 350 tipos de datos, vea Crear Perfiles de Contenido DLP. Puede configurar el perfil con una relación Y o O entre los tipos de datos.
Métodos de Acceso - Requisitos para los agentes de usuario en anfitriones y dispositivos que pueden conectarse a su cuenta.
Fuente - Fuente del tráfico para esta regla.
Puede establecer la Fuente en un País para crear una regla que imponga el tráfico que origine en ese país, basado en la geolocalización IP.
Para información sobre otros elementos de Fuente para una regla, consulte Referencia para Objetos de Reglas
Tiempo - Defina el período de tiempo cuando la regla está activa.
Acciones - Aplique la acción especificada al tráfico que coincida con la regla. Las opciones son:
Permitir: La acción está permitida.
Bloquear: La acción es bloqueada.
Notificar: Cuando se toma la acción, se muestra una notificación al Cliente. Los usuarios pueden descartar la notificación y continuar con su actividad.
Defina las opciones de seguimiento para eventos y notificaciones por correo electrónico.
Configuración de Reglas de Control de Datos
Cree una nueva regla de Control de Datos y configure los ajustes de la regla para implementar la política de Control de Datos DLP para su organización.
Las opciones de Tiempo definen el rango de tiempo en el que se habilita la regla. Puede configurar opciones personalizadas para una regla o elegir el horario laboral predeterminado que está definido para la cuenta.
Para crear una nueva regla de Control de Datos:
Desde el menú de navegación, seleccione Seguridad > Aplicación & Datos Integrado.
Asegúrese de que el Control de Datos esté habilitado (verde está habilitado, gris está deshabilitado).
Haga clic en Nuevo > Regla de Control de Datos.
Se abre el panel Regla de Control de Datos.
Expanda la sección General y configure estas opciones:
Ingrese un Nombre para la regla.
Habilite o deshabilite la regla usando el control deslizante (verde es habilitado, gris es deshabilitado).
Seleccione la Severidad.
La Severidad se usa en los eventos y análisis de monitoreo para esta regla.
En la sección Aplicación, seleccione Cualquier aplicación, o puede elegir limitar la inspección de contenido a una aplicación o categoría específica.
Cuando selecciona Cualquier Aplicación para una regla, la regla se aplica a todo el tráfico de aplicaciones HTTP/S incluyendo tanto aplicaciones de Internet como WAN. Cuando selecciona Cualquier Aplicación para una regla, la regla se aplica tanto a las aplicaciones en la nube como al tráfico de aplicaciones a través de la WAN.
Expanda la sección Actividades y configure estas opciones:
Haga clic en Agregar Actividad y seleccione el elemento para la regla.
Cuando hay múltiples elementos en la sección Actividades, en el menú desplegable Cumplir, defina la relación entre los elementos:
cualquiera (O) - Si cualquiera de los elementos coincide con el tráfico, entonces se aplica la regla.
todos (Y) - Si todos los elementos coinciden con el tráfico, entonces se aplica la regla.
En la sección Atributos de Archivo, puede elegir inspeccionar solo el contenido para tipos de archivo específicos y tamaños de archivo.
Si no configura ningún ajuste de Atributo de Archivo, entonces se inspeccionan todos los tipos de archivos y tamaños admitidos.
Haga clic en Agregar Atributo de Archivo y seleccione Tipo de Contenido, Tamaño de Contenido o Contenido Cifrado.
Defina la configuración para el elemento Atributo de Archivo.
Para múltiples elementos, defina la relación entre los elementos (vea arriba 6b).
En la sección Perfiles DLP, puede agregar perfiles de Inspección de Contenido existentes y definir los tipos de datos que coinciden con esta regla.
Si hay múltiples Perfiles DLP para una regla, hay una relación Y entre ellos.
Expanda la sección Métodos de acceso y defina los requisitos del agente de usuario.
Si hay múltiples elementos, hay una relación Y entre ellos.
Expanda la sección Fuente y seleccione uno o más objetos como fuentes de tráfico para esta regla (o puede ingresar una dirección IP).
Seleccionar el tipo (por ejemplo: Host, Interfaz de Red, IP, Cualquiera). El valor por defecto es Alguno.
(Opcional) Expanda la sección Tiempo y defina cuándo la regla está activa.
Seleccione Sin restricción de tiempo para establecer la regla como siempre activa.
Expanda la sección Acciones y configure estas opciones:
Seleccionar la Acción para esta regla. Las opciones son Permitir, y Bloquear.
(Opcional) Configure las opciones de seguimiento para generar Eventos y Enviar Notificación. La frecuencia comienza a contarse después de que se envía la primera notificación.
Para más información sobre notificaciones, consulte el artículo relevante sobre Grupos de Suscripción, Listas de Correo y Integraciones de Alertas en la sección Alertas
Haga clic en Aplicar.
Establecer el Modo de Fallo DLP
Habilite o deshabilite el ajuste de Cierre de Falla DLP. Cuando está habilitado, la política de Control de Datos aplica una acción predeterminada de bloqueo cuando un escaneo de archivo se agota o no puede completarse debido a otros problemas. Por defecto, el ajuste de Cierre de Falla DLP está deshabilitado. Para más sobre el modo de fallo del DLP, consulte ¿Qué es el servicio DLP de Cato?.

Para establecer el modo de Fallo DLP:
Desde el menú de navegación, seleccione Seguridad > Tipos de Datos y Perfiles, y en la pestaña Configuración seleccione General.
Haga clic en
para habilitar (verde) la configuración Fallo DLP Cerrar para la cuenta.Haz clic en Guardar. La configuración Fallo DLP Cerrar se aplica a la cuenta.
Análisis de Eventos de Control de Datos
La página de Eventos muestra todos los eventos de Control de Datos para su cuenta. Estos eventos de Seguridad son del Sub Tipo, Seguridad de Aplicaciones.
Puede aprender más sobre el uso de la página de Eventos aquí.
Estos son los campos que están únicamente relacionados con el Control de Aplicaciones:
Configuración global | Descripción |
|---|---|
Perfiles DLP | Perfiles de Contenido DLP que coincidieron con esta conexión |
Nombre de Archivo | Nombre del archivo que fue escaneado por el motor DLP |
Tamaño de Archivo | Tamaño del archivo (en bytes) que fue escaneado por el motor DLP |
Tipo de Archivo | Tipo de contenido de archivo (como Archivo o Microsoft Office) |
Notificaciones de Usuario
Si una actividad coincide con una Regla con una Acción de notificación, o es bloqueada por una Regla de control de datos, puede configurar una notificación para ser mostrada al Usuario, explicando cuál aplicación fue bloqueada y por qué. Puede personalizar el contenido y la Marca de una notificación para cumplir con los requisitos de su organización.
Así es como aparece la notificación predeterminada en un dispositivo Windows:

Así es como aparece la notificación predeterminada en un dispositivo iOS:

Requisitos previos para Notificaciones de Usuario
Soportado desde:
Cliente Windows v5.10 y superior
Cliente macOS v5.7 y superior
Cliente iOS v5.4 y superior
El usuario debe estar conectado de forma remota
Las notificaciones deben estar activadas (si las notificaciones están suprimidas en el dispositivo, por ejemplo, en un Modo de concentración o No molestar, las notificaciones no se pueden mostrar).
Habilitar Notificaciones de Usuario
Puede habilitar a los usuarios para recibir notificaciones del sistema si una actividad coincide con una Regla de notificación o es bloqueada por una Regla de control de datos.
Para habilitar las notificaciones de usuario:
En el menú de navegación, seleccione Acceso > Acceso de Cliente > Notificaciones de Política de Seguridad.
Seleccione la casilla Habilitar Notificaciones de Usuario de Política de Seguridad.
Haz clic en Guardar.
Personalizando Notificaciones de Usuario
Para instruir a los usuarios sobre por qué se mostró la notificación o una acción fue bloqueada, puede crear y asignar múltiples plantillas de notificación y asignarlas a una Regla de política de implementación. Esto le permite proporcionar notificaciones contextuales adaptadas a casos de uso específicos en el punto de aplicación. Para más información, consulte Creación de plantillas de notificación para el usuario.

