Die besten Data-Loss-Prevention- (DLP-)Softwarelösungen und Tools

DLP-Software identifiziert sensible Daten und schützt sie vor Verlust, während sie die Einhaltung von Compliance-Vorgaben gewährleistet. Entdecken Sie jetzt die besten Tools.

Written By
Drew Robb
Drew Robb
Oct 8, 2021
7 minute read
Best Data Loss Prevention (DLP) Software & Tools

Best Data Loss Prevention (DLP) Software & Tools

Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Datenverlust kann auf viele verschiedene Arten entstehen. Benutzer können Dateien löschen. Backups können fehlschlagen oder unvollständig sein. Ransomware kann Menschen aus ihren Systemen aussperren. Festplatten können im Laufe der Zeit beschädigt werden. Systeme können abstürzen, sodass die darin enthaltenen Daten unlesbar werden. Über mobile Geräte können Informationen aus Organisationsdatenbanken entwendet werden. Dies sind nur einige Beispiele. 

Der hohe Wert von Informationen, der sich aus der Möglichkeit ergibt, dass Organisationen sie analysieren und mit anderen Datenspeichern abgleichen können, bedeutet, dass die Toleranz für Datenverlust in Unternehmen so gering ist wie nie zuvor. Data-Loss-Prevention- (DLP-)Software und -Tools wurden entwickelt, um dieses Risiko zu minimieren. 

Was ist Data Loss Prevention?

Bei DLP geht es um die verschiedenen Möglichkeiten, Datenverletzungen oder den Verlust sensibler Daten zu erkennen und zu verhindern. Zu den Kanälen, gegen die DLP schützt, gehören Wechselspeicher, mobile Verbindungen, das Internet, das Web, Gerätekontrolle und Malware. 

DLP-Tools können beispielsweise USB-Anschlüsse überwachen, um Datenverlust zu verhindern. Sie setzen Richtlinien dafür durch, wie Daten das Netzwerk verlassen, und erkennen ungewöhnliche Muster oder Datenverkehrsmengen. 

Lesen Sie auch: Die besten Tools und Softwarelösungen zur Datenvisualisierung 2021

Was ist DLP-Software?

DLP-Software nutzt Richtlinien, Verfahren und verschiedene Technologien, um Datenlecks oder den Missbrauch von Daten zu verhindern. Sie befasst sich mit Datenlecks, Insider-Bedrohungen, Malware, menschlichen Fehlern und vielem mehr. Außerdem ermöglicht sie die Einhaltung von Standards und die genaue Überwachung der Bewegung kritischer Daten.

Einige Tools sind relativ einfach gehalten. Sie legen fest, wer auf welche Daten zugreifen darf, und blockieren unbefugten Zugriff. Ausgereiftere Systeme können potenzielle Datenrisiken erkennen und darauf reagieren und gleichzeitig die Exfiltration verhindern. Einige Tools ermöglichen außerdem die automatische, hochentwickelte Erkennung und Klassifizierung von Daten im gesamten Unternehmen – unabhängig vom Gerät oder vom Speicherort der Daten (also vor Ort, auf Geräten oder in der Cloud). 

Advertisement

Darüber hinaus verhindert manche DLP-Software die versehentliche Weitergabe von Daten an Kollegen, Partner oder die Öffentlichkeit. Bei sensiblen Informationen können DLP-Tools USB-Laufwerke daran hindern, auf Endpunkte zuzugreifen und Daten zu entfernen. 

Zu den Kernfunktionen gehören: 

  • Die Fähigkeit, sensible von nicht sensiblen Daten zu unterscheiden.
  • Die Fähigkeit, sensible Daten unabhängig von ihrem Speicherort zu ermitteln.
  • Transparenz über alle potenziellen Datenverlustvektoren.
  • Eine DLP-Richtlinie, die an den Anforderungen des Unternehmens an den Datenschutz ausgerichtet ist.
  • Die Möglichkeit, vorbeugende Maßnahmen zu ergreifen, wenn ein Datenverlust erkannt wird. 
  • Berichte über alle Datenverlustereignisse.

Lesen Sie auch: Die beste Deduplizierungssoftware zur Datenverwaltung 2021

Die besten DLP-Tools und -Softwarelösungen 

Enterprise Storage Forum hat eine Reihe von DLP-Tools und -Anwendungen bewertet. Hier sind unsere Favoriten, in keiner bestimmten Reihenfolge: 

McAfee 

MVISION Unified Cloud Edge (UCE) ist die geräte- bis cloudbasierte Datensicherheitslösung von McAfee Enterprise. Sie bietet einheitliche Data Loss Prevention für Endpunkte, Netzwerke, Secure Web Gateways (SWG), Cloud Access Security Broker (CASB) und Zero Trust Network Access (ZTNA).  

Wichtige Unterscheidungsmerkmale

  • Datenermittlung auf Endpunkten, Netzwerkfreigaben, Datenbanken sowie in zugelassenen Software-as-a-Service- (SaaS-) und Infrastructure-as-a-Service-Diensten (IaaS).
  • In die Komponenten für Endpunkte, Netzwerke, SWG, CASB und ZTNA integrierte DLP-Erkennungs-Engine. 
  • Gemeinsamer Satz von Datenklassifizierungen – einmal festlegen und auf alle Technologien ausweiten.
  • Einheitliche Oberfläche für die Vorfallsverwaltung über die gesamte Lösung hinweg. 
  • Gemeinsame DLP-Engine, einheitlicher Satz von Klassifizierungen und einheitlicher Satz von Tools zur Vorfallsverwaltung.  
  • Remote Browser Isolation und DLP für Geräte, die auf private interne Anwendungen zugreifen möchten. 
  • Datenschutz vom Gerät bis zur Cloud. 
  • Konvergierte Lösung mit einheitlicher Klassifizierung, Richtliniendurchsetzung und Vorfallsverwaltung (im Gegensatz zu einzelnen Punktlösungen). 
  • Das cloudbasierte Secure Web Gateway erweitert McAfee Enterprise DLP auf Web- und Shadow-IT-Anwendungen. 
Advertisement

Check Point 

Check Point logo

Check Point Data Loss Prevention schützt proaktiv vor dem unbeabsichtigten Verlust wertvoller Informationen. Die in die Check Point Next Generation Firewalls (NGFW) integrierte Netzwerk-DLP ermöglicht es Unternehmen, die Datenbewegung zu überwachen, und gibt Mitarbeitern die Sicherheit, produktiv zu arbeiten und dabei gesetzliche Vorschriften und Branchenstandards einzuhalten.

Wichtige Unterscheidungsmerkmale

  • Datenbewegungen verfolgen: Verfolgt und kontrolliert sensible Informationen beliebiger Art und in jedem Format während der Übertragung, etwa E-Mails, Webbrowser und Filesharing-Dienste.
  • Proaktive Vermeidung von Datenverlust: Informiert und warnt Endbenutzer über den richtigen Umgang mit Daten, ohne IT- oder Sicherheitsteams einzubeziehen, und ermöglicht die Behebung durch Benutzer in Echtzeit.
  • Zentrale Verwaltung über die IT-Infrastruktur hinweg
    über eine einzige Konsole. 
  • Nutzt sofort einsatzbereite Best-Practice-Richtlinien.
  • Check Point Content Awareness richtet sich an Organisationen, die grundlegende Funktionen zur Datenkontrolle benötigen. 
  • Check Point DLP ist für diejenigen gedacht, die eine granularere Kontrolle wünschen – mit der Möglichkeit, Wörterbuchübereinstimmungen zu verwenden, Dateirepositorien zu durchsuchen, anhand von Vorlagen abzugleichen, Dateien mit Wasserzeichen zu versehen und mithilfe der Skriptsprache CPcode eigene Datentypen zu erstellen.

Code42 

Code42 Incydr ist ein SaaS-Produkt, mit dem Sicherheitsteams die Risiken durch die Offenlegung und Exfiltration von Dateien mindern können, ohne legitime Arbeitsabläufe und Zusammenarbeit zu beeinträchtigen. Es überwacht sämtliche Dateiaktivitäten und schafft Transparenz über alle Aktivitäten in Bezug auf Unternehmensdateien, Vektoren und Benutzer. So wird sichergestellt, dass Produktspezifikationen, Kundenpreispläne und Quellcode nicht an einen nicht vertrauenswürdigen oder unbekannten Ort verschoben werden. Dazu gehören Uploads über Webbrowser, Cloud-Synchronisierung, Filesharing, Airdrop und die Nutzung von Wechselmedien.

Wichtige Unterscheidungsmerkmale

  • Incydr macht auf blinde Flecken in der Datensicherheit eines Unternehmens aufmerksam, indem es Teams Einblick in Aktivitäten gibt, die unter dem Radar bleiben und das Risiko einer Datenoffenlegung erhöhen. 
  • Wenn verdächtige Aktivitäten erkannt werden, können Sicherheitsteams den Dateiinhalt einsehen und bestätigen, ob er sensibel ist, oder entscheiden, ob es sich lediglich um eine harmlose Aktivität handelt, etwa das Hochladen von Dateien auf eine vertrauenswürdige Unternehmensdomain. 
  • Untersuchungen ermöglichen schnelle, fundierte Entscheidungen darüber, wie reagiert werden soll, bevor Dateien auf USB-Sticks geladen oder an persönliche Cloud-Speicherkonten gesendet werden.
  • Automatische Erkennung, wenn Daten an einem unerwarteten Ort oder an einem nicht vertrauenswürdigen Ziel landen (etwa auf einem persönlichen freigegebenen Laufwerk). 
  • Ereignisse zur weiteren Prüfung markieren. 
  • Insider-Risiken begegnen und Teams dennoch die Zusammenarbeit ermöglichen.
Advertisement

CoSoSys

Endpoint Protector von CoSoSys ermittelt, überwacht und schützt sensible Daten über mehrere Betriebssysteme, Geräte und Kanäle hinweg. Die Lösung umfasst zahlreiche Sicherheitsfunktionen sowie Möglichkeiten zur Überwachung der Compliance. 

Wichtige Unterscheidungsmerkmale

  • Kontrolle von USB- und Peripherieanschlüssen zur Überwachung und Verwaltung von Geräten. 
  • Granulare Kontrolle auf Grundlage von Hersteller-ID, Produkt-ID und Seriennummer.
  • Überwachen, kontrollieren und blockieren von Dateiübertragungen einschließlich Inhalts- und Kontextprüfung.
  • USB-Speichergeräte verschlüsseln, verwalten und sichern, indem Daten während der Übertragung geschützt werden.
  • Sensible Daten ermitteln, verschlüsseln und löschen. 
  • Detaillierte Inhalts- und Kontextprüfung durch manuelle oder automatische Scans.
  • N-Gramm-basierte Textkategorisierung zur Erkennung geistigen Eigentums, etwa von Quellcode.
  • Scannen und Schützen personenbezogener Daten (PII), einschließlich Sozialversicherungsnummern, Bankkontonummern und Kreditkartennummern.
  • Datenverlust oder -diebstahl durch Überwachung von Aktivitäten im Zusammenhang mit Gerätenutzung und Dateiübertragungen verhindern. 
  • Compliance erreichen und die Anforderungen von Datenschutzvorschriften wie HIPAA, PCI-DSS, DSGVO, SOX und anderen erfüllen.

Forcepoint DLP

Forcepoint DLP begegnet menschzentrierten Risiken mit Transparenz und Kontrolle dort, wo Menschen arbeiten und wo sich Daten befinden. Sicherheitsteams wenden eine Benutzer-Risikobewertung an, um sich auf die wichtigsten Ereignisse zu konzentrieren und die Einhaltung globaler Datenschutzvorschriften zu beschleunigen.

Wichtige Unterscheidungsmerkmale

  • Regulierte Daten mit einer zentralen Kontrollstelle für alle Anwendungen und Daten schützen.
  • Geistiges Eigentum schützen, indem analysiert wird, wie Menschen Daten verwenden. 
  • Sensible Kundeninformationen und regulierte Daten schützen, um die fortlaufende Compliance nachzuweisen.
  • Mehr als 370 Richtlinien für die regulatorischen Anforderungen von 83 Ländern. 
  • Mitarbeiter mithilfe von Nachrichten zu klugen Entscheidungen anleiten, die Benutzeraktionen lenken, über Richtlinien informieren und die Absicht des Benutzers bei der Interaktion mit kritischen Daten bestätigen.
  • Richtlinienbasierte automatische Verschlüsselung, die Daten schützt, sobald sie das Unternehmen verlassen.
  • Integration in Datenklassifizierungslösungen wie Microsoft Azure Information Protection, Titus und Boldon James. 
  • Zwei Versionen: DLP für Compliance und DLP zum Schutz geistigen Eigentums (IP).
  • Optical Character Recognition (OCR) identifiziert eingebettete Daten in Bildern – sowohl im Ruhezustand als auch während der Übertragung.
  • Identifizierung personenbezogener Daten (PII) für Datenvalidierungsprüfungen, die Erkennung echter Namen, die Näherungsanalyse und Kontextidentifikatoren. 
Advertisement

Digital Guardian

Digital Guardian verbindet Data Loss Prevention mit Managed Detection & Response. Die in der Cloud über Amazon Web Services (AWS) bereitgestellte Lösung verspricht eine einfachere Bereitstellung, geringeren Verwaltungsaufwand und Skalierbarkeit.

Wichtige Unterscheidungsmerkmale

  • Sensible Daten lokalisieren, verstehen und schützen.
  • Vollständige Abdeckung auf Endpunkten, im Netzwerk und in der Cloud.
  • Ein Analystenteam, das kontinuierlich nach Cyberbedrohungen sucht.
  • Die Sensibilität gefährdeter Daten verstehen, um Bedrohungen zu priorisieren.
  • Detaillierte Angriffsketten für die Suche nach fortgeschrittenen Bedrohungen.
  • Unterstützung für die Betriebssysteme Windows, macOS und Linux sowie für alle Anwendungen – sowohl browserbasierte als auch native.
  • Granulare Kontrollen, die von Protokollierung und Überwachung bis hin zur automatischen Blockierung reichen.
  • Erkennen, wo sich sensible Daten befinden, wie sie fließen und wo sie gefährdet sind – und das alles ohne Richtlinien.

Google

Google Cloud DLP kann Daten innerhalb und außerhalb der Cloud klassifizieren und liefert Erkenntnisse, die eine angemessene Governance, Kontrolle und Compliance unterstützen. Der vollständig verwaltete Dienst wurde entwickelt, um sensible Daten zu ermitteln, zu klassifizieren und zu schützen.

Wichtige Unterscheidungsmerkmale

  • Prüft strukturierte und unstrukturierte Daten, damit IT und Benutzer fundierte Entscheidungen zum angemessenen Schutz von Daten treffen können. 
  • Datenrisiken durch De-Identifizierungsmethoden wie Maskierung und Tokenisierung reduzieren. 
  • Dashboards und Auditberichte erstellen. 
  • Tagging, Behebung oder Richtlinien automatisieren. DLP-Ergebnisse mit dem Security Command Center oder dem Data Catalog verbinden oder in ein SIEM oder ein anderes Governance-Tool exportieren.
  • Prüfaufträge direkt planen oder Daten in unsere API streamen, um Workloads in Google Cloud, vor Ort, in mobilen Anwendungen oder bei anderen Cloud-Service-Providern zu prüfen oder zu schützen.
  • Native Unterstützung beim Scannen und Klassifizieren sensibler Daten in Cloud Storage, BigQuery und Datastore.
  • Statistische Eigenschaften wie k-Anonymität und l-Diversität messen.
Advertisement

Cyberhaven

Die Data-Detection-and-Response-Plattform (DDR) von Cyberhaven schützt Unternehmensdaten und geistiges Eigentum und verwaltet Risiken. Sie bietet umfassenden Einblick in Daten und schützt gleichzeitig sämtliche sensiblen Daten. 

Wichtige Unterscheidungsmerkmale

  • Cyberhaven kann die Datenherkunft und weiteren Unternehmenskontext nutzen, um sensible Daten zu identifizieren und nachzuverfolgen – unabhängig davon, ob die Inhalte unstrukturiert, verändert oder verschlüsselt sind. 
  • Nichttextdaten, Quellcode, CSV-Dateien, Sofortnachrichten, Designdateien, ML-Modelle und andere Inhaltstypen können geschützt werden.
  • Sensible Daten automatisch ermitteln und klassifizieren, selbst an unerwarteten Speicherorten.
  • Richtlinien in einer mit dem Geschäft konsistenten Form definieren; bei Änderungen der Situation lassen sich Daten ein- oder ausschließen. 
  • Sofort erkennen, woher ein Datenelement stammt, wie es geteilt und verändert wurde und welche Risiken damit verbunden sind.

Weiterlesen: Die besten Data-Governance-Tools für Unternehmen 2021

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.