What is Data Loss Prevention?

データ漏洩防止(DLP)は、テクノロジーとベストプラクティスを組み合わせて、機密情報、特に個人を特定できる情報(PII)やコンプライアンス関連データ(HIPAA、SOX、PCI DSSなど)などの規制対象データの組織外への流出を防ぐサイバーセキュリティ手法です。 近年、組織は、消費者を保護し、個人情報の開示を制御するために設計された、国際的、連邦的、および州の規制の増加に直面しています。 同時に、企業は、競争上の優位性の喪失による財務上の重大な影響をもたらす可能性のある独自の知的財産の露出や悪用を防止する意欲が高まっています。 これらの理由から、データ漏洩防止はサイバーセキュリティの武器庫に不可欠な要素になっています。

デモをリクエストする NGFWの購入者向けガイド

データ漏洩防止(DLP)とは

従来のDLP – これではもはや十分ではない理由

ポリシーのコンプライアンスのためであれ、単に顧客データ、法的文書、知的財産を保護するためであれ、今日の組織は、従業員の生産性を妨げたり、ITスタッフに過負荷をかけたりすることなく、データ損失に効果的に対処するという課題に直面しています。 DLPテクノロジーは時間の経過とともに進化し、改善されてきましたが、最終的にはユーザーの意図を理解するのに効果的ではありません。 従来のDLPアプリケーションでは、善意のマーケティング部門のスタッフがDropboxやGoogleドライブにPDFをアップロードするのと、不満を抱いた財務部門の従業員が機密性の高いキャッシュフローデータを競合他社の組織に電子メールで送信するのとでは、見分ける方法がありませんでした。 さらに難しいのは、従来のDLP製品によく見られる、長時間のデプロイ、面倒な管理、高コストを経ずに機密データを保護しようとすることです。

移動中のデータ、保存中のデータ – DLP課題の性質の定義

ビジネスベンチャーの成功は、チーム間および重要な利害関係者間で情報を共有する能力に大きく依存します。 これは、プライバシー規制やポリシーの処方箋と直接衝突したり、機密性の高いビジネスデータが悪意のある人の手に渡ったりすることがよくあります。 そのため、機密性の高いビジネスコンテンツの保護は、スピードとボリュームの問題です。 効果的なデータ漏洩防止ソリューションは、スケーラビリティ、パフォーマンス、高可用性を実現するために構築され、次のようなコア機能を備えている必要があります。

  • 分散型の並列コンテンツ検出により、数千台のワークステーションに保存されているコンテンツを数日ではなく数時間で特定します。
  • 電子メール、Web閲覧、ファイル共有サービスなど、移動中のあらゆる種類や形式の機密情報を追跡および制御するアクティビティ監視。
  • コンピューティング負荷を軽くし、ネットワーク トラフィックを最小限に抑える処理アプローチ。
  • 複数のプロトコルにわたるギガビットのキャプチャと分析速度に合わせて調整されたネットワーク監視。
  • システムが稼働し、組織のコンテンツが24時間365日保護されていることを確認する自動フェイルオーバー。

DLPへのよりスマートなアプローチ

今日の最も効果的なデータ漏洩防止ソリューションは、テクノロジーとプロセスを組み合わせたものです。 ブロッキング機能を統合した鈍器検出アルゴリズムは、もはや効果的ではありません。 今必要なのは、a)企業が機密情報を意図しない損失から先制的に保護し、b)適切なデータ処理ポリシーについてユーザーを教育し、c)インシデントをリアルタイムで修復できるようにするDLPアプローチです。 これはまさにチェック・ポイント データ漏洩防止 ソフトウェアブレードがどのように機能するかです。 革新的なMultiSpect™データ分類ソリューションは、ユーザー、コンテンツ、プロセス情報を組み合わせて正確な意思決定を行い、UserCheck™テクノロジーにより、ユーザーはリアルタイムでインシデントを修復できます。 チェック・ポイントの自己教育型ネットワークベースのDLPソリューションは、IT/セキュリティ担当者をインシデント処理から解放し、適切なデータ処理ポリシーについてユーザーを教育します。 その結果、企業の機密情報は、意図的および意図しない損失の両方から完全に保護されます。

 

Check Point UserCheck

チェック・ポイント UserCheckは、ユーザーがリアルタイムでインシデントを修復できるようにします。 侵害の疑いが発生すると、ユーザーにはすぐに警告が発せられ、正当な通信を即座に修復したり、迅速に承認したりできます。 UserCheckは、問題を送信、破棄、またはレビューするオプションを使用して、ユーザーがインシデント処理を自己管理できるようにし、データ使用ポリシーの意識を高めることでセキュリティを向上させます。 シンエージェントからのポップアップ、またはエンドユーザーに送信される専用メールに基づくリアルタイム通知(エージェントのインストールは不要)。 組織は完全な予防の恩恵を受け、検出から予防への実用的な移行を可能にします。 さらに、自己教育システムであるチェック・ポイントのソリューションでは、IT/セキュリティ担当者がインシデント処理に関与する必要がなく、適切なデータ共有ポリシーについてユーザーを教育します。

×
  Feedback
このWebサイトでは、機能、分析、およびマーケティング上の目的でCookieを使用しています。本Webサイトの使用を継続した場合、Cookieの使用に同意したことになります。詳細については、Cookieについてのお知らせをご覧ください。
OK