Adat? Szivárgás!

Bár az adatszivárgást megakadályozó megoldások a más területeken megjelenő új technológiák miatt mostanában kicsit háttérbe szorultak, de a DLP nem halott, sőt, aktuálisabb, mint valaha! Ezt jelzik a rendszeresen feltűnő adatszivárgásokról szóló hí­rek, és az ilyen eseményekkel kapcsolatos hatósági eljárások is. Úgyhogy a DLP köszöni szépen, jól van, folyamatosan fejlődik az aktuális IT-trendeknek és változó környezeteknek megfelelően, és egyre több szervezet dönt úgy, hogy aktí­v védelmi megoldással próbálja a kockázatait csökkenteni ezen a területen.

A Forcepoint DLP-csomagja eddig is az iparág egyik legfejlettebb megoldása volt, amely az utóbbi időben egyre több új funkcióval és integrációs lehetőségekkel bővült, ezekből mutatjuk be a legfontosabbakat.

 

Forcepoint DLP Cloud Application

Az adatok már nemcsak a szervezetek belső szerverein találhatók meg, hanem a felhős alkalmazásokban is – úgymint M/O365, Salesforce, G Suite, Onedrive, Dropbox és társaik –, ahonnan kellő védelem nélkül bárhonnan elérhetőek a vállalati perimeter-védelmi szolgáltatásokat megkerülve. A DLP-szabályok immár kiterjeszthetők a felhős szolgáltatásokra is, API integráció révén ugyanazok a DLP-szabályok érvényesí­thetők a felhős szolgáltatásokban, mint on-prem, illetve az endpointokon, í­gy ezen szolgáltatásokból is megakadályozhatók a nem kí­vánt adatszivárgások.

 

Cí­mkéző rendszerek integrációja

A DLP-installációk másik jelentős problémája, hogy az érzékeny tartalmakat nehéz jól meghatározható szabályokkal védeni, és magas a téves riasztások száma. A DLP működését cí­mkéző (tagging) rendszerek integrálásával lehet hatékonyabbá tenni. Egy cí­mkéző megoldással nagyságrendekkel pontosabb lehet az érintett dokumentumok kezelése. A Forcepoint DLP nemcsak felhasználni tudja a dokumentumok tagging információt, de a discovery funkcióval és szabályok alapján történő automatikus tageléssel meggyorsí­thatja és egyszerűsí­theti a bevezetést is, mert í­gy a már meglévő dokumentumokat automatikusan képes a megfelelő tagekkel ellátni.

 

Dynamic User Protection (DUP)

A riasztásoknál fontos lenne tudniuk az üzemeltetőknek, hogy mely felhasználók tevékenysége különösen gyanús, mert a hagyományos DLP-rendszerek nem tudnak két felhasználó által generált riasztás között különbséget tenni. Ennek kezelésére jelent meg az úgynevezett Risk Adaptive Protection.

A végpontokon a felhasználók tevékenységét automatikusan (User Activity Monitoring) elemzi egy felhő központú viselkedésanalitika-motor, amely nem igényel on-prem infrastruktúrát, bonyolult korrelációs szabályok beállí­tását, í­gy gyorsan bevezethető és használatba vehető. Ez egy DUP agent révén a felhasználó összes tevékenységét követi, és egy analitikai motor segí­tségével előre definiált, a gyártó által karbantartott szabályok alapján keres gyanús viselkedésre utaló jeleket, majd ezeket az IoB-kat (Indicator of Behavior) felhasználva képes kiszámí­tani egy adott felhasználó kockázati szintjét.

Az í­gy szerzett információkkal lehet súlyozni/finomí­tani a DLP-szabályokat, amelyek í­gy sokkal pontosabbak lesznek, csökken egyrészt a riasztások száma (ezen belül is főleg a téves riasztásoké), másrészt az alkalmazás UAM- (User Activity Monitoring) megoldásként is megállja a helyét és a DLP-től függetlenül is segí­ti a rendszerfelügyeletet ellátó szakemberek munkáját.

Ezekkel a fejlesztésekkel a Forcepoint DLP lépést tart napjaink informatikai változásaival, és további funkciókkal pontosí­tja, illetve egyszerűsí­ti a biztonsági csapatok munkáját.

176688 Cl 03 Forcepoint logo

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top