Bár az adatszivárgást megakadályozó megoldások a más területeken megjelenő új technológiák miatt mostanában kicsit háttérbe szorultak, de a DLP nem halott, sőt, aktuálisabb, mint valaha! Ezt jelzik a rendszeresen feltűnő adatszivárgásokról szóló hírek, és az ilyen eseményekkel kapcsolatos hatósági eljárások is. Úgyhogy a DLP köszöni szépen, jól van, folyamatosan fejlődik az aktuális IT-trendeknek és változó környezeteknek megfelelően, és egyre több szervezet dönt úgy, hogy aktív védelmi megoldással próbálja a kockázatait csökkenteni ezen a területen.
A Forcepoint DLP-csomagja eddig is az iparág egyik legfejlettebb megoldása volt, amely az utóbbi időben egyre több új funkcióval és integrációs lehetőségekkel bővült, ezekből mutatjuk be a legfontosabbakat.
Â
Forcepoint DLP Cloud Application
Az adatok már nemcsak a szervezetek belső szerverein találhatók meg, hanem a felhős alkalmazásokban is – úgymint M/O365, Salesforce, G Suite, Onedrive, Dropbox és társaik –, ahonnan kellő védelem nélkül bárhonnan elérhetőek a vállalati perimeter-védelmi szolgáltatásokat megkerülve. A DLP-szabályok immár kiterjeszthetők a felhős szolgáltatásokra is, API integráció révén ugyanazok a DLP-szabályok érvényesíthetők a felhős szolgáltatásokban, mint on-prem, illetve az endpointokon, így ezen szolgáltatásokból is megakadályozhatók a nem kívánt adatszivárgások.
Â
Címkéző rendszerek integrációja
A DLP-installációk másik jelentős problémája, hogy az érzékeny tartalmakat nehéz jól meghatározható szabályokkal védeni, és magas a téves riasztások száma. A DLP működését címkéző (tagging) rendszerek integrálásával lehet hatékonyabbá tenni. Egy címkéző megoldással nagyságrendekkel pontosabb lehet az érintett dokumentumok kezelése. A Forcepoint DLP nemcsak felhasználni tudja a dokumentumok tagging információt, de a discovery funkcióval és szabályok alapján történő automatikus tageléssel meggyorsíthatja és egyszerűsítheti a bevezetést is, mert így a már meglévő dokumentumokat automatikusan képes a megfelelő tagekkel ellátni.
Â
Dynamic User Protection (DUP)
A riasztásoknál fontos lenne tudniuk az üzemeltetőknek, hogy mely felhasználók tevékenysége különösen gyanús, mert a hagyományos DLP-rendszerek nem tudnak két felhasználó által generált riasztás között különbséget tenni. Ennek kezelésére jelent meg az úgynevezett Risk Adaptive Protection.
A végpontokon a felhasználók tevékenységét automatikusan (User Activity Monitoring) elemzi egy felhő központú viselkedésanalitika-motor, amely nem igényel on-prem infrastruktúrát, bonyolult korrelációs szabályok beállítását, így gyorsan bevezethető és használatba vehető. Ez egy DUP agent révén a felhasználó összes tevékenységét követi, és egy analitikai motor segítségével előre definiált, a gyártó által karbantartott szabályok alapján keres gyanús viselkedésre utaló jeleket, majd ezeket az IoB-kat (Indicator of Behavior) felhasználva képes kiszámítani egy adott felhasználó kockázati szintjét.
Az így szerzett információkkal lehet súlyozni/finomítani a DLP-szabályokat, amelyek így sokkal pontosabbak lesznek, csökken egyrészt a riasztások száma (ezen belül is főleg a téves riasztásoké), másrészt az alkalmazás UAM- (User Activity Monitoring) megoldásként is megállja a helyét és a DLP-től függetlenül is segíti a rendszerfelügyeletet ellátó szakemberek munkáját.
Ezekkel a fejlesztésekkel a Forcepoint DLP lépést tart napjaink informatikai változásaival, és további funkciókkal pontosítja, illetve egyszerűsíti a biztonsági csapatok munkáját.






