Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
28 березня, 2023

“Проста кнопка” для DLP

Подробиці

Інновація Symantec DLP 16 усуває необхідність у складних політиках

Подумайте про останній заголовок, який ви прочитали щодо витоку даних. Ймовірно, він схожий на багато інших – чергова організація втратила велику кількість номерів соціального страхування, кредитних карток, медичних карток тощо. Організації знають, що ця інформація є важливою. Швидше за все, вони вжили заходів щодо її захисту, але як же це сталося?

Швидше за все, дані зберігалися у табличному чи структурованому форматі (наприклад, у вигляді таблиць), проте організація, ймовірно, займалася пошуком конкретного типу даних (наприклад, кредитна картка чи ідентифікатор клієнта). Складність пошуку конфіденційних даних у такий спосіб полягає в тому, що необхідно забезпечити безліч політик, щоб охопити всі можливі варіанти, а підтримка такого набору може бути непосильним завданням. За допомогою DLP 16 ми вирішили цю проблему, по суті надавши клієнтам “просту кнопку” для зниження ризику злому.

Зіставлення структурованих даних – усунення необхідності у складних політиках

Symantec DLP 16 (як хмарний, так і локальний) тепер включає автоматичну ідентифікацію та виявлення конфіденційного вмісту, що зустрічається в табличному форматі в документах (наприклад, MS Word) та повідомленнях електронної пошти, з використанням структурованого зіставлення даних локальними каналами, включаючи DLP для мережі (електронна пошта, веб-сторінки та мережевий монітор) та DLP Network Discover.

Завдяки цьому інноваційному підходу клієнти можуть знайти структуровані дані, вбудовані в неструктурований документ. Функція шукає конфіденційні дані (такі як номер соціального страхування, номери кредитних карток або адреси електронної пошти), відформатовані в стовпцях та рядках, без необхідності вручну включати будь-які спеціальні ідентифікатори PII, медичні або фінансові дані або шаблони політики.

Нова можливість доступна для всіх клієнтів DLP з версією DLP 16.0.

Ключові переваги:
· Підвищений захист від витоку конфіденційних даних: Клієнти краще захищені від витоків даних через неадекватні політики.
· Підвищений рівень відповідності вимогам DLP: Захист “з коробки”, що допомагає клієнтам залишатися у відповідності до своїх правил захисту даних DLP.
· Налаштування “Проста кнопка”: Автоматичний захист без операційних інвестицій та проблем, пов’язаних із створенням індексів, таких як EDM та EMDI.

Як працюють ідентифікатори структурованих даних (для автоматичного виявлення)?

Функція автоматичного захисту структурованих даних призначена для захисту від витоків даних за мінімальної ручної взаємодії та ітерацій з боку клієнта. Підхід полягає в тому, щоб сфокусувати цю технологію на найбільш ймовірному типі витоку даних – витоку даних у табличному форматі в документах та повідомленнях електронної пошти.

Ідентифікатори структурованих даних надають клієнтам “Просту кнопку” для ідентифікації конфіденційного вмісту.

Як автор DLP-політики користувач може вибрати зі списку попередньо визначених ідентифікаторів структурованих даних (PII, Likely PII, Healthcare та Financial), що поставляються з продуктом, при створенні правила для DLP-політики. Ставши частиною політики, ідентифікатор структурованих даних ідентифікує табличні дані в неструктурованих документах, включаючи документи MS Office (Excel, Word, PowerPoint), PDF-файли, CSV-файли та повідомлення електронної пошти каналами DLP for Network та DLP Network Discover. Така автоматизована ідентифікація (табличних даних) включає складний розбір (і подальше вилучення) вмісту таблиці для визначення природних розмежувань колонок (і полів) і розрізнення заголовків колонок (за наявності) від даних колонок.

“Проста кнопка” для DLP

Малюнок 1: Правило виявлення для “Вміст відповідає ідентифікатору структурованих даних” та його опції, що випадають.

Потім система приймає рішення щодо оптимального набору Ідентифікаторів даних, необхідних для потенційних збігів із даними таблиці для створення порушень політики DLP. Нарешті, стовпці таблиці, які відповідають структурованим ідентифікаторам даних, виділяються у звіті про порушення політики (він же: DLP-інцидент) для фахівців усунення DLP-інцидентів.

Навіщо потрібний автоматичний захист структурованих даних?

1. Захист від дорогих витоків даних: Витоки даних, що містять секретну/конфіденційну інформацію, часто відбуваються у табличному форматі. Це тому, що такі дані або доступні при прямому “експорті” таблиці/запиту бази даних, або скопійовані з електронної таблиці, що містить PII, медичну або фінансову інформацію.
2. Усунення “сліпих плям” у захисті DLP: Структурований ідентифікатор даних створює категорії (захисту), такі як PII, дані охорони здоров’я або фінансів, зменшуючи необхідність ручного включення ідентифікаторів даних до DLP-політики. Авторам DLP-політик потрібно вибрати “Що” – PII, охорону здоров’я чи фінанси, а система аналізує дані та автоматично вирішує “Як”.
3. Прості (поза циклом) оновлення доменів даних: Клієнти будуть отримувати оновлення для структурованих ідентифікаторів даних, що охоплюють додаткові домени даних через пакети контенту.

Завдяки цій новій можливості клієнти Symantec DLP можуть використовувати свої інвестиції в DLP для більш ефективного захисту від потенційних витоків даних, включаючи атаки фішингу, пов’язані з витоком конфіденційної інформації (PII, фінансової та медичної) в табличному форматі в документах і повідомленнях електронної пошти. Правило виявлення “з коробки” забезпечує максимальний захист без операційних інвестицій.

Додаткову інформацію про DLP OCR-in-Cloud та інші функції Symantec Cloud можна знайти на цій сторінці.

Джерело: The ‘Easy Button’ For DLP

Зв'яжіться з нами
Зворотний зв'язок зі спікером