Skip to content Skip to navigation Skip to footer

資料外洩防治 意義

資料外洩防治 或資料外洩防護是 偵測和預防資料外洩的 網路安全解決方案。網路安全 由於它阻止了敏感資料的擷取,組織將其用於內部安全和法規遵循

資料外洩防治 讓企業能夠偵測資料遺失,並防止非法傳輸資料到組織外部,以及不想要銷毀敏感或個人識別資料 (PII)。它還用於幫助資料安全組織,並確保他們遵守California Consumer Privacy Act (CCPA)、歐盟一般資料保護法規 (GDPR) Health Insurance Portability and Accountability Act (HIPAA) 等法規。術語“資料丟失”和“資料洩露預防”通常可互換使用,但 資料外洩防治 安全使組織能夠自我防禦。DLP 可讓企業:

  1. 識別跨多個內部部署和雲端系統的敏感資訊
  2. 防止意外分享資料
  3. 監控及保護資料
  4. 教育使用者如何保持合規

您為何需要 資料外洩防治

資料外洩的威脅  - 受到未授權個人保護的案例遭竊、使用或檢視 - 隨著世界變得更加數位化,情況也迅速增加。光是  2019 上半年就有超過  3,800 起資料外洩事件。資料外洩防治 是幫助企業保護資料的關鍵工具。

個人身分識別資訊 (PII)

PII 是可能識別個人身分,或將個人與其他人區分開來的資料。這包括終端使用者的電子郵件地址、郵寄地址和社會安全號碼,以及 IP 位址、登入 ID、社群媒體貼文,以及生物識別和地理位置資訊。GDPR 等嚴格的法規為保護這一點提供了更多權利 GDPR ,讓人們瞭解公司如何處理其資料,並對違規和違規行為處以高額罰款。

資料外洩防治 安全使企業能夠對資料進行分類、識別和標記,並監控其周圍的活動和事件。它還提供報告功能,讓組織完成法規遵循稽核。

智慧財產 (IP)

智慧財產包括軟體、專有資料和原創作品。IP 擁有者需要確保其數位資產在適當的安全通訊協定和防禦背後受到保護,包括防火牆、受限存取權限和入侵偵測和預防系統。

取得智慧財產權存取權的惡意發動者可能會透過銷毀不可替代的資訊或程式碼、複製受保護的資產,並在網際網路上出售或分發這些資產,或以其他方式利用未經授權存取來謀取自身利益,進而造成嚴重損失。

HIPAA 法規遵循

HIPAA 對所有可存取、處理和儲存任何受保護健康資訊的企業,制定了廣泛的資料安全要求。該組織定義了維護個人可識別健康資訊隱私和安全的準則、政策和程序。它還概述了未能保護這些資料的罪行和民事和刑事處罰。

與 GDPR 一樣,資料外洩防治 對需要遵守 HIPAA 的組織至關重要。它讓他們能夠識別、分類和標記法規涵蓋的資料,並確保終端使用者受到保護。

資料外洩防治 如何運作

資料外洩防治 系統透過識別敏感資訊來保護企業的資料,然後使用深度內容分析來偵測和預防潛在的資料外洩。此內容分析使用關鍵字比對、規則運算式和內部功能等方法識別符合公司 資料外洩防治 原則的內容。因此,企業可以識別、監控和自動防止受保護資料的盜竊或洩露。

定義敏感資料

部署 資料外洩防治 的第一步是讓企業定義他們想要保護的敏感資料,並建立 資料外洩防治 政策。可以是信用卡詳細資料、電子郵件地址和社會安全號碼,或只是試算表中的姓名清單。 

資料外洩防治 原則包含: 

  1. 需要保護資料的位置和系統
  2. 何時以及如何保護資料
  3. 在發現安全風險時定義敏感資料和行動的規則
  4. 將不同行動指派給不同風險等級的情況

採取積極主動的方法

只需準備好 資料外洩防治 解決方案,就不足以阻止攻擊者。企業需要監控使用者活動,並在機密資料處於靜止狀態、使用中和移動中時加以保護。

  1. 資料移動: 也稱為傳輸中的資料,是指透過網際網路、網路之間、本機儲存裝置到雲端或透過私人網路主動從一個位置移動到另一個位置的資料。資料在傳輸時通常較不安全,因此必須採取有效的資料保護措施。
  2. 使用中資料:系統目前正在存取、清除、處理、更新或讀取 的資料視為使用中。這包括在資料庫、CPU 或 RAM 中儲存或處理的資訊,例如要求存取其網路銀行帳戶交易記錄的使用者。 
  3. 靜態資料: 是指未主動在裝置或網路之間移動,且封存或儲存在裝置或硬碟上的資料。靜態資料比移動中的資料更不容易受到攻擊,但駭客可能會將其視為更有價值的目標。因此,必須採取安全措施,防止網路犯罪份子存取。

即時偵測及回應

資料外洩防治 使用多種方法來偵測敏感資料,但最常見的是規則運算式模式。這可分析常見模式的內容,例如 16 位數的卡號或 9 位數的社會安全號碼,以及某些關鍵字的鄰近性等指標。

例如,Visa卡有16位數字,但並非每16位數字都會是信用卡號碼。因此 資料外洩防治 會執行總和檢查碼計算,以確認數字是否符合各種品牌的模式。它還查找“VISA”或“AMEX”等關鍵字的存在,這些關鍵字可能是一個到期日,以確定敏感資訊是否處於危險之中。

當發現違規時,資料外洩防治 會透過傳送警示、加密資料,以及其他防止使用者意外或惡意分享敏感資訊的行動來補救違規事件。它還提供報告,使企業能夠滿足法規遵循和稽核要求,並識別弱點領域。

安全資訊和事件管理 (安全資訊和事件管理)入侵防禦系統 (IPS 入侵防禦服務) 等解決方案還提供類似功能,幫助企業識別可疑的移動,並提醒 IT 團隊潛在的入侵。

資料威脅的類型

網路罪犯部署了廣泛的駭客攻擊方法,這些方法簡單而複雜。常見的資料威脅類型包括:


擠出

Extrusion 是網路犯罪份子針對並試圖竊取敏感資料的行為。他們試圖使用程式碼注入、惡意軟體和網路釣魚等技術滲透企業的安全邊界。 

WannaCry 在 2017 年 5 月在 150 個國家感染了 230,000 台電腦後,被稱作史上最大的惡意軟體攻擊。攻擊者針對較舊版本的 Windows 漏洞,然後加密檔案並要求支付贖金以換取解鎖。

內部威脅

內部人員威脅是來自組織內部的違規行為。惡意內部人可能是現任或前任員工、承包商或商業夥伴,他們擁有組織安全實務和系統的相關資訊。內部人會濫用自己的權限,或入侵擁有較高權限的使用者帳號,並嘗試將資料移至組織外部。

2016 年,英國技術公司 Sage  成為內部威脅入侵的受害者,員工未經許可使用內部登入存取 200 至 300 名客戶的資料。該入侵事件相對較小,尚未揭露哪些資料受到影響,但攻擊的影響由 Sage 的股價在事後下降了 4% 證明。

2013 年  Target  的信用卡資料外洩事件,是內部威脅攻擊的財務和聲譽風險的良好範例。此攻擊影響了 4,100 萬名消費者,損失目標 1,850 萬美元,是由第三方供應商在安全使用案例之外取得關鍵系統憑證所造成。 這使得駭客能夠利用 Target 支付系統中的漏洞,存取其客戶資料庫,安裝惡意軟體,並竊取客戶資訊。

資料外洩防治 可以為企業提供檔案交易和使用者活動在其 IT 環境中的全面可視性,從而防止此類風險。它使企業即使在員工離開組織時,也能在保護資料和法規遵循要求所需的時間內保留檔案。 資料外洩防護也允許檔案復原功能,讓組織從惡意或意外的資料遺失中復原。

意外暴露

入侵也可能由意外或疏忽的資料暴露所造成。這通常是由於員工資料程序不足所致,員工可能遺失敏感資訊,或對其帳戶或資料提供開放存取。也可能是由於企業未對組織政策實施適當的存取限制所致。

2011 年網路安全公司 RSA 在使用者點選目標性網路釣魚攻擊發送的電子郵件後,入侵了 4,000 萬筆員工記錄。該攻擊來自外國政府內部的兩個駭客團體,假裝成值得信賴的同事。當員工點擊電子郵件時,駭客就能存取系統和遭入侵的 SecurID 認證權杖。 

資料外洩防治 的內容分析引擎讓企業能夠識別敏感資訊何時可能面臨對外分享的風險。然後,他們可以記錄事件以進行稽核、向員工顯示警告,以免無意間分享資訊,或主動封鎖電子郵件或檔案的分享。

網路安全資源

諮詢專家

請填寫此表格,專業的代表將很快與您聯絡。