DLP(Data Loss Prevention / Data Leak Prevention)とは、守るべき情報を特定し、その情報を監視することで行う情報漏えい対策という。従来の情報漏えい対策は、全ての情報を対象に不正ユーザーの制限、監視を実施していたのに対して、DLPでは特定した情報に対するアクセスや操作を監視することで漏えいを防止する。サーバやデータベースなどのデータから機密情報と特定した情報を自動的に検出し、あらかじめ設定したポリシーに基づいて監視・保護を行う。
DLPの定義
・コンプライアンスのためのデータ保管/共有の監視
・データガバナンスの運用管理コントロールを可能にする
・情報漏えいやデータの悪用を検出する
・機密情報の識別/検出を行える
機能 |
解説 |
---|---|
ポリシーの管理 | 機密データの保護や、コンプライアンスを維持するための自社のポリシーをダッシュボードなどで作成・管理できる |
インシデントの検出/管理 | ポリシー違反の行為が行われた際に管理者にリアルタイムで通知する |
ポリシー違反行為のブロック | ポリシーに違反したタイミングでその行為をブロックする |
データの識別 | コンテンツ分析とコンテキスト分析により、個人情報や機密情報など保護すべきデータの場所を把握できるようにする |
アクセス権限 | 機密性にもとづいてデータを分類し、誰がデータにアクセスできるか、どのような操作を行えるかなどのポリシーを適用する |
DLP(Data Loss Prevention / Data Leak Prevention)とは、守るべき情報を特定し、その情報を監視することで行う情報漏えい対策という。従来の情報漏えい対策は、全ての情報を対象に不正ユーザーの制限、監視を実施していたのに対して、DLPでは特定した情報に対するアクセスや操作を監視することで漏えいを防止する。サーバやデータベースなどのデータから機密情報と特定した情報を自動的に検出し、あらかじめ設定したポリシーに基づいて監視・保護を行う。
DLPの定義
・コンプライアンスのためのデータ保管/共有の監視
・データガバナンスの運用管理コントロールを可能にする
・情報漏えいやデータの悪用を検出する
・機密情報の識別/検出を行える
機能 |
解説 |
---|---|
ポリシーの管理 | 機密データの保護や、コンプライアンスを維持するための自社のポリシーをダッシュボードなどで作成・管理できる |
インシデントの検出/管理 | ポリシー違反の行為が行われた際に管理者にリアルタイムで通知する |
ポリシー違反行為のブロック | ポリシーに違反したタイミングでその行為をブロックする |
データの識別 | コンテンツ分析とコンテキスト分析により、個人情報や機密情報など保護すべきデータの場所を把握できるようにする |
アクセス権限 | 機密性にもとづいてデータを分類し、誰がデータにアクセスできるか、どのような操作を行えるかなどのポリシーを適用する |