AIを駆使したサイバー攻撃:インテリジェントな脅威を検知、予防、防御する方法

今すぐ読む
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

Secure プロアクティブDLP™と感染ファイル通知でSalesforceデータを保護 

By ジョニー・ラム、プロダクト・マーケティング・マネージャー
この記事を共有する

Salesforceを含むクラウドベースのアプリケーションの普及と移行により、企業や法人はサイバー犯罪者にとって魅力的な標的となっている。洗練されたマルウェアは、クラウドに保存された大量の機密データをますます標的にしています。ファイルを媒介とする脅威が複雑さを増して進化を続ける中、企業は重要なデータを保護するために、堅牢で多層的なサイバーセキュリティ・ソリューションを導入する必要があります。 

このような課題に対処するため、OPSWAT 以下を強化した。 Cloud Security for SalesforceProactive DLP 強化しました。 

Proactive DLP イネーブルメント 

OPSWAT Proactive DLP テクノロジーは、ファイルや電子メール内の機密データ、ポリシー外のデータ、機密データをプロアクティブに検出してブロックすることで、機密データの損失や規制違反を防止します。 

当社のテクノロジーは、Microsoft Office、PDF、CSV、HTML、画像ファイルなど110種類以上のファイルをサポートし、PCI、HIPAA、Gramm-Leach-Bliley、FINRAなどのデータ規制や業界標準のセキュリティ要件への準拠を支援します。 

Proactive DLP : 

包括的な検知と予防

110以上のファイルタイプをサポートし、ファイルや電子メール内の機密データをプロアクティブに識別してブロックします。

自動化された再編集

PDF、Microsoft Word文書、Microsoft Excelスプレッドシートから機密情報を再編集します。

OCR(光学式文字認識)保護

画像内の機密テキストを検出し、再編集する。

AIを活用したNER(固有名詞認識)モデル

AI技術を活用して、非構造化テキストをあらかじめ定義されたカテゴリーに分類する。

NSFW(Not Safe for Work)コンテンツの検出

暗示的または露骨な画像や攻撃的な言葉を含む不適切なコンテンツの拡散を特定し、防止すること。

この技術は、以下のような様々な種類の機密データを検出する:  

PII(個人を特定できる情報)

PIIには、氏名、住所、社会保障番号など、個人を特定できるあらゆる情報が含まれます。PIIの保護は、顧客のプライバシーと法規制の遵守のために極めて重要です。 

お支払いについて

このカテゴリーには、クレジットカードの詳細や関連する財務情報が含まれます。この種のデータを検出することは、金融詐欺を防止し、PCI-DSS 基準に準拠するために不可欠です。

IP(知的財産)

知的財産には、専有データ、企業秘密、特許などが含まれる。知的財産の保護は、市場の独占性を維持し、著作権侵害を抑止するために不可欠です。

PHI(保護された医療情報)

DICOM(Digital Imaging and Communications in Medicine)ファイルに含まれるPHIには、機密性の高い患者データが含まれています。患者情報のプライバシーとセキュリティを保護することは、HIPAA基準を遵守するために必要です。

会社の機密情報

このカテゴリーには、財務記録、戦略的計画、内部コミュニケーションなど、ビジネスの完全性を維持するために保護されなければならない、機密性の高いビジネス情報が含まれる。

ネットワークとデバイス情報

IPv4とCIDR(クラスレスドメイン間ルーティング)によるネットワークとデバイス情報の検出

Proactive DLP の仕組みは?  

Proactive DLP は、さまざまなメカニズムを通じて機密データを特定、監視、保護することによって運営されている:

データの識別と分類 および分類

データリポジトリをスキャンして機密情報を検出し、分類する。

ポリシーの実施

事前に定義されたポリシーを実装し、アクセスやデータの移動を制御します。

モニタリングとアラート

データの動きを継続的に追跡し、違反の可能性が確認された場合に管理者に通知する。

インシデント対応

データ損失インシデントを調査し、対処するためのツールを提供する。

データ識別、ポリシーの実施、監視、インシデント対応を含むデータ損失防止プロセスを示す図
データ損失防止の仕組み

Proactive DLP テクノロジーについて詳しくは、こちらのページをご覧ください。 

感染ファイル通知 

データセキュリティを強化するため、Cloud Security for Salesforce 、悪意のあるファイルがSalesforceにアップロードされた際にリアルタイムでアラートを送信するようになり、企業は脅威を迅速に特定して対応できるようになった。  

アプリ内通知と電子メール通知の両方を提供し、感染したファイルを管理者に即座に通知します。この機能強化により、企業はデータ漏洩のリスクを最小限に抑え、ファイルベースのマルウェア攻撃からSalesforce環境を保護できます。 

Salesforceで検出された感染ファイルをユーザーに警告するアプリ内通知の例
アプリ内通知の例 
Salesforce で感染ファイルが検出された場合にシステム管理者に送信される電子メール通知の例
電子メール通知の例 

このリリースでは、その他のマイナーなバグにも対処しています。リリースノート全文はこちらをご覧ください。   

これらの機能の詳細と、御社にどのようなメリットがあるかについては、営業チームまでお問い合わせください。 

リリース詳細 

  • 製品Security for Salesforce   
  • 発売日2024年10月17日   
  • リリースノート:リンク
  • OPSWAT ポータルでダウンロード:リンク

OPSWATで最新情報をお届けします!

今すぐご登録ください、 ストーリー、イベント情報などをお届けします。