AIハッキング - ハッカーは人工知能をサイバー攻撃にどう利用するか

今すぐ読む
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

データ損失防止(プロアクティブDLP)

ファイルや電子メールに含まれる機密データの検出とブロック

データ損失防止 (DLP) は、ファイルや電子メール内の機密データ (クレジット カード番号や社会保障番号など) を検出してブロックすることで、潜在的なデータ侵害や規制コンプライアンス違反を防ぐことができます。 OPSWAT Proactive DLP は、Microsoft Office や PDF などの幅広いファイル タイプをサポートします。 AI を活用した文書分類により、画像内のアダルト コンテンツとテキスト内の不快な言葉を検出します。

概要


OPSWAT データ損失防止でコンプライアンスを管理

Payment Card Industry Data Security Standard (PCI)、Health Information Portability and Accountability Act (HIPAA)、Gramm-Leach-Bliley Act (GLBA)、General Data Protection Regulation (GDPR)、Financial Industry Regulatory Authority (FINRA)などの業界規制に準拠するため、組織には個人を特定できる情報(PII)を非公開にする義務がある。

また、訴訟が激化し、競争が激化する今日のビジネス環境において、ビジネス機密情報のプライバシーはあらゆる企業にとって不可欠なライフラインです。 営業秘密、知的資産、財務諸表などの機密情報は、電子メール、インターネット、ポータブル ストレージ デバイス、クラウド サービスなどの多数のチャネルを介して、権限のない個人に開示または送信される可能性があります。 データ侵害は多大な損害をもたらし、企業のブランドと評判を傷つけ、顧客やパートナーの信頼を損なう可能性があります。

図解proactive dlp データ漏洩を防ぐプロセスフロー

OPSWAT Proactive DLP MetaDefender は、Microsoft Office、PDF、CSV、HTML、画像ファイルなど、110種類以上のファイルから機密性の高いコンテンツを検索できます。

OPSWAT Proactive DLPが検知する機密データの種類

MetaDefender は、ファイル内の以下の機密データや秘密データを検出します:
  • 社会保障番号
  • クレジットカード番号 
  • IPv4アドレス 
  • Classless Inter-Domain Routing (CIDR) 
  • カスタム正規表現 (RegEx) 
  • テキストファイルの秘密(AWS、Microsoft Azure、GoogleCloud Platform) 
  • 医療におけるデジタル画像と通信(DICOM)ファイルにおける保護されるべき医療情報(PHI)とPII 
  • 画像中のアダルトコンテンツとテキスト中の有害言語の検出 
  • 個人識別書類の検出
  • PCAP(パケットキャプチャ)ファイルの匿名化

プライバシーコンプライアンスのためのデータ匿名化

高度な NLP および NER (Named Entity Recognition) テクノロジーを使用した AI による匿名化により、コンプライアンスを確保し、機密データを保護します。Proactive DLP は、DICOM ファイルから PII および PHI を検出して匿名化し、データの使いやすさを維持しながらプライバシーを保護します。

データ損失防止(DLP)のメリット

ユーザーの生産性を阻害することなく、機密データや極秘データが組織に出入りするのを防ぎます。

サードパーティが生成した API キー、パスワード、キー ID、アクセスキーなどのさまざまなデータ構造を自動的に識別することで、機密漏洩を防ぎます。

機械学習を搭載したAIにより、非構造化テキストを検出し、事前に定義されたカテゴリに分類します。

PCI、HIPAA、Gramm-Leach-Bliley、FINRAなどのデータ規制や業界標準のセキュリティ要件への準拠を支援します。

要件に応じたカスタムポリシーの設定が可能。

プロアクティブDLPを、マルチスキャンDeep CDRファイルベースの脆弱性評価と統合し、包括的な保護を実現します。

データ損失防止(DLP)は、次のような方法で機能する:

  • 110種類以上のファイルや電子メールに含まれる機密データをプロアクティブに検出し、ブロックします。
  • PDF、MS Word文書、MS Excelスプレッドシート内の特定された機密情報を自動的に再編集します。
  • 光学式文字認識(OCR)技術を活用し、画像のみのPDFファイルや画像が埋め込まれたPDFファイル内の機密情報を検出して再編集します。
  • AIを搭載した名前付きエンティティ認識(NER)モデルを活用して、構造化されていないテキストを特定し、個人を特定できる情報(PII)など、事前に定義されたカテゴリに分類します。
  • 名前、会社名、被写体、GPSロケーション、著者など、機密情報となりうる情報を含むメタデータを削除する。
  • AIによる文書分類で、画像内のアダルトコンテンツやテキスト内の不快な表現を含む、仕事上安全でない(NSFW)コンテンツを検出します。
  • 個人の身元確認書類を検出し、会社のポリシーに基づいて許可またはブロックする。
活用例

OPSWAT Proactive DLP

ファイルのアップロードとダウンロードの内容チェック

MetaDefender CoreMetaDefender ICAP Serverを使用すると、Webアプリケーションからアップロードまたはダウンロードされる時にファイルの内容をチェックして機密データをチェックしたり、Web プロキシ、セキュア ゲートウェイ、WAF、ストレージ システムを通じて転送されるファイルをチェックしたりできます。

機密情報のメールをチェックする

PCI およびその他の規制への準拠を支援し、顧客を保護するために、MetaDefender Email Securityは、電子メールの本文と添付ファイルの内容をチェックすることで、機密コンテンツを含む電子メールが組織に出入りするのを防ぎます。MetaDefender Email Securityは、クレジットカード番号や社会保障番号を識別できるほか、電子メールにカスタム正規表現と一致するコンテンツが含まれている場合に管理者に警告することができます。

エアギャップ・ネットワーク経由で転送されるファイルの内容チェック

を使用することで MetaDefender Kioskを使用すると、重要なエアギャップ・ネットワークとの間でファイルが転送されるときにコンテンツをチェックし、カスタム正規表現を使用してPII、ビジネスクリティカルなデータ、および最高機密コンテンツをブロックすることができます。

既存のコンテンツから新たな機密情報を特定する

に保存されたすべてのファイルは、機密情報が含まれていないか継続的にチェックされます。 MetaDefender Managed File Transferに保存されたすべてのファイルは、機密情報がないか継続的にチェックされます。したがって、正規表現に基づいて新しいカスタム機密情報タイプを設定すると、一致した情報は自動的に検出され、ファイルが再スキャンされると再編集されます。スキャンは定期的またはリクエストに応じて行われます。

製品紹介

プロアクティブなDLPを提供するOPSWAT製品

  • MetaDefender Core

    REST API を介したプロアクティブなデータ損失防止を、Web ポータル上の既存のセキュリティ アーキテクチャおよびファイルのアップロードおよびダウンロード機能と統合します。

  • MetaDefender ICAP Server

    機密データがWebプロキシ、セキュア ゲートウェイ、WAF、ストレージ システムを介して転送されるのを防ぎます。

  • MetaDefender Email Security

    カスタム正規表現に基づき、電子メールや添付ファイルに個人情報や機密データが含まれていないかチェックします。

  • MetaDefender Kiosk

    PIIや機密コンテンツが、重要なエアギャップ・ネットワークとの間で転送されるのを防ぐ。

  • MetaDefender Managed File Transfer

    セキュアなネットワークで転送・保存されるすべてのファイルについて、機密データや規制対象データのコンテンツチェックを行う。

  • MetaDefender Drive

    ポータブルデバイスに保存されたファイルからの機密データ漏洩を防止します。

  • MetaDefender Storage Security

    Cloudian、S3、Box、Dropbox、その他のストレージ・プロバイダに保存されている企業データから、個人情報や機密データの損失を防止します。

参考資料

DLP(情報漏えい対策)によるデータ保護

  • ブログ

    OPSWAT Proactive DLP AIによる文書分類を発表

    Proactive DLP は、画像やテキストに含まれる NSFW(Not Safe for Work)コンテンツを検出できるようになりました。また、一般的な文書構造に基づいて個人識別文書を分類し、ポリシー外の疑わしい文書をブロックできるようになりました。

  • ブログ

    データ・プライバシー週間2022:Proactive DLP から脅威を軽減するOPSWAT

    データ・プライバシー・ウィークは、ヨーロッパにおけるデータ保護デーの延長として始まり、全米サイバーセキュリティ同盟を通じて毎年推進されている。毎年恒例のこの国際的な祝日は...

  • ブログ

    Proactive DLP - 高度な検出ポリシーが利用可能に

    OPSWAT では、Proactive DLP (Data Loss Prevention) の機能とポリシー設定を継続的に強化し、データ保護に対するお客様の多様なニーズにお応えしています。柔軟性を提供...

  • ブログ

    目に見えるものを信じるな

    「人は見かけによらない」という格言がある。デジタルコンテンツにも同じ考え方が当てはまり、悪意を持った人々が、オンライン上で私たちの目を騙して、彼らが私たちに見せたいものを信じ込ませることがある。この...

  • ブログ

    フィッシング・コンテンツをブロックするProactive DLP

    OPSWAT Proactive DLP (データ損失防止)の主な機能は、機密性の高いデータを検出し、侵害から保護することです。また、設定を少し変更するだけで、...

  • ブログ

    データの価値と、それを安全に保つ方法

    このブログ記事は、OPSWAT アカデミーが主催する継続的なサイバーセキュリティ・トレーニング・シリーズの第3回目であり、クリティカル・セキュリティの設計、実装、管理に必要なテクノロジーとプロセスについてレビューしている。

  • ブログ

    Wordファイルに埋め込まれた切り抜き画像から機密データを検出・除去 

    Officeファイル(Word文書、PowerPointプレゼンテーション、Excelワークブックなど)に挿入された画像のトリミングは、Microsoft Officeアプリで広く使用されている機能です。このクロップツールを使えば、ユーザーは... 

  • ブログ

    データ損失防止(DLP)とは?

    データ損失防止は、機密情報やデータへの不正アクセス、転送、共有から組織を保護するセキュリティ対策です。 DLPの仕組み、重要な理由、ベストプラクティスなどをご紹介します。

  • お客様の声

    ファイルを介した脅威から自動車メーカーを守る

    OPSWAT ソリューションにより、世界的な自動車メーカーのファイルスキャン、転送、訪問者管理を保護

データ損失防止 (Proactive DLP) がどのようにインフラの保護に役立つかを学ぶ