Classic API Data Protection は、ポリシーとアクセス制御、リスク異常フォレンジック、およびデータ ガバナンスを提供します。 次のセクションでは、API データ保護の主な利点と、API データ保護ポリシーを最大限に活用する方法について説明します。
機密性の高い顧客情報または従業員情報を検索して保護する
クラウドストレージまたは顧客関係管理 (CRM) 内の機密データを発見 クラウドストレージまたは顧客関係管理 (CRM) 事前定義済みまたはカスタムの DLP プロファイル (個人識別情報 (PII)、保護対象医療情報 (PHI)、決済カード業界情報 (PCI)、その他の機密プロファイルなど)。
次のような機能を活用してください。
- 3,000以上の言語非依存型データ識別子
- 500種類以上のファイル形式
- 近接性分析
- ボリュームしきい値
- 2バイト文字を含む国際規格に対応
- 文書指紋認証
- 光学文字認識(OCR)
- コンテンツが完全に一致する
- 検出精度を高めるためのLuhnアルゴリズムなどの検証メカニズム。
機密コンテンツを保護するには、外部リンクを削除するか、詳細なレビューのためにデータを隔離するか、クラウドから削除するか、あるいはその両方によって、管理するキーを使用して強力な暗号化を行います。 社外のユーザーも含め、誰がアクセス権を持っているか、また共同作業者がコンテンツに対してどのような操作(ダウンロード、共有、編集など)を行ったかを確認できます。共同作業者に、あなたが取った行動を通知してください。
知的財産を保護しましょう
ソースコード、製品設計、プロセス図やネットワーク図、進行中の特許、ロードマップ、その他知的財産(IP)とみなされる可能性のある独自のコンテンツなど、お客様の知的財産を含むコンテンツを、認可されたクラウドストレージまたはCRM内で発見します。
定義済みまたはカスタムのDLPプロファイルを検索対象とする:
- ソースコードと知的財産
- 最も繊細な製品デザイン
- 化学化合物、土壌分析、戦略的拠点の緯度経度など、知的財産に関連する用語。
外部リンクを削除したり、詳細なレビューのためにデータを隔離したり、クラウドから削除したりすることで、管理するキーを使用して IP を保護し、強力な暗号化を行います。 共同作業者がコンテンツに対して行った操作(ダウンロード、共有、編集など)を確認したり、実行された操作を共同作業者に通知したりできます。
機密コンテンツに関連するすべての活動を監査する
クラウドアプリ内の機密コンテンツを検出し、誰が何をしたかを確認できます。ドリルダウンして、社内外のユーザーを含む誰がアクセス権を持っているかを確認します。 社外の人があなたのデータにアクセスできる場合、誰がいつ、あなたの機密コンテンツに対して何をしたかが分かってしまいます。ダウンロードされましたか?共有?編集済み?
Netskopeをリアルタイム保護用に導入している場合、そのコンテンツを閲覧するためにクエリを取ることができます。例えば、数回クリックするだけで、「ボブ・ジョーンズが当社のクラウドストレージアプリから機密性の高い製品デザインをダウンロードし、個人のDropboxにアップロードした後、jane.smith@competitor.comと共有した」といった監査証跡を作成できます。
クラウドに保存すべきではない機密性の高いフォームを見つけて保護(または削除)する
クラウドストレージやCRM内の機密フォームを検出します。人事部門の従業員オンボーディング文書、医療申請書、金融または保険申請書、コンプライアンスフォームなど、機密性の高いリポジトリ内のフォームのフィンガープリントを取得することで検出できます。 これらの機密フォームを保護するには、管理するキーを使用して強力な暗号化を行うか、クラウドから完全に削除します。 また、ポリシー違反があった場合は、共同作業者に通知して、次回以降の注意喚起を行ってください。
さまざまな種類の機密コンテンツを分離し、きめ細かな対策を講じる
クラウドアプリで機密データを検出した場合は、コンテキスト基準でフィルタリングしてリスクを分離し、対策を講じてください。 例えば、スプレッドシート内で公開されている個人情報のみ、ソースコードとしてフラグ付けされたバイナリストリームファイルのみ、外部所有の医療情報のみ、または過去1週間に作成された暗号化ファイルのみをすばやくドリルダウンして表示できます。
最もリスクの高い項目や最も興味深い項目だけを選別することで、重要なものに焦点を絞り込むことができ、ノイズを除去し、検出精度を高め、一度に一つの問題に対処するのに役立ちます。例えば、ソースコードを法的保留状態にしたり、外部所有の個人健康情報(PHI)を削除したり、個人識別情報(PII)を暗号化したりしたい場合があるでしょう。
オンプレミスDLPおよびインシデント対応ソリューションとの統合
オンプレミスのDLPソリューションを導入していて、DLPのチューニングに多大な労力を費やしている場合 クラウドから疑わしいDLP違反を転送することを検討すると良いでしょう。 クラウドアプリ内の機密コンテンツの初回検出を実行し、クラウドコンテンツのサブセット(クラウド内の全データではなく、少量のデータのみ)をオンプレミスソリューションに取り込んで、より正確な検出を実現します。 高度に調整されたシステム。 また、セキュリティ情報およびイベント管理(SIEM)やその他のインシデント管理システム、チケット発行システムなど、既存のワークフローを維持してください。
保存データに対する活動を管理する
クラウドストレージまたはCRMアプリ内のコンテンツに対するアクティビティを管理するには、共有禁止などのアクティビティレベルの設定を行います。 例えば、研究開発部門の全員に対して外部への共有を禁止するポリシーを適用したり、企業ディレクトリ内の内部関係者グループに属する全員のファイルを暗号化したりする。
ユーザーコンテンツを法的保留状態にする
規制措置の対象となっているユーザーなど、審査対象となっているユーザーについては、作成したすべてのコンテンツの複製を慎重に作成し、規制当局または法律専門家による審査のために、法的保留フォルダに保管してください。規制措置に関わるコンテンツを保護するために、法的保留プロファイルを作成します。

