25.07.2022 Views

IT Professional Security - ΤΕΥΧΟΣ 75

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Του Βλάση Αμανατίδη<br />

Υπάρχουν πολλές τεχνικές που χρησιμοποιούνται συνήθως<br />

για το content awareness:<br />

• Βάσει κανόνων – ανάλυση του περιεχομένου ενός<br />

εγγράφου χρησιμοποιώντας συγκεκριμένους κανόνες,<br />

για παράδειγμα, αναζητώντας αριθμούς πιστωτικών<br />

καρτών ή αριθμούς κοινωνικής ασφάλισης. Αυτή<br />

η προσέγγιση είναι πολύ αποτελεσματική ως αρχικό<br />

φίλτρο, επειδή είναι εύκολο να διαμορφωθεί και να<br />

επεξεργαστεί, αλλά συνήθως συνδυάζεται με πρόσθετες<br />

τεχνικές.<br />

• Λεξικά – συνδυάζοντας τη χρήση λεξικών, ταξινομιών<br />

και λεξικών κανόνων, η λύση DLP μπορεί να εντοπίσει<br />

έννοιες που υποδεικνύουν ευαίσθητες πληροφορίες<br />

σε μη δομημένα δεδομένα. Αυτό απαιτεί προσεκτική<br />

προσαρμογή στα δεδομένα κάθε οργανισμού.<br />

• Ακριβής αντιστοίχιση δεδομένων – δημιουργεί<br />

ένα "δακτυλικό αποτύπωμα" των δεδομένων και αναζητά<br />

ακριβείς αντιστοιχίσεις σε μια ένδειξη σφαλμάτων<br />

βάσης δεδομένων ή σε μια βάση δεδομένων που<br />

εκτελείται αυτήν τη στιγμή.<br />

• Ακριβής αντιστοίχιση αρχείων – δημιουργεί έναν<br />

κατακερματισμό ολόκληρου του αρχείου και αναζητά<br />

αρχεία που ταιριάζουν με αυτόν τον κατακερματισμό.<br />

Περιπτώσεις χρήσης DLP<br />

Οι λύσεις DLP μπορούν να είναι χρήσιμες σε διάφορες περιπτώσεις<br />

χρήσης, όπως:<br />

• Διασφάλιση συμμόρφωσης για προσωπικές πληροφορίες<br />

– Εάν ο οργανισμός σας πρέπει να συμμορφώνεται<br />

με κανονισμούς όπως ο ΓΚΠΔ ή ο HIPAA,<br />

το DLP μπορεί να σας βοηθήσει να εντοπίσετε και να<br />

ταξινομήσετε ευαίσθητες πληροφορίες, να προσθέσει<br />

τα απαιτούμενα στοιχεία ελέγχου ασφαλείας και να<br />

σας βοηθήσει να ρυθμίσετε την παρακολούθηση και<br />

την αναφορά για την προστασία των δεδομένων.<br />

• Αποτροπή τελικών σημείων χρήστη διαρροής δεδομένων<br />

– Οι λύσεις DLP μπορούν να προστατεύσουν<br />

τα δεδομένα που είναι αποθηκευμένα σε τελικά σημεία<br />

όπως κινητές συσκευές και φορητούς υπολογιστές, τα<br />

οποία διατρέχουν υψηλό κίνδυνο επειδή συνδέονται σε<br />

μη ασφαλή δίκτυα και ενδέχεται να χαθούν ή να κλαπούν.<br />

Το DLP μπορεί να εντοπίσει ύποπτα συμβάντα σε<br />

μια συσκευή και να ειδοποιήσει τις ομάδες ασφαλείας<br />

ότι υπάρχει κίνδυνος απώλειας δεδομένων.<br />

• Εντοπισμός δεδομένων – Το DLP μπορεί να ανακαλύπτει<br />

και να ταξινομεί συνεχώς τα ευαίσθητα δεδομένα<br />

του οργανισμού, είτε είναι αποθηκευμένα σε τελικά<br />

σημεία, συστήματα αποθήκευσης ή διακομιστές. Μπορεί<br />

επίσης να παρέχει ορατότητα σχετικά με το ποιος χρησιμοποιεί<br />

τα δεδομένα και ποιες ενέργειες εκτελούν.<br />

• Αποτρέψτε την εξαγωγή δεδομένων - Οι εξελιγμένοι<br />

επιτιθέμενοι πραγματοποιούν στοχευμένες<br />

επιθέσεις στον κυβερνοχώρο, συνήθως με στόχο την<br />

κλοπή ευαίσθητων δεδομένων. Σε περίπτωση παραβίασης,<br />

οι λύσεις DLP μπορούν να αποτρέψουν την<br />

εξαγωγή δεδομένων εντοπίζοντας μια ύποπτη μεταφορά<br />

δεδομένων, μπλοκάροντάς την και ειδοποιώντας<br />

τις ομάδες ασφαλείας.<br />

• Κεντρική διαχείριση ευαίσθητων δεδομένων –<br />

Οι λύσεις DLP παρέχουν κεντρικό έλεγχο σε όλα τα<br />

στοιχεία ευαίσθητων δεδομένων, επιτρέποντάς σας<br />

να ορίσετε πολιτικές, να παραχωρήσετε ή να ανακαλέσετε<br />

πρόσβαση και να δημιουργήσετε αναφορές<br />

συμμόρφωσης.<br />

Τάσεις που επηρεάζουν το DLP<br />

• Ανάπτυξη του ρόλου CISO - Οι επικεφαλής ασφάλειας<br />

πληροφοριών των οργανισμών (CISO) είναι υπεύθυνοι<br />

για διαρροές δεδομένων και χρησιμοποιούν μια<br />

πολιτική DLP ως εργαλείο για να αποκτήσουν ορατότητα<br />

και να αναφέρουν επιχειρηματικές πληροφορίες.<br />

• Εξελισσόμενες απαιτήσεις συμμόρφωσης – Νέοι<br />

κανονισμοί εισάγονται συνεχώς. Μετά τον ΓΚΠΔ στην<br />

Ευρώπη, ακολούθησαν πολλοί παρόμοιοι νόμοι περί<br />

απορρήτου σε όλο τον κόσμο. Οι πολιτικές DLP μπορούν<br />

να βοηθήσουν στη συμμόρφωση με αυτούς<br />

τους νέους κανονισμούς και άλλους σαν αυτούς.<br />

• Υπάρχουν περισσότερες ευκαιρίες τώρα για τα<br />

δεδομένα σας να τεθούν σε κίνδυνο - Οι επιχειρήσεις<br />

σήμερα χρησιμοποιούν εργαλεία που είναι<br />

δύσκολο να παρακολουθούνται, όπως δίκτυα εφοδιαστικής<br />

αλυσίδας και αποθήκευση στο cloud. Αυτό<br />

αυξάνει την πολυπλοκότητα της προστασίας των<br />

security<br />

25

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!