Öryggisorðalisti Xygeni
Öryggisorðaskrá fyrir hugbúnaðarþróun og afhendingu

Hvað er gagnatapsvörn?

Þegar við tölum um hvað gagnatapsvörn er, þá erum við að tala um stýringar (lausnir, verkfæri, stefnur og ferla til að koma í veg fyrir gagnataps) sem greina og koma í veg fyrir að viðkvæm gögn fari þangað sem þau eiga ekki að fara. Það felur í sér að gögn eru:

  • Vistað þar sem það á ekki heima
  • Sent til rangs aðila eða kerfis
  • Innherji eða árásarmaður hefur stolið honum vísvitandi

Í reynd snýst gagnatapsvörn um þrjá kjarnaeiginleika:

  1. Að finna viðkvæmar upplýsingar (uppgötvun og flokkun)
  2. Að fylgjast með hvernig þessi gögn hreyfast og breytast (eftirlit og greiningar)
  3. Að stöðva áhættusama hegðun í tæka tíð (framfylgd stefnu og lokun)

Af hverju skiptir þetta máli? Vegna þess að gögn eru ekki lengur kyrr í einum gagnagrunni á bak við eldvegg. Þau eru undir stjórn upprunans, CI/CD skrár, SaaS verkfæri, skýgeymslu, tölvupóst, spjall og API farmhleðslur. Ef við skiljum ekki hvað gagnatapsvörn er í þessum dreifða veruleika, þá endum við með blinda bletti fyrircisþar sem árásarmönnum líður best.

Helstu bragðtegundir DLP #

Flestar stofnanir, þegar þær byrja að kafa djúpt í hvað gagnatapsvörn er, átta sig að lokum á því að þær eru að skoða tæknifjölskyldu, ekki bara eitt tól:

  • DLP-endapunkturFylgist með því hvað notendur gera á fartölvum, vinnustöðvum og netþjónum: afrita á USB, prenta, taka skjámyndir, færa skrár staðbundið og svo framvegis.
  • Net DLPSkoðar umferð sem fer úr fyrirtækinu: tölvupóst, vefupphleðslur, skráaflutninga, forritaskil (API).
  • DLP í skýinuEinbeitir sér að SaaS og skýjapöllum: hlutageymslu, samvinnutólum, skýjagagnagrunnum og vefforritum.

Að skilja hvað gagnatapsvörn er þýðir að viðurkenna að þjónusta á öllum þremur lögum skiptir máli. Fyrirtæki með gott neteftirlit en enga stjórn á fartölvum forritara eða óeftirlitaðri skýgeymslu er samt sem áður berskjaldað.

Hvað er hugbúnaður fyrir gagnatap í reynd? #

Á þessum tímapunkti spyrja öryggisstjórar venjulega hagnýtari spurningar: hvað er hugbúnaður til að koma í veg fyrir gagnataps hvað varðar eiginleika sem við getum keypt, sett upp og samþætt?

Einfaldlega sagt, hvað er hugbúnaður til að koma í veg fyrir gagnatap? Það er vettvangur (eða safn kerfa) sem:

  • Skannar efni í leit að viðkvæmum upplýsingum (persónuverndarupplýsingum, skilríkjum, leyndarmálum, hugverkarétti)
  • Beitir reglum og stefnum til að ákveða hvað er leyfilegt, merkt eða lokað
  • Samþættist tölvupósti, endapunktum, vefgáttum, skýjaþjónustu og verkflæði forritara
  • Býr til viðvaranir, atvik og skýrslur fyrir öryggis- og eftirlitsteymi

Nútímaframleiðendur reyna að svara spurningunni um hvað hugbúnaður til að koma í veg fyrir gagnataps er með því að bæta við snjallari greiningu: vélanámi, samhengisgreiningu og innbyggðum stefnum fyrir reglugerðir eins og GDPR, HIPAA eða PCI-DSS. Markmiðið er að... forðastu að drukkna liðum í fölskum jákvæðum upplýsingum á meðan þeir grípa samt sem áður raunverulega áhættusama hreyfingu.

Frá Sjónarhorn DevSecOps, hvaða hugbúnaður til að koma í veg fyrir gagnatap hjálpar í raun og veru? Það er hugbúnaður sem hægt er að tengja við CI/CD, skilja verkfæri forritara og sjá lengra en bara Office skjöl, heldur einnig skrár, stillingarskrár, kóðaskemmdir og skýjatengd vinnuálag. Meðvitaður um að orðsporsskaði og eftirlitsáhætta getur stafað af „skaðlausum“ veitum.

Hvað eru lausnir til að koma í veg fyrir gagnataps í stærra samhengi? #

Við skulum nú skoða lausnir til að koma í veg fyrir gagnataps sem hluta af víðtækara öryggisáætlun.

Algeng lausn til að koma í veg fyrir gagnatap mun ná yfir:

  1. Uppgötvun og flokkun
    • Finndu hvar viðkvæm gögn eru geymd (á staðnum, í skýinu, á endapunktum, geymslum).
      Merktu það eftir næmnisstigi, reglugerðum eða áhrifum á viðskipti.
  2. Eftirlit og greiningar
    • Fylgstu með hvernig aðgangur að þessum gögnum er aðgengilegur, færður eða breytt.
    • Greina óvenjuleg mynstur: stóran útflutning, undarlega áfangastaði, undarlega tíma, grunsamlega notendur.
  3. Framfylgd stefnu
    • Loka eða setja áhættusamar aðgerðir í sóttkví.
    • Krefjast réttlætingar eða samþykkis í sumum verkflæðum.
    • Samþætting við IAM, tölvupóstgáttir og öruggar vefgáttir.
  4. Skýrslugjöf og eftirlit
    • Leggja fram sönnunargögn fyrir endurskoðanir og eftirlitsaðila.
    • Sýnið fram á að lausnir til að koma í veg fyrir gagnataps séu í raun framfylgt, ekki bara skjalfestar.
  5. Sjálfvirkni og samþætting
    • Sýna API.
    • Tengdu þig við SIEM/SOAR og DevSecOps verkfærakeðjur.
    • Færa greiningar í viðbrögð við atvikum og ógnarleit.

Öflugustu lausnirnar fyrir gagnatap líta minna út eins og viðbótarstýring og frekar eins og guardrail sem er hljóðlega til staðar í öllu umhverfinu. Þegar það er gert rétt taka forritarar og venjulegir notendur aðeins eftir því þegar eitthvað raunverulega áhættusamt gerist.

Þar sem DevSecOps finnur fyrir sársaukanum (og hvers vegna DLP skiptir máli þar) #

Ef þú ert í DevSecOps hefur þú líklega upplifað að minnsta kosti eitt af þessum atvikum:

  • Leyndarmál óvart commitskráð í opinbert gagnasafn
  • Myndataka af framleiðslugagnagrunni sem er geymd í illa stýrðri fötu
  • Skrár með viðkvæmum farmi sendar til utanaðkomandi kerfis með veikum aðgangsstýringum

Þetta eru þau vandamál sem lausnir til að koma í veg fyrir gagnatap eiga að greina og hjálpa til við að koma í veg fyrir, en aðeins ef þær eru tengdar við þróunar- og afhendingarferla, ekki bara tölvupóst og skrifstofutól. Fyrir DevSecOps teymi þýðir það að skilja hvað hugbúnaður til að koma í veg fyrir gagnatap er að spyrja annarra spurninga en hefðbundið upplýsingatækniöryggisteymi:

– Getur það skannað, búið til gripi og myndir?

– Skilur það frumkóðageymslur og CI/CD logga?

– Er hægt að gera það sjálfvirkt sem hluta af pipeline ávísanir, ekki bara virkni notenda?

Að styrkja DLP með Software Supply Chain Security #

Það eru takmörk fyrir því hvað jafnvel bestu lausnirnar til að koma í veg fyrir gagnatap geta séð. Þær einbeita sér að gögnum: efni, hreyfingu, samhengi. En hvað með hugbúnaðarframboðskeðjuna sjálfa, íhlutina, pipelineog verkfæri sem vinna úr þessum gögnum? Þetta er þar sem viðbótarkerfi skipta máli.

Hefðbundin DLP svarar spurningunni um hvað sé gagnatapsvörn með því að einbeita sér að gagnaflæði í gegnum tölvupóst, endapunkta, skýgeymslu og net. En það á oft erfitt með að sjá djúpt í upprunastjórnun, byggja upp pipelineog heiðarleika hugbúnaðarins sem meðhöndlar þessi gögn. Tól eins og Xygeni stíga inn í þetta skarð. Í stað þess að vera staðsett sem enn ein DLP-varan, einbeitir Xygeni sér að:

  • Eftirlit með kóðageymslum og byggingarkerfum
  • Að greina leyndarmál sem hafa komið upp og áhættusöm mynstur í kóða og stillingum
  • Að tryggja CI/CD pipelinegegn breytingum á framboðskeðjunni og árásum
  • Að bæta almenna öryggisstöðu SDLC

Samanlagt gefa DLP-tól og öryggi í framboðskeðjum, í stíl Xygeni, mun betri svar við því hvað er hugbúnaður til að koma í veg fyrir gagnataps í raunverulegu DevSecOps umhverfi. Önnur hliðin verndar gögn á meðan þau flytjast; hin verndar vélarnar sem vinna úr og dreifa hugbúnaðinum sem meðhöndlar þessi gögn. Þessi samsetning dregur verulega úr hættu á bæði óviljandi leka og gagnatjóni sem árásarmenn knýja áfram.

Hvernig á að velja og innleiða DLP án þess að lama fyrirtækið #

Verum hreinskilin: illa innleiddar lausnir til að koma í veg fyrir gagnatap geta pirrað alla og samt ekki stöðvað raunveruleg atvik. Lykilatriðið er að byrja pragmatískt og láta forritið þroskast með tímanum. Byrjaðu með sýnileika frekar en að loka fyrir atvik, kveiktu fyrst á eftirliti og lærðu hvar viðkvæm gögn eru í raun geymd og hvernig þau flytjast á milli kerfa. Þegar mynstur koma fram skaltu fínstilla stefnur byggðar á raunverulegum sönnunargögnum, aðlaga reglur, þröskulda og flokkanir í stað þess að hoppa beint inn í „loka öllu“ hugsunarhátt sem byggir á kenningum. Gakktu úr skugga um að DLP samþættist vel DevSecOps vinnuflæði með því að bæta við eftirliti. CI/CD fyrir leyndarmál og viðkvæm gögn innan gripa og með því að beina DLP-viðvörunum á sömu staði og verkfræðingar starfa nú þegar, svo sem vandamálamælingar eða spjallkerfi. Paraðu DLP einnig við öryggi framboðskeðjunnar: verkfæri eins og Xygeni geta fylgst með kóða, ósjálfstæði og pipelines, sem lætur DLP einbeita sér að gögnum á meðan öryggi framboðskeðjunnar sér um skaðlega íhluti, breytingu á gögnum eða óöruggar breytingar. Og umfram allt, endurtaka og eiga samskipti, vera skýr um hvað er verið að fylgjast með og hvers vegna, og meðhöndla hverja falska jákvæða niðurstöðu sem tækifæri til að bæta kerfið frekar en að kenna notendum um. Þegar teymi sjá að lausnir til að koma í veg fyrir gagnataps eru fínstilltar, hugvitsamlegar og rótgrónar í raunverulegri hegðun, eru þau mun líklegri til að styðja þær í stað þess að reyna að vinna í kringum þær.

Að sameina allt saman: Að láta DLP virka í raun í DevSecOps #

Ef við fjarlægjum markaðssetninguna, hvað eru þá gagnatapsvarnir? Það er sú agi að tryggja að viðkvæm gögn lendi ekki á röngum stað, á röngum tíma, í röngum höndum. Ef við fjarlægjum vinsælu orðin, hvað eru þá gagnatapsvarnirhugbúnaður? Það eru verkfæri sem hjálpa þér að uppgötva, fylgjast með og stjórna þessum gögnum á þann hátt að hægt sé að sjálfvirknivæða, endurskoða og stækka. Og gagnatapsvarnir sem virka í dag eru ekki einangraðir. Þær standa hlið við hlið. software supply chain security, herðing innviða og DevSecOps starfshátta. Tól eins og Xygeni bæta DLP við með því að vernda pipelineog íhlutir sem meðhöndla gögn, sem gerir allt vistkerfið erfiðara að misnota.

Yfirlit yfir Xygeni vörupakkann

Byrjaðu ókeypis

Byrjaðu ókeypis.
Ekkert kreditkort krafist.

Byrjaðu með einum smelli:

Þessum upplýsingum verður geymt á öruggan hátt samkvæmt Skilmálar þjónustu og Friðhelgisstefna

Skjámynd af forritinu