Xygeni қауіпсіздік сөздігі
Бағдарламалық жасақтаманы әзірлеу және жеткізу қауіпсіздігінің глоссарийі

Деректердің жоғалуын болдырмау дегеніміз не?

Деректердің жоғалуын болдырмау дегеніміз не туралы айтқан кезде, біз құпия деректердің болмауы керек жерге кетуін анықтайтын және алдын алатын бірқатар басқару элементтері (деректер жоғалуын болдырмау шешімдері, құралдар, саясаттар және процестер) туралы айтып отырмыз. Бұған мыналар кіреді:

  • Тиісті емес жерде сақталды
  • Қате адамға немесе жүйеге жіберілді
  • Ішкі тұлға немесе шабуылдаушы әдейі эксфильтрацияланған

Іс жүзінде деректердің жоғалуын болдырмау үш негізгі мүмкіндікке негізделген:

  1. Сезімтал деректерді табу (ашу және жіктеу)
  2. Деректердің қалай қозғалатынын және өзгеретінін бақылау (мониторинг және талдау)
  3. Тәуекелді мінез-құлықты уақытында тоқтату (саясаттың орындалуы және бұғатталуы)

Бұл неліктен маңызды? Себебі деректер енді брандмауэрдің артындағы бірыңғай дерекқорда тыныш тұрмайды. Ол бастапқы кодты басқаруда, CI/CD журналдар, SaaS құралдары, бұлттық сақтау орны, электрондық пошта, чаттар және API пайдалы жүктемелері. Егер біз осы таратылған шындықта деректердің жоғалуын болдырмау деген не екенін түсінбесек, біз алдын ала соқыр аймақтарға тап боламызcisшабуылдаушылар ең ыңғайлы жерде.

DLP негізгі дәмдері #

Көптеген ұйымдар деректердің жоғалуын болдырмау деген не екенін зерттей бастағаннан кейін, ақырында олар бір ғана құралды емес, технологиялар тобын қарастырып жатқанын түсінеді:

  • Соңғы нүкте DLPПайдаланушылардың ноутбуктарда, жұмыс станцияларында және серверлерде не істейтінін бақылайды: USB құрылғысына көшіру, басып шығару, экран суреттерін түсіру, жергілікті файлдарды жылжыту және т.б.
  • Желілік DLPҰйымнан шығатын трафикті тексереді: электрондық пошта, веб-жүктеулер, файлдарды тасымалдау, API интерфейстері.
  • Бұлтты DLPSaaS және бұлттық платформаларға бағытталған: нысандарды сақтау, бірлесіп жұмыс істеу құралдары, бұлттық дерекқорлар және веб-қосымшалар.

Деректердің жоғалуын болдырмау деген не екенін түсіну үш деңгейдің барлығын қамтудың маңызды екенін қабылдауды білдіреді. Желілік мониторингі жақсы, бірақ әзірлеушілердің ноутбуктерін ешқандай бақылауы жоқ немесе бақыланбайтын бұлттық сақтау орны бар ұйым әлі де қауіп-қатерге ұшырайды.

Нақты мағынада деректердің жоғалуын болдырмау бағдарламалық жасақтамасы дегеніміз не? #

Осы кезде қауіпсіздік менеджерлері әдетте практикалық сұрақ қояды: деректердің жоғалуын болдырмау бағдарламалық жасақтамасы біз сатып ала алатын, орналастыра алатын және біріктіре алатын мүмкіндіктер тұрғысынан қандай?

Қарапайым тілмен айтқанда, деректердің жоғалуын болдырмау бағдарламалық жасақтамасы дегеніміз не? Бұл келесі платформа (немесе платформалар жиынтығы):

  • Мазмұнды құпия ақпаратқа (PII, тіркелгі деректері, құпиялар, зияткерлік меншік) сканерлейді
  • Не рұқсат етілетінін, белгіленетінін немесе бұғатталатынын шешу үшін ережелер мен саясаттарды қолданады
  • Электрондық поштаға, соңғы нүктелерге, веб-шлюздерге, бұлттық қызметтерге және әзірлеуші ​​жұмыс процестеріне біріктіріледі
  • Қауіпсіздік және сәйкестік топтары үшін ескертулер, оқиғалар және есептер жасайды

Қазіргі заманғы өндірушілер деректердің жоғалуын болдырмау бағдарламалық жасақтамасы дегеніміз не деген сұраққа ақылды анықтауды қосу арқылы жауап беруге тырысады: машиналық оқыту, контекстік талдау және GDPR, HIPAA немесе PCI-DSS сияқты ережелерге арналған кіріктірілген саясат. Мақсат - командаларды жалған оң нәтижелерге батырудан аулақ болыңыз шынымен қауіпті қадамдарды ұстай отырып.

Қайдан DevSecOps көзқарасы, деректердің жоғалуын болдырмауға көмектесетін бағдарламалық жасақтама қандай? Бұл қосыла алатын бағдарламалық жасақтама CI/CD, әзірлеуші ​​құралдарын түсіну және тек кеңсе құжаттарынан тыс, журналдарға, конфигурация файлдарына, код артефактілеріне және бұлтқа негізделген жұмыс жүктемелеріне қарау. беделге нұқсан келтіру және сәйкестікке ұшырау «зиянсыз» утилиталардан туындауы мүмкін екенін түсіну.

Жалпы алғанда, деректердің жоғалуын болдырмау шешімдері дегеніміз не? #

Енді масштабты кішірейтіп, кеңірек қауіпсіздік бағдарламасының бөлігі ретінде деректердің жоғалуын болдырмау шешімдерін қарастырайық.

Деректердің жоғалуын болдырмау шешімдерінің типтік жиынтығы мыналарды қамтиды:

  1. Ашу және жіктеу
    • Құпия деректердің қайда орналасқанын табыңыз (жергілікті, бұлттық, соңғы нүктелер, репозиторийлер).
      Оны сезімталдық деңгейі, реттеу немесе бизнеске әсері бойынша белгілеңіз.
  2. Мониторинг және аналитика
    • Деректерге қалай қол жеткізілетінін, жылжытылатынын немесе өзгертілетінін бақылаңыз.
    • Ерекше үлгілерді анықтаңыз: үлкен экспорт, таңқаларлық бағыттар, тақ уақыттар, күдікті пайдаланушылар.
  3. Саясаттың орындалуы
    • Қауіпті әрекеттерді блоктаңыз немесе карантинге қойыңыз.
    • Кейбір жұмыс процестерінде негіздеме немесе мақұлдау талап етіледі.
    • IAM, электрондық пошта шлюздері және қауіпсіз веб-шлюздермен біріктіріңіз.
  4. Есеп беру және сәйкестік
    • Аудиттер мен реттеушілерге дәлелдемелер ұсыныңыз.
    • Деректердің жоғалуын болдырмау шешімдерінің тек құжатталған емес, іс жүзінде орындалатынын көрсетіңіз.
  5. Автоматтандыру және интеграция
    • API интерфейстерін көрсету.
    • SIEM/SOAR және DevSecOps құралдар тізбегіне қосыңыз.
    • Анықтауларды оқиғаларға жауап беру және қауіптерді іздеуге қосыңыз.

Деректердің жоғалуын болдырмаудың ең мықты шешімдері бекітілген басқару элементіне ұқсамайды, керісінше ... сияқты сезіледі. қоршаулары бұл бүкіл ортада тыныштықпен байқалады. Дұрыс жасалған кезде, әзірлеушілер мен тұрақты пайдаланушылар оны тек шынымен қауіпті нәрсе болған кезде ғана байқайды.

DevSecOps қай жерде ауырсынуды сезінеді (және DLP неге сол жерде маңызды) #

Егер сіз DevSecOps жүйесінде болсаңыз, сіз осы сәттердің кем дегенде біреуін бастан кешірген боларсыз:

  • Кездейсоқ құпия commitқоғамдық репозиторийге жіберілді
  • Нашар басқарылатын шелекте сақталған өндірістік дерекқордың суреті
  • Сезімтал пайдалы жүктемелері бар журналдар әлсіз кіруді басқару жүйесі бар сыртқы жүйеге жіберіледі

Деректердің жоғалуын болдырмау шешімдері осындай мәселелерді анықтауға және болдырмауға арналған, бірақ олар тек электрондық пошта мен кеңсе құралдарына ғана емес, әзірлеу және жеткізу жұмыс процестеріне қосылған жағдайда ғана. DevSecOps командалары үшін деректердің жоғалуын болдырмау бағдарламалық жасақтамасының не екенін түсіну дәстүрлі IT қауіпсіздік тобынан басқа сұрақтар қоюды білдіреді:

– Ол сканерлей ала ма, артефактілер мен кескіндерді құрастыра ала ма?

– Бастапқы код репозиторийлерін түсіне ме және CI/CD бөренелер?

– Оны бөлігі ретінде автоматтандыруға бола ма? pipeline тек соңғы пайдаланушы әрекеті ғана емес, тексерулер ме?

DLP-ны күшейту Software Supply Chain Security #

Тіпті ең жақсы деректердің жоғалуын болдырмау шешімдерінің де көре алатын мүмкіндіктерінің шегі бар. Олар деректерге бағытталған: мазмұнға, қозғалысқа, контекстке. Ал бағдарламалық жасақтама жеткізу тізбегінің өзі, компоненттері туралы не деуге болады? pipelineжәне сол деректерді өңдейтін құралдар? Міне, осы жерде қосымша платформалар маңызды.

Дәстүрлі DLP электрондық пошталар, соңғы нүктелер, бұлттық сақтау және желілер арқылы деректер ағындарына назар аудару арқылы деректердің жоғалуын болдырмау деген не деген сұраққа жауап береді. Бірақ көбінесе дереккөзді басқаруды терең түсіну, құру қиынға соғады. pipelineжәне сол деректерді өңдейтін бағдарламалық жасақтаманың тұтастығы. Мысалы, құралдар Ксигени сол олқылыққа қадам басыңыз. Xygeni тағы бір DLP өнімі ретінде позицияланудың орнына, мыналарға назар аударады:

  • Код репозиторийлері мен құрастыру жүйелерін бақылау
  • Код пен конфигурациялардағы ашық құпияларды және қауіпті үлгілерді анықтау
  • қамтамасыз ету CI/CD pipelineбұрмалауға және жеткізу тізбегіне шабуылдарға қарсы
  • Жалпы қауіпсіздік жағдайын жақсарту SDLC

DLP құралдары мен Xygeni стиліндегі жеткізу тізбегінің қауіпсіздігін біріктіре отырып, нақты DevSecOps ортасында деректердің жоғалуын болдырмау бағдарламалық жасақтамасы дегеніміз не деген сұраққа әлдеқайда жақсы жауап береді. Бір жағы деректерді жылжытқан кезде қорғайды; екіншісі сол деректерді өңдейтін бағдарламалық жасақтаманы өңдейтін және орналастыратын механизмді қорғайды. Бұл үйлесім кездейсоқ ағып кетулер мен шабуылдаушының эксфильтрация қаупін айтарлықтай азайтады.

Ұйымды салдандырмай DLP-ны қалай таңдауға және орналастыруға болады #

Шынын айтайық: нашар орналастырылған деректердің жоғалуын болдырмау шешімдері барлығын ашуландыруы мүмкін, бірақ нақты оқиғаларды тоқтата алмайды. Ең бастысы - прагматикалық тұрғыдан бастау және бағдарламаның уақыт өте келе жетілуіне мүмкіндік беру. Бұғаттаудың орнына көрінуден бастаңыз, алдымен бақылауды қосыңыз және құпия деректердің нақты қайда орналасқанын және оның жүйелерде қалай қозғалатынын біліңіз. Үлгілер пайда болған сайын, теорияға негізделген «бәрін бұғаттау» ойлау тәсіліне көшудің орнына, нақты дәлелдерге негізделген саясатты жетілдіріңіз, ережелерді, шекті мәндерді және жіктеулерді реттеңіз. DLP тексерулерді қосу арқылы DevSecOps жұмыс процестеріне біркелкі интеграцияланатынына көз жеткізіңіз. CI/CD артефактілердегі құпиялар мен құпия деректер үшін және DLP ескертулерін инженерлер жұмыс істейтін орындарға, мысалы, мәселелерді бақылаушыларға немесе чат жүйелеріне бағыттау арқылы. DLP-ді жеткізу тізбегінің қауіпсіздігімен де жұптастырыңыз: Xygeni сияқты құралдар кодты, тәуелділіктерді және т.б. бақылай алады. pipelines, DLP деректерге назар аударуды қалдырады, ал жеткізу тізбегінің қауіпсіздігі зиянды компоненттерді, бұрмалауды немесе қауіпті өзгерістерді өңдейді. Ең бастысы, қайталау және хабарлау, не бақыланып жатқанын және не үшін бақыланып жатқанын анық көрсету және әрбір жалған оң нәтижені пайдаланушыларды кінәлаудың орнына жүйені жақсарту мүмкіндігі ретінде қарастыру. Командалар деректердің жоғалуын болдырмау шешімдерінің реттелгенін, ойластырылғанын және нақты әлемдегі мінез-құлыққа негізделгенін көргенде, олармен жұмыс істеуге тырысудың орнына оларды қолдауға әлдеқайда бейім.

Барлығын біріктіру: DLP-ді DevSecOps-та шынымен жұмыс істеуге мүмкіндік беру #

Егер маркетингті алып тастасақ, деректердің жоғалуының алдын алу дегеніміз не? Бұл құпия деректердің дұрыс емес жерге, дұрыс емес уақытта, дұрыс емес қолға түсіп кетпеуін қамтамасыз ету тәртібі. Егер біз танымал сөздерді алып тастасақ, деректердің жоғалуының алдын алу бағдарламалық жасақтамасы дегеніміз не? Бұл сізге сол деректерді автоматтандырылған, аудиттелген және масштабталған тәсілдермен табуға, бақылауға және басқаруға көмектесетін құралдар жиынтығы. Ал бүгінде шынымен жұмыс істейтін деректердің жоғалуының алдын алу шешімдері оқшауланбайды. Олар қатар тұрады. software supply chain security, инфрақұрылымды нығайту және DevSecOps тәжірибелері. Xygeni сияқты құралдар DLP-ді қорғау арқылы толықтырады pipelineжәне деректерді басқаратын компоненттер, бұл бүкіл экожүйені теріс пайдалануды қиындатады.

Xygeni өнім жиынтығына шолу

Тегін бастаңыз

Тегін бастаңыз.
Несие картасы қажет емес.

Бір рет басу арқылы бастаңыз:

Бұл ақпарат ережелерге сәйкес қауіпсіз сақталады Қызмет көрсету шарттары және Құпиялылық саясаты

Қолданба скриншоты