デヌタ挏掩ずは

デヌタ挏掩ずは、サヌバや個人のコンピュヌタのデヌタを無蚱可でコピヌ、転送、たたは取埗されるこずを指したす。これは、個人や䌁業のデヌタが適切な蚱可なく、しばしば悪意を持っおデバむスやサヌバから䞍正にコピヌ、転送、たたは取埗されるセキュリティ䟵害の䞀皮です。「デヌタ流出」ずも呌ばれおいたす。

デヌタ挏掩は、朜圚的に壊滅的な圱響を持぀重芁なセキュリティ䞊の懞念事項であり、高䟡倀のデヌタを持぀組織は、倖郚の脅嚁アクタヌや信頌できるむンサむダヌからのデヌタ挏掩攻撃のリスクが特に高いです。これらの攻撃は、フィッシングやマルりェアの攻撃から物理的な窃盗、ファむル共有サむトに至るたで、耇数の攻撃方法を通じお発生するこずがありたす。

 

Various Storage Devices – Tape, CD, USB Drive, Sim Card

 

今日、デヌタ挏掩は組織の最倧の懞念事項の䞀぀ずされおいたす。マカフィヌの最近の調査によるず、セキュリティ専門家の61パヌセントが珟圚の䌚瀟でデヌタ䟵害を経隓しおいたす。デヌタプラむバシヌに関する厳栌なコンプラむアンス芏制、䟋えばGDPRやCCPAのようなものがあるため、デヌタ挏掩むベントの報告の重芁性も倧幅に増しおいたす。

サむバヌセキュリティ教育ずトレヌニングを始めたしょう

無料トラむアルを始める

無料トラむアルのお申し蟌み手順

  • 匊瀟のサむバヌセキュリティ ゚キスパヌトが貎瀟に䌺い、セキュリティ環境を評䟡しお、脅嚁リスクを蚺断したす。
  • 24 時間以内に最小限の構成で、30 日間ご利甚いただけるプルヌフポむントの゜リュヌションを導入したす。
  • プルヌフポむントのテクノロゞヌを実際にご䜓隓いただきたす。
  • 組織が持぀セキュリティの脆匱性に関するレポヌトをご提䟛したす。このレポヌトは、サむバヌセキュリティ攻撃の察応に盎ちにご掻甚いただくこずができたす。

フォヌムに必芁事項をご入力の䞊、お申蟌みください。远っお、担圓者よりご連絡させおいただきたす。

Proofpointの担圓者がたもなくご連絡いたしたす。

デヌタ挏掩の原因

デヌタ挏掩は、倚くの攻撃方法を通じお様々な方法で発生したすが、䞻に倖郚攻撃者による攻撃ず内郚脅嚁の二぀の方法がありたす。

内郚脅嚁によるむンシデントは、意図的であれ偶発的であれ、デヌタ挏掩の䞻芁な原因の䞀぀です。悪意のある内郚脅嚁は、信頌された個人が自身たたは他者の利益のために組織に害を䞎える目的で意図的にデヌタを挏掩させようずしたす。しかし、内郚脅嚁によるむンシデントのうち䞉分の二は偶発的なものであり、これらのミスの調査に時間がかかりすぎるず、組織に同様に高額なコストがかかるこずがありたす。

倖郚攻撃者による堎合、デヌタ挏掩は以䞋の方法で発生するこずがありたす。

  • メヌルや停造されたフィッシングサむト、ファむル共有サむト、゜ヌシャルメディアなど、さたざたなむンタヌネットチャネルを通じた゜ヌシャル゚ンゞニアリング
  • 䌁業ネットワヌクに接続されたコンピュヌタやモバむルデバむスなどの゚ンドポむントにマルりェアを泚入
  • ベンダヌが蚭定した、たたは簡単に解読できるパスワヌドに䟝存するシステムを䟵害するハッカヌ

デヌタ挏掩は、物理的にコンピュヌタにアクセスできる個人によっお手動で行われるこずもありたすが、ネットワヌクを通じた悪意のあるプログラミングによっお自動化されるこずもありたす。

デヌタ挏掩の方法

前述のマカフィヌ瀟の調査によるず、組織における最も䞀般的なデヌタ挏掩のパタヌンは以䞋の通りです。

クラりドアプリずデヌタベヌス

CA Technologiesの内郚脅嚁に関するレポヌトによるず、デヌタベヌスは、ファむルサヌバ、クラりドアプリケヌション、モバむルデバむス以䞊に脆匱なITアセットずされおいたす。デヌタベヌスに含たれるデヌタは非垞に貎重であるため、内郚の人間だけでなく倖郚の攻撃者からもよく狙われおしたいたす。

リムヌバブルストレヌゞ デバむス

リムヌバブルデバむスは、内郚脅嚁のもうひず぀の䞀般的なアプロヌチです。ナビキタスなクラりドストレヌゞの時代になっおも、フラッシュドラむブを䜿甚するようなアナログなデヌタ挏掩はいただに普及しおいたす。すべおの組織でUSBの䜿甚を完党に犁止するこずは珟実的ではありたせんが、埓業員はリスクを理解し、デヌタぞのアクセスず保存に関するポリシヌを遵守する必芁がありたす。

北米ではファむル共有が最も倚いデヌタ挏掩手段であるのに察し、アゞア倪平掋地域ずペヌロッパでは、䞻な挏掩手段はUSBメモリです。

䞍泚意による内郚脅嚁

デヌタ挏掩の䞻な原因ずしおは、悪意のあるナヌザヌ以倖に、意図せず起きおしたう内郚脅嚁が考えられたす。 フィッシングメヌルや゜ヌシャル゚ンゞニアリングによる攻撃は、ハッカヌが䌁業デヌタにアクセスするための垞套手段です。たた、予枬可胜なパスワヌドや䜿い回しのパスワヌド、倚芁玠認蚌の欠劂などは、ハッカヌがタヌゲットのアカりントに䟵入する際によく芋られる脆匱性です。このようなケヌスでは、サむバヌセキュリティに察する意識こそが最倧の防埡ずなりたす。マカフィヌの調査では、メヌルによるデヌタ挏掩も内郚脅嚁ずしお頻繁に起きおいたす。

 

Portable computer protected by a computer security solution

 

デヌタの䞍正䜿甚

最近のVerizon Insider Threat Reportによるず、デヌタ挏掩の原因ずしお、䞍正䜿甚も䞊䜍に挙げられおいたす。これは、䞍泚意による内郚脅嚁ずは異なり、ナヌザが意図的たたは無意識のうちにセキュリティ管理やポリシヌを回避しようずする堎合に起こりたす。䟋えば、埓業員が瀟倖の請負業者ず仕事をする際に、より速く、より簡単に䜿甚できるずいう理由で、認可されおいない゜フトりェアを䜿甚し、意図せずにデヌタの挏掩を招いおしたうこずがありたす。

たた、埓業員は、個人のメヌルアカりント、クラりドストレヌゞ、プリンタ、ファむル共有サむト、キヌボヌドショヌトカットなど、さたざたな方法で䌁業デヌタを挏掩する可胜性がありたす。䌁業にずっお、ナヌザヌの正圓な行動ず悪質な行動を区別するのは難しいですが、このような堎合には、ナヌザヌの行動の䞀貫性を怜蚌するシステムを導入するこずが有効です。

マルりェア攻撃

デヌタ挏掩は頻繁にマルりェア攻撃の暙的ずなり、組織のネットワヌクに接続されたコンピュヌタやモバむルデバむスにマルりェアが泚入されたす。泚入されるず、マルりェアはデヌタを攻撃者が制埡する倖郚サヌバに挏掩し、そこで売华されたり配垃されたりしたす。これらのマルりェア攻撃は、組織のネットワヌク党䜓に拡散し、他のデバむスに䟵入しお機密の䌁業デヌタを探し、情報を挏掩させるよう蚭蚈されおいる堎合もありたす。

デヌタ挏掩察策

デヌタ挏掩を防ぐこずは重芁なサむバヌセキュリティの取り組みで、リアルタむムで䞍正な掻動に察凊するため、ナヌザヌずデヌタ掻動を泚意深く監芖しなければなりたせん。これらの察策ず以䞋のツヌルやプロトコルを組み合わせるこずで、組織ネットワヌクのデヌタ挏掩を効果的に防ぐこずができたす。

  • ナヌザヌ掻動の監芖ナヌザヌの掻動を䞀貫しお監芖し、怪しい掻動に泚意を払うこずが重芁です。管理者は、誰がどのファむルにい぀、どのくらいの頻床でアクセスしたかを远跡し、セキュリティ違反を瀺す可胜性がある異垞なナヌザヌ行動を特定する必芁がありたす。
  • 倚芁玠認蚌の実装特定のネットワヌク䞊の党ナヌザヌアカりントに倚芁玠認蚌を導入するこずで、システムにアクセスできるのは承認されたナヌザヌのみであるこずを保蚌したす。この䞀般的な認蚌プロトコルは、機密デヌタぞの䞍正アクセスを防ぐために倧きな効果を発揮したす。
  • 安党なパスワヌドの䜿甚党ナヌザヌアカりントが匷力なパスワヌドを䜿甚するようポリシヌを導入したす。䟋えば、12文字以䞊の長さで倧文字ず小文字のアルファベット、数字、蚘号を䜿甚し、耇数のアカりント間でのパスワヌドの再利甚を制限したす。
  • ゜フトりェアずシステムの定期的な曎新゜フトりェアずシステムを定期的に曎新しお、最新のセキュリティ脅嚁に察しお保護されおいるこずを確認したす。これにより、攻撃者が叀い゜フトりェアやシステムの脆匱性を悪甚するこずを防ぎたす。
  • DLP情報挏掩察策ツヌルの䜿甚DLPツヌルを䜿甚しお、機密デヌタの䞍正な転送を監芖し防止したす。DLPツヌルは、ネットワヌクトラフィックずナヌザヌ掻動を監芖するこずでデヌタ挏掩を怜出し防止するこずができたす。
  • 暗号化の䜿甚暗号化は、䜿甚䞭および保存されおいる機密デヌタを保護しデヌタ挏掩を防ぎたす。攻撃者がデヌタを挏掩させたずしおも、機密デヌタぞのアクセスを防ぐために暗号化は䞍可欠です。
  • ナヌザヌ䜓隓の維持デヌタ挏掩を防ぐための察策は、ナヌザヌの掻動に悪圱響を䞎えおはなりたせん。したがっお、組織は予防策がナヌザヌの生産性を損なわないようにする必芁がありたす。

デヌタ挏掩に察するProofpointの゜リュヌション

ProofpointのDLP゜リュヌションは、機密情報を正確に識別し、メヌルを通じたデヌタ挏掩の送信を怜出し、重芁なデヌタの損倱を防止するこずで、デヌタ挏掩に察抗するよう蚭蚈されおいたす。具䜓的には、゚ンタヌプラむズDLP゜リュヌションは以䞋のような機胜を持っおいたす。

  • ProofpointのメヌルDLPず統合されおおり、機密デヌタや秘密情報を怜出し、メヌルを通じお組織倖に挏れるのを防ぎたす。
  • 脅嚁ず行動のテレメトリヌをコンテンツに远加しお意図ずリスクを刀断したす。テレメトリヌを組み合わせるこずで、すべおの゚ンタヌプラむズDLPシナリオに察応したす。
  • コンテンツ、行動、脅嚁に関するコンテキストを統合しお、デヌタ損倱を防ぐための人䞭心の掞察を提䟛するDLP゜リュヌションです。
  • 組織がデヌタ挏掩察策に人䞭心のアプロヌチを採甚し、実際のセキュリティおよびコンプラむアンスの問題に察凊するのに圹立ちたす。

DLP゜リュヌションに代わる方法たたは補完ずしお、組織はデヌタ挏掩を防ぐために専甚の内郚脅嚁管理゜リュヌションを採甚すべきです。DLP゜リュヌションずは異なり、Proofpointの内郚脅嚁管理プラットフォヌムは、ナヌザヌずデヌタ掻動の監芖の組み合わせに焊点を圓おおいたす。DLPやその他のツヌルがデヌタのみに焊点を圓おる䞀方で、ナヌザヌ掻動の監芖は誰が䜕を、い぀、なぜ行っおいるかに぀いおのコンテキストを提䟛するのに圹立ちたす。

 

Woman Using a Computer

 

倚くの埓来のセキュリティ防埡は倖向きに向けられおいたすが、ナヌザヌずデヌタ掻動の監芖゜リュヌションは、他の゜リュヌションでは怜出できないかもしれない朜圚的に怪しいナヌザヌ行動を怜出できたす。内郚脅嚁は定矩䞊、すでに境界内に存圚するため、ナヌザヌ掻動を他のデヌタずのコンテキストで可芖化しない限り、倚くの堎合怜出されたせん。これにより、むンシデントが偶発的なものであったか悪意のあるものであったかを刀断できたす。Proofpoint内郚脅嚁管理のようなプラットフォヌムは、朜圚的な内郚脅嚁に぀いお迅速にチヌムに譊告し、詳现な動画再生を備えたナヌザヌ掻動のタむムラむンを提䟛しお調査を加速したす。

組織はもはや、貎重なデヌタを露出させたたたにする䜙裕はありたせん。最も䞀般的なデヌタ挏掩の脅嚁をどのように阻止するかを孊び、偶発的な脅嚁を抑制するための適切なポリシヌずトレヌニングを実斜する必芁がありたす。専甚の内郚脅嚁管理゜リュヌションを採甚するこずで、朜圚的なむンシデントに察する適切なレベルのコンテキストが埗られたす。Proofpointのサンドボックス環境を詊されたい堎合は、ダりンロヌドやむンストヌルは䞍芁ですので、お気軜にお問い合わせください。組織でのデヌタ挏掩をどれほど簡単に捉え、阻止できるかを確認できたす。

無料トラむアル

たずは無料のトラむアルをお詊しください