DLP Exact Data Match測試版現(xiàn)已推出

來源:Cloudflare
作者:Cloudflare
時間:2023-08-21
1297
很多著名的數(shù)據泄露事件都涉及數(shù)百萬用戶記錄的泄露,這類事件總是讓安全從業(yè)人員徹夜難眠。

CF0E644B-B22F-4BE8-9C46-34BD68B842BD.png

很多著名的數(shù)據泄露事件都涉及數(shù)百萬用戶記錄的泄露,這類事件總是讓安全從業(yè)人員徹夜難眠。很多公司都丟失了姓名、地址、電子郵件地址、社會安全號碼、密碼和大量其他敏感信息。保護這些數(shù)據是大多數(shù)安全團隊最重要的工作,但很多團隊仍然難以真正檢測到這些泄露。

Cloudflare的Data Loss Prevention(DLP)套件已經具備識別信用卡號等敏感數(shù)據的能力;但由于每天傳輸?shù)臄?shù)據量巨大,要了解哪些涉及到敏感數(shù)據的交易實際上存在問題,可能會很有挑戰(zhàn)性。我們經常聽到客戶說:“我不在乎員工用個人信用卡在網上買東西。我在乎的是客戶的信用卡信息遭泄露。”

為此,我們努力尋找一種方法來區(qū)分全部信用卡以及屬于特定客戶的信用卡?,F(xiàn)在,我們很高興地宣布推出Data Loss Prevention的最新功能——Exact Data Match。通過Exact Data Match(EDM,即精確數(shù)據匹配),客戶可以安全地告訴我們他們想要保護哪些數(shù)據,然后我們會識別、記錄并阻止這些數(shù)據的存在或移動。例如,如果您向我們提供一組信用卡號碼,我們的DLP將只在您的流量或存儲庫中掃描這些信用卡。這樣,您就可以為您的組織創(chuàng)建有針對性的DLP檢測計劃。

什么是Exact Data Match(精確數(shù)據匹配)?

許多Data Loss Prevention(DLP,即數(shù)據丟失防護)檢測都從一般的模式識別開始,通常使用正則表達式,然后通過其他標準進行驗證。驗證可以利用校驗和、機器學習模型等多種技術。但是,這僅是依據特定的數(shù)據模式驗證出“這是一張信用卡”,而不是“這是誰的信用卡”。

通過Exact Data Match,您可以準確地告訴我們您想要保護的數(shù)據,但我們永遠不會看到數(shù)據的明文。您提供自己選擇的數(shù)據列表,如姓名、地址或信用卡號列表,這些數(shù)據在到達Cloudflare之前就會被散列處理。我們會存儲經過散列處理的信息,并掃描您的流量或內容,查找與散列信息匹配的內容。當我們發(fā)現(xiàn)匹配數(shù)據時,我們會根據您的策略加以記錄或阻止。

與一般模式匹配相比,通過使用有限的數(shù)據列表,我們大大減少了誤報。同時,對數(shù)據進行散列處理也可以保護您的數(shù)據隱私。我們的目標是滿足您的數(shù)據保護和隱私需求。

如何使用?

現(xiàn)在,我們?yōu)槟峁┝松蟼鱀LP數(shù)據集的功能。這些數(shù)據集允許您提供用于DLP檢測的多批數(shù)據。

729059F3-818A-4423-A61B-27038747F3C2.png

創(chuàng)建數(shù)據集時,請?zhí)峁┟Q、描述和包含待匹配數(shù)據的文件。

5627D918-36B2-4ECD-9FB9-F09980F85148.png

上傳該文件時,Cloudflare會在您的瀏覽器中單向散列數(shù)據。然后,經過散列處理后的數(shù)據會通過API傳輸?shù)紺loudflare,而明文數(shù)據永遠不會離開瀏覽器。

您可以在數(shù)據集表格中查看上傳文件的狀態(tài)。

71337B64-C43E-4B57-8EE3-085273B011D7.png

您現(xiàn)在可以將數(shù)據集添加到DLP配置文件中進行檢測。您還可以在同一DLP配置文件中添加其他預定義和自定義的條目。

99640FA1-5131-4353-BBD3-0876A5FAE7FB.png

DLP配置文件可用于通過Cloudflare Gateway進行內聯(lián)掃描和防護,或通過Cloudflare CASB掃描靜態(tài)數(shù)據。

如何參與測試

現(xiàn)在,所有DLP客戶都可以使用精確數(shù)據匹配功能。

下一步

客戶將可以使用多種不同的格式存儲數(shù)據,也可以通過多種不同的方式監(jiān)控數(shù)據。我們的目標是根據貴組織的需要提供盡可能高的靈活性,以實現(xiàn)數(shù)據保護目標。

立即登錄,閱讀全文
原文鏈接:點擊前往 >
文章來源:Cloudflare
版權說明:本文內容來自于Cloudflare,本站不擁有所有權,不承擔相關法律責任。文章內容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權,請聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質服務商推薦
更多
掃碼登錄
打開掃一掃, 關注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家