データ損失防止ツールは、企業にとって最も価値ある資産の1つである情報の保護に役立ちます。データはサイバーセキュリティの脅威にさらされるだけでなく、正確性を損なう不正確なデータや重複、その他の問題にも影響されます。データ損失防止ソフトウェアは、企業のデータ管理における弱点を特定し、それらが問題を引き起こす前に企業へ警告します。
データ損失防止(DLP)ツールの中でも、特に優れたデータ保護機能を備えた製品を厳選しました。
- 主要DLPソフトウェア比較
- Digital Guardian:経験豊富なチームに最適
- Symantec DLP:クラウド環境に最適
- Check Point:既存のCheck Point顧客に最適
- Forcepoint:行動分析に最適
- Code42 Incydr:リスク管理に最適
- DLPソフトウェアの主な機能
- 自社に最適なDLPソフトウェアの選び方
- よくある質問(FAQ)
- 結論:DLPソリューション
主要DLPソフトウェア比較
この表では、すべてのDLPプロバイダーが提供しているとは限らない追加機能を紹介します。
| リスクベースのポリシー適用 | インシデント修復 | 暗号化 | 行動分析 | ファイル転送保護 | |
|---|---|---|---|---|---|
| Digital Guardian | 🟥 | 🟥 | 🟥 | 🟥 | ✅ |
| Symantec | ✅ | 🟨 | ✅ | ✅ | 🟨 |
| Check Point | 🟥 | ✅ | 🟥 | 🟥 | 🟨 |
| Forcepoint | ✅ | 🟨 | ✅ | ✅ | 🟥 |
| Code42 | 🟥 | ✅ | 🟥 | 🟨 | 🟥 |
✅=ベンダーが機能を提供 🟥=ベンダーが機能を提供していない 🟨=不明
Digital Guardian
経験豊富なチームに最適
Digital Guardianは、個人識別情報(PII)などの機密データを企業が保護できるよう支援します。エンドポイント専用に設計されたDLP製品と、ネットワーク専用に設計された製品をそれぞれ提供しています。Digital Guardianは、きめ細かな設定が可能な、カスタマイズ性の高いソリューションです。システムの設定と導入には時間がかかり、小規模組織ではサポートする人員を確保できない可能性があります。一方、大規模なデータチームは、豊富なカスタマイズオプションの恩恵を受けられるでしょう。
主な機能
- PIIの保護
- 暗号化や隔離機能を含むネットワーク保護ポリシー
- きめ細かなファイル転送制限
メリット
- きめ細かなDLP設定を求める大規模組織に適している
- エンドポイントのデータ保護に適している
デメリット
- カスタマーサポートについて、ユーザーからの評価が分かれている
- 初期設定と導入に時間がかかり、複雑
価格
ベンダーは価格を公開していませんが、リクエストに応じてDigital Guardianチームから提供されます。
Symantec DLP
クラウド環境に最適
Symantecは、2種類のデータ損失防止製品を提供しています。Symantec DLP Coreはエンドポイント、ネットワーク、ストレージをカバーし、DLP CloudはクラウドにDLPポリシーを導入するとともに、クラウドコネクターとクラウドアクセスセキュリティブローカー(CASB)制御を提供します。Oracleのデータベースを基盤としており、特に注目すべき機能の1つがデジタル著作権管理です。Symantecでは、ユーザーが著作権で保護されたコンテンツへのアクセスを管理できます。クラウドストレージ、データベース、ファイルサーバー、ネットワークファイル共有を保護できるため、ストレージソリューション内のデータ損失を追跡したい企業に適しています。
主な機能
- ハードドライブ上のファイル隔離
- IDおよびポリシーベースの暗号化
- ユーザーアクティビティの監視
メリット
- DLP Coreは、Information Centric Analyticsを通じてユーザーとエンティティの行動分析(UEBA)機能を提供
- 幅広い範囲をカバー
デメリット
- 企業側でOracleを導入する必要がある
価格
Symantecを所有するBroadcomは、販売パートナー、グローバルサービスプロバイダーやインテグレーター、その他のパートナーを通じて価格を提示しています。パートナーと販売代理店を探す。
Check Point
既存のCheck Point顧客に最適
セキュリティプロバイダーのCheck Pointは、PIIや企業の機密データなど、組織のデータ分類を支援します。統合ポリシールールにより、データの受信・送信の両方を制御できます。Check Pointの完全版DLPプランでは、パターンおよびキーワード照合、ファイル隔離、ファイルとリポジトリのホワイトリスト登録を利用できます。Check Point Quantumは、Check Pointの次世代ファイアウォール(NGFW)をすでに利用しているセキュリティチームに特に適したDLPソリューションですが、他のユーザーも利用できます。
主な機能
- リアルタイムのインシデント修復
- コンプライアンス対応を支援する定義済みのデータコンテンツタイプ
- 属性ベースのファイル照合。ファイルの属性に基づき、ポリシーに準拠しているかどうかを判断できます
- 業務文書向けの透かし
メリット
- Check PointのNGFWと統合できる
- UserCheckを提供し、潜在的な侵害をユーザーに即座に通知するとともに、ユーザー自身による問題の修復を支援する
デメリット
- ネットワーク層のデータのみを保護するため、より広範なカバレッジを必要とする企業には不十分
価格
Check Pointは、限定的なDLPソリューションであるContent Awarenessと、より包括的なDLP製品を提供しています。詳しい価格はCheck Pointから確認できます。
Forcepoint
行動分析に最適
Forcepointは、フィンガープリンティングや光学式文字認識など、幅広いデータ損失防止機能を提供しています。また、DLP戦略に強固なセキュリティを求めるチームに役立つ行動分析機能も備えています。もう1つの注目機能がドリップDLP検知です。特定のシステムやアプリケーションからデータが徐々に漏えいしていることを特定できます。データ保護戦略においてユーザー分析を重視するチームに適した選択肢です。
機能
- フィンガープリンティングと光学式文字認識
- リスクベースのポリシー適用
- クラウドアプリケーション向けデータ保護
メリット
- Webおよびメールセキュリティに適したソリューション
- ポリシーの作成とポータルの操作が簡単
デメリット
- インターフェースが古く、ナビゲーションの改善が必要だというユーザーの声がある
価格
Forcepointは見込み顧客向けに無料トライアルを提供しており、詳しい価格はリクエストに応じて提供されます。
Code42 Incydr
リスク管理に最適
リスクベースのデータ保護製品であるCode42 Incydrは、ユーザーの操作をリアルタイムでブロックすることで内部脅威を封じ込めます。Incydrは、推定リスクレベルに基づいて従業員をスコアリングします。例えば、退職予定の従業員は、統計的に機密データに対するリスクが高い可能性があります。また、データ保護に関する教育動画を従業員向けに提供する製品、Code42 Instructorとも統合できます。使いやすいソリューションを必要とし、DLPにリスクベースのアプローチを取り入れたい小規模企業に適しています。
主な機能
- 従業員のリスクスコアリング
- Instructorとの統合
- ダッシュボード
- フォレンジックイベント調査
メリット
- シンプルで使いやすいインターフェースを備えている
- 対応機能を提供している
デメリット
- リスクベースの戦略は、一部の大規模企業には適さない可能性がある
価格
Code42 Incydrは4週間の無料トライアルを提供しています。詳しい価格についてはCode42にお問い合わせください。
DLPソフトウェアの主な機能
各DLPはこのタスクに異なるアプローチを取りますが、以下はすべてのDLPに共通する主な機能です。
データ分類
チームがデータを保護するには、どのデータが機密性の高いものかを把握し、その取り扱い方法を監視する必要があります。データ分類により、企業はすべての機密情報の場所を特定し、識別したうえで、適切に利用・アクセスされているかどうかを判断できます。一部のDLPソリューションは知的財産の分類にも対応しており、組織はすべての知的財産を追跡できます。
データの可視性
データの可視性は、分類と密接に関係しています。企業は、データプラットフォームやストレージソリューションへのアクセスなど、ユーザーによる操作を含め、データを取り巻くアクティビティを監視する必要があります。また、さまざまなファイル共有ソリューションやメールを通じてデータが移動する様子も追跡すべきです。
コンプライアンス機能
データ損失防止は、規制へのコンプライアンスにおいて重要な役割を果たします。企業は、国内外の基準への対応状況を追跡する必要があり、DLPツールはそのための機能を提供すべきです。例えば、医療関連チームは、特定のストレージシステムがHIPAAの特定の条項に準拠していない場合にアラートを受け取れるようにします。
エンドユーザー管理
DLPソリューションは、データだけでなくユーザーも管理することが少なくありません。企業ポリシーに基づいてユーザーの操作を制限することで、DLPソフトウェアはデータの移動と保管を保護します。
ネットワーク監視
一部のDLP製品は、ネットワーク内の脆弱性を探し、企業データにとって危険となり得るものを特定します。DLPソフトウェアがネットワーク上の不審なアクティビティをチームに警告すれば、そのトラフィックが機密データへの脅威となるかどうかをより適切に判断できます。
自社に最適なDLPソフトウェアの選び方
データ、セキュリティ、または経営陣のチームがDLPソリューションを評価する際は、以下の手順が最適な製品を選ぶのに役立ちます。
- 予算を検討する。特定のDLPソリューションは予算に見合っているか。必要なアドオンはあるか、ある場合、その費用はいくらか。
- チームの構成を把握する。データチームには経験がありますか、それとも主に経験の浅い従業員で構成されていますか。よりきめ細かな制御や追加機能を備えたソリューションは、経験豊富な大規模チームに適している可能性があります。小規模企業は、シンプルなインターフェースを備えた使いやすいツールを選ぶべきです。
- 既存のシステムやアプリケーションと統合できるソリューションを選ぶ。保護が必要なデータは、多くの場合これらのプラットフォーム上に存在するため、DLP製品ができるだけ多くのプラットフォームに対応しているか、統合を設定するためのAPIを備えていることが望まれます。
- データチームとセキュリティチームが最も必要とする機能を優先する。ビジネスニーズに基づき、理想的なDLP製品に必須となる機能を3~5個選び、それらを備えた製品に候補を絞り込むことをお勧めします。
よくある質問(FAQ)
データ損失防止に関してよく寄せられる質問と回答をまとめました。
DLPとEDRの違いは何ですか?
DLPはデータに特化しているのに対し、エンドポイントでの検知と対応(EDR)はエンドユーザーとデバイスに重点を置き、そこから生じる脅威を特定して修復します。EDRはデータ保護にも確かに役立ちますが、より汎用的なテクノロジーであり、企業システム内でのマルウェアの拡散を防止します。データ損失の防止だけを目的に設計されたものではありませんが、データ損失防止はEDRのユースケースの1つです。
DLPインシデントの発生条件は何ですか?
これは各組織のルールによって大きく異なります。管理者がポリシーを設定します。例えば、Salesforceのテーブルをエクスポートした.CSVファイルは、社外のメールドメインを持つ相手にはメールで共有できないように設定できます。それでも誰かがその操作を実行すると、DLPソフトウェアがアラートを発します。このアラートは管理者のメールアカウントに送信したり、Slackワークフローを起動したり、その他の事前設定済みのインシデント通知を実行したりできます。
DLPの責任者は誰ですか?
これも各企業によって異なりますが、データ損失防止は多くの場合、次のいずれかが管轄します。
- 最高コンプライアンス責任者
- 専任のデータ保護チーム
- ITマネージャー
- セキュリティチーム
DLPの管轄者は、企業規模や組織構造によって決まることが多いでしょう。小規模企業には専任のデータ保護チームがなく、コンプライアンスマネージャーや社内ITチームが、データ保護に関するすべての取り組みを管理する場合があります。一方、大規模企業では、DLPだけを担当する従業員が数名いることもあります。
結論:DLPソリューション
データ損失防止ソフトウェアは、データチームとセキュリティチームがアプリケーションとユーザー間のデータの流れを管理するのに役立ちます。DLPツールは、設定して放置できるソリューションではありませんが、情報を一元化して監視する方法がわからない企業に、より多くの洞察を提供します。データ損失防止は、企業にとって最も重要な資産の1つを保護するために導入できる、最も重要な戦略の1つです。
次に読む:エンドポイント保護市場