Cloudflare、企業のデータ漏えい防止を支援する「Exact Data Match」のβ版を提供開始:EDMとはどのような概念なのか?
Cloudflareは、同社の「Data Loss Prevention」(データ漏えい防止)スイートに、「Exact Data Match」(EDM)機能のβ版を追加、提供すると発表した。
Cloudflareは2023年7月13日(米国時間)、同社が提供するデータ漏えい防止(DLP)スイートに、「Exact Data Match」(EDM)のβ版を追加して提供すると発表した。
EDMはどのような概念なのか?
EDMは、特定の個人情報や重要なデータを特定、記録、ブロックするための高度なデータ保護の仕組みを指す。Cloudflareは、従来のDLP機能が、一般的な正規表現を用いてデータ型の識別と追加のポリシーによりデータを保護するため、そのデータが特定のユーザーのものであるかどうかを確認、検証するのが困難であり、データプライバシーの懸念もあると指摘した。
EDMの場合、特定ユーザーのクレジットカード番号をはじめ、特定のデータをハッシュ化し、トラフィックやコンテンツに一致するハッシュ値があるかどうかをスキャンする。一致するものがあった場合、ポリシーに従ってその情報を記録したりブロックしたりできる。EDMを利用することで、一般的な正規表現と比較して、偽陽性が大幅に減少し、データプライバシーも確保されると、Cloudflareは述べている。
「特定のデータ」をCloudflareに共有する際のリスクは?
Cloudflareによると、EDMは、DLPデータセットのアップロード機能を通じて、保護したいデータが含まれるファイルをアップロードして利用する形式だという。データはブラウザ内でハッシュ化され、ハッシュ値がCloudflareに転送されるため、平文でデータがブラウザ外に出ることなく、データの安全性が確保されるとした。
Cloudflareにアップロードしたデータセットは、同社が提供する「Cloudflare Gateway」や「Cloudflare CASB(Cloud Access Security Broker)」でのデータスキャンにも活用できると、Cloudflareは述べている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 情報漏えい防止(DLP)プログラムを成功させる5つのステップ
5つのステップでデータを精緻化、展開し、積極的かつ効果的に制御する。 - 「スキル不足でCASBを使いこなせない企業」が市場を拡大させている? ITRが予測発表
ITRは、国内CASB運用監視サービス市場規模の推移と予測を発表した。2021年度の売上金額は、対前年度比51.2%増の12億7000万円。2021年度から2026年度にかけてのCAGRは12.8%で、2026年度は23億円に達する見込みだ。 - ジュニパーがCASB、DLPを含むSASEサービスを日本で本格展開、カギは統合管理
米Juniper Networksの日本法人が、SASE(Secure Access Service Edge)サービスを、2022年10月以降に日本国内で本格的に展開する。これは「業界初の包括的なSASEサービス」だという。