0Pricing
Cyber Security Academy · Lektion

Was ist DLP?

Verhindern Sie Datenexfiltration

Was ist DLP? ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist DLP

Data Loss Prevention (DLP) bezeichnet eine Kombination aus Technologien und Richtlinien, die erkennt und verhindert, dass sensible Daten ohne Genehmigung die Organisation verlassen. Ziel ist es, eine Datenexfiltration zu verhindern, unabhängig davon, ob sie versehentlich oder böswillig erfolgt.

Datenzustände

DLP schützt Daten in drei Zuständen:

  • Data at rest: auf Datenträgern, in Datenbanken und Dateifreigaben gespeicherte Daten.
  • Data in motion: über Netzwerk, E-Mail oder Web übertragene Daten.
  • Data in use: auf einem Endgerät aktiv verwendete Daten, etwa in der Zwischenablage, auf dem Bildschirm oder auf einem USB-Laufwerk.

Warum Datenlecks entstehen

Der Verlust erfolgt häufig unbeabsichtigt:

  • Ein Mitarbeiter sendet eine Tabelle an die falsche Adresse.
  • Eine Datei wird in einem öffentlich zugänglichen Cloud-Bucket abgelegt.
  • Sensible Daten werden auf ein USB-Laufwerk kopiert.

Böswillige Insider und externe Angreifer, die Daten exfiltrieren, bilden die andere Hälfte.

Welche Daten DLP schützt

Typische geschützte Datentypen sind:

  • Personenbezogene Daten (PII) wie Namen, Identifikationsnummern und Adressen.
  • Zahlungsdaten (PCI) wie Kartennummern.
  • Gesundheitsdaten (PHI).
  • Geistiges Eigentum und Quellcode.

Wie DLP Daten erkennt

DLP-Engines identifizieren sensible Inhalte mit verschiedenen Verfahren:

  • Musterv Abgleich (Regex) für strukturierte Daten wie Kartennummern.
  • Schlüsselwörter und Wörterbücher.
  • Fingerprinting / Exact Data Match bekannter Dateien.
  • Klassifizierungskennzeichnungen, die auf Dateien angewendet werden.
# example regex pattern for a credit card number
[0-9]{4}[- ]?[0-9]{4}[- ]?[0-9]{4}[- ]?[0-9]{4}

Einsatzpunkte von DLP

Kontrollen befinden sich auf verschiedenen Ebenen:

  • Endpoint-DLP: Ein Agent auf Laptops steuert USB-Geräte, Zwischenablage und Drucken.
  • Network-DLP: Überprüft E-Mail- und Webdatenverkehr.
  • Cloud-DLP / CASB: Überwacht SaaS und Cloud-Speicher.

Richtlinien und Aktionen

Eine DLP-Richtlinie verknüpft die Erkennung mit einer Reaktion. Häufige Aktionen sind:

  • Nur überwachen / protokollieren.
  • Den Benutzer oder das Sicherheitsteam alarmieren.
  • Die Übertragung blockieren.
  • Daten isolieren oder verschlüsseln.

Mit dem Überwachungsmodus beginnen

Die sofortige Aktivierung der Blockierung führt zu Fehlalarmen und unterbrochenen Arbeitsabläufen. Die meisten Einführungen beginnen im Überwachungsmodus (Audit-Modus), um das normale Verhalten kennenzulernen und Regeln abzustimmen. Anschließend wird die Blockierung für Regeln mit hoher Erkennungssicherheit aktiviert.

Fehlalarme

Zu weit gefasste Regeln markieren harmlose Aktivitäten und frustrieren Benutzer. Die Abstimmung ist ein fortlaufender Prozess:

  • Verfeinern Sie Muster und fügen Sie Kontext hinzu, beispielsweise indem Sie einen Schwellenwert für die Anzahl voraussetzen.
  • Setzen Sie bekannte legitime Datenflüsse auf eine Allowlist.
  • Überprüfen Sie Warnungen und passen Sie die Regeln an.

DLP und Verschlüsselung

DLP und Verschlüsselung ergänzen sich. Verschlüsselung schützt die Vertraulichkeit von Daten; DLP steuert deren Übertragung. Beachten Sie, dass eine starke Verschlüsselung durch Benutzer DLP die Sichtbarkeit nehmen kann. Daher kann die Richtlinie unternehmensverwaltete Verschlüsselungskanäle vorschreiben.

Grenzen von DLP

DLP ist leistungsfähig, aber nicht absolut:

  • Inhalte, die nicht entschlüsselt werden können, lassen sich nicht überprüfen.
  • Das Fotografieren eines Bildschirms umgeht DLP.
  • Falsch klassifizierte Daten können durch die Kontrollen gelangen.

DLP ist eine Ebene einer Defense-in-Depth-Strategie und wird durch Zugriffskontrolle und Überwachung ergänzt.

Kurze Überprüfung

Rufen Sie die drei Datenzustände ab, die DLP schützt.

Zusammenfassung

DLP erkennt und verhindert die unbefugte Datenexfiltration:

  • Schützt Daten im Ruhezustand, bei der Übertragung und bei der Nutzung.
  • Erkennt Daten anhand von Mustern, Schlüsselwörtern, Fingerprints und Kennzeichnungen.
  • Wird auf Endgeräten, im Netzwerk und in der Cloud eingesetzt.
  • Beginnen Sie im Überwachungsmodus, stimmen Sie Fehlalarme ab und aktivieren Sie anschließend die Blockierung.

Häufig gestellte Fragen

Ist die Lektion „Was ist DLP?“ kostenlos?

Ja — der vollständige Text von „Was ist DLP?“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Was ist DLP?“?

Verhindern Sie Datenexfiltration Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Was ist DLP?“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Was ist DLP?
  2. Daten klassifizieren
  3. DLP-Kontrollen
  4. Insider-Bedrohungen
← Zurück zu Cyber Security Academy