0Pricing
Cyber Security Academy · Pelajaran

Kontrol DLP

Blokir kebocoran di titik akhir dan jaringan

Kontrol DLP adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Memberlakukan DLP

Setelah data diklasifikasikan, kontrol DLP memberlakukan kebijakan dengan memblokir atau membatasi kebocoran di titik keluarnya data. Kontrol berada di titik akhir, jaringan, dan awan.

DLP Titik Akhir

Agen DLP titik akhir berjalan di laptop dan stasiun kerja untuk mengendalikan perpindahan data lokal:

  • Blokir atau audit USB dan media yang dapat dilepas.
  • Batasi papan klip dan tangkapan layar.
  • Kontrol pencetakan berkas sensitif.

Mengendalikan Media yang Dapat Dilepas

Drive USB adalah jalur eksfiltrasi klasik. DLP titik akhir dapat memasukkan perangkat yang disetujui ke daftar izin, memaksa enkripsi saat penulisan, atau memblokir sepenuhnya transfer data yang telah diklasifikasikan.

# conceptual endpoint policy rule
if file.label == 'Restricted' and destination == 'USB':
    action = 'BLOCK'
    alert('Restricted data USB attempt')

DLP Jaringan

DLP jaringan memeriksa lalu lintas yang keluar dari batas jaringan, terutama surel dan unggahan situs web. DLP ini memindai konten berdasarkan kebijakan serta memblokir atau mengarantina pelanggaran sebelum mencapai internet.

DLP Surel

Surel adalah saluran kebocoran yang paling umum. DLP surel dapat:

  • Memblokir pesan yang berisi nomor kartu kepada penerima eksternal.
  • Memaksa enkripsi pada surel sensitif.
  • Memperingatkan pengirim atau mewajibkan persetujuan manajer.

Kontrol Situs Web dan Unggahan

DLP yang terintegrasi dengan proksi web atau CASB memeriksa unggahan ke penyimpanan awan pribadi, layanan surel berbasis web, dan perangkat lunak sebagai layanan yang tidak disetujui, lalu memblokir data sensitif agar tidak dipublikasikan ke tujuan yang tidak disetujui.

DLP Awan dan CASB

Perantara Keamanan Akses Awan (CASB) memperluas DLP ke aplikasi perangkat lunak sebagai layanan seperti Office 365, Google Workspace, dan Salesforce. CASB memindai data yang disimpan di awan dan data yang dibagikan dari awan, lalu memberlakukan kebijakan yang konsisten di sana.

Inspeksi TLS

Sebagian besar lalu lintas dienkripsi, sehingga DLP jaringan sering mengandalkan inspeksi TLS (mendekripsi, memeriksa, lalu mengenkripsi ulang) untuk melihat konten. Hal ini menimbulkan pertimbangan privasi dan pengelolaan sertifikat yang harus direncanakan serta diungkapkan.

Tindakan Respons

Ketika kontrol terpicu, kebijakan memilih suatu tindakan:

  • Blokir transfer.
  • Karantina untuk ditinjau.
  • Enkripsi secara otomatis.
  • Beri tahu pengguna dan tim keamanan.

Pembinaan Pengguna

DLP yang efektif memberikan edukasi sekaligus memberlakukan aturan. Jendela pemberitahuan waktu nyata yang menjelaskan alasan suatu tindakan diblokir dan menawarkan alternatif yang disetujui dapat mengurangi kesalahan berulang serta menjadikan pengguna sebagai mitra, bukan lawan.

Pelapisan Kontrol

Tidak ada satu kontrol yang mencakup setiap saluran. Gabungkan DLP titik akhir, jaringan, dan awan agar kebocoran yang diblokir di satu jalur tidak sekadar dialihkan melalui jalur lain. Kebijakan yang konsisten di seluruh lapisan mencegah celah.

Pemeriksaan Singkat

Pilih kontrol yang tepat untuk saluran tersebut.

Ringkasan

Kontrol DLP memblokir kebocoran di setiap titik keluar:

  • DLP titik akhir melindungi USB, papan klip, dan pencetakan.
  • DLP jaringan memeriksa lalu lintas surel dan situs web (sering melalui inspeksi TLS).
  • CASB memperluas DLP ke perangkat lunak sebagai layanan di awan.
  • Pilih tindakan, bina pengguna, dan lapisi kontrol untuk menutup celah.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Kontrol DLP” gratis?

Ya — teks lengkap “Kontrol DLP” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Kontrol DLP”?

Blokir kebocoran di titik akhir dan jaringan Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Kontrol DLP” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Apa Itu DLP
  2. Mengklasifikasikan Data
  3. Kontrol DLP
  4. Ancaman Orang Dalam
← Kembali ke Cyber Security Academy