0Pricing
Cyber Security Academy · บทเรียน

มาตรการควบคุม DLP

ป้องกันข้อมูลรั่วไหลที่ปลายทางและบนเครือข่าย

มาตรการควบคุม DLP เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

การบังคับใช้ DLP

เมื่อจัดชั้นข้อมูลแล้ว มาตรการควบคุม DLPจะบังคับใช้นโยบายด้วยการบล็อกหรือจำกัดการรั่วไหล ณ จุดที่ข้อมูลถูกส่งออก มาตรการควบคุมทำงานที่อุปกรณ์ปลายทาง บนเครือข่าย และในคลาวด์

DLP ที่อุปกรณ์ปลายทาง

โปรแกรมตัวแทน DLP ที่อุปกรณ์ปลายทางทำงานบนแล็ปท็อปและเครื่องทำงาน เพื่อควบคุมการเคลื่อนย้ายข้อมูลภายในเครื่อง:

  • บล็อกหรือตรวจสอบ USB และสื่อบันทึกข้อมูลแบบถอดได้
  • จำกัดการใช้คลิปบอร์ดและการจับภาพหน้าจอ
  • ควบคุมการพิมพ์ไฟล์สำคัญ

การควบคุมสื่อบันทึกข้อมูลแบบถอดได้

ไดรฟ์ USB เป็นช่องทางนำข้อมูลออกโดยมิชอบที่พบได้ทั่วไป DLP ที่อุปกรณ์ปลายทางสามารถกำหนดรายการอนุญาตสำหรับอุปกรณ์ที่ผ่านการอนุมัติ บังคับเข้ารหัสเมื่อเขียนข้อมูล หรือบล็อกการถ่ายโอนข้อมูลที่จัดชั้นไว้ทั้งหมด

# conceptual endpoint policy rule
if file.label == 'Restricted' and destination == 'USB':
    action = 'BLOCK'
    alert('Restricted data USB attempt')

DLP บนเครือข่าย

DLP บนเครือข่ายตรวจสอบการรับส่งข้อมูลที่ออกจากขอบเขตเครือข่าย โดยเฉพาะอีเมลและการอัปโหลดผ่านเว็บ ระบบจะสแกนเนื้อหาเทียบกับนโยบาย และบล็อกหรือกักกันการละเมิดก่อนข้อมูลจะไปถึงอินเทอร์เน็ต

DLP สำหรับอีเมล

อีเมลเป็นช่องทางรั่วไหลที่พบได้บ่อยที่สุด DLP สำหรับอีเมลสามารถ:

  • บล็อกข้อความที่มีหมายเลขบัตรซึ่งส่งถึงผู้รับภายนอก
  • บังคับเข้ารหัสอีเมลสำคัญ
  • แจ้งเตือนผู้ส่งหรือกำหนดให้ผู้จัดการอนุมัติ

มาตรการควบคุมเว็บและการอัปโหลด

DLP ที่ผสานเข้ากับพร็อกซีเว็บหรือ CASBจะตรวจสอบการอัปโหลดไปยังพื้นที่จัดเก็บบนคลาวด์ส่วนตัว อีเมลผ่านเว็บ และบริการซอฟต์แวร์บนคลาวด์ที่ไม่ได้รับอนุมัติ พร้อมบล็อกไม่ให้ข้อมูลสำคัญถูกโพสต์ไปยังปลายทางที่ไม่ได้รับอนุมัติ

DLP บนคลาวด์และ CASB

นายหน้าความปลอดภัยการเข้าถึงคลาวด์ (CASB)ขยาย DLP ไปยังแอปบริการซอฟต์แวร์บนคลาวด์ เช่น ออฟฟิศ 365 กูเกิล เวิร์กสเปซ และเซลส์ฟอร์ซ ระบบจะสแกนข้อมูลที่จัดเก็บอยู่ในคลาวด์และข้อมูลที่แบ่งปันจากคลาวด์ พร้อมบังคับใช้นโยบายอย่างสอดคล้องกันในสภาพแวดล้อมดังกล่าว

การตรวจสอบ TLS

การรับส่งข้อมูลส่วนใหญ่ถูกเข้ารหัส ดังนั้น DLP บนเครือข่ายจึงมักอาศัย การตรวจสอบ TLS (ถอดรหัส ตรวจสอบ และเข้ารหัสใหม่) เพื่อดูเนื้อหา วิธีนี้ทำให้เกิดข้อพิจารณาด้านความเป็นส่วนตัวและการจัดการใบรับรอง ซึ่งต้องวางแผนและแจ้งให้ทราบล่วงหน้า

การดำเนินการตอบสนอง

เมื่อมาตรการควบคุมทำงาน นโยบายจะเลือกการดำเนินการ:

  • บล็อกการถ่ายโอน
  • กักกันไว้เพื่อตรวจสอบ
  • เข้ารหัสโดยอัตโนมัติ
  • แจ้งเตือนผู้ใช้และทีมความปลอดภัย

การแนะนำผู้ใช้

DLP ที่มีประสิทธิผลให้ความรู้ควบคู่กับการบังคับใช้ หน้าต่างแจ้งเตือนแบบทันทีที่อธิบายเหตุผลว่าทำไมการดำเนินการจึงถูกบล็อก พร้อมเสนอทางเลือกที่ได้รับอนุมัติ จะช่วยลดความผิดพลาดซ้ำและเปลี่ยนผู้ใช้ให้เป็นผู้ร่วมมือแทนที่จะเป็นฝ่ายตรงข้าม

การวางมาตรการควบคุมหลายชั้น

ไม่มีมาตรการควบคุมใดครอบคลุมทุกช่องทางได้ ควรผสาน DLP ที่อุปกรณ์ปลายทาง บนเครือข่าย และบนคลาวด์ เพื่อไม่ให้การรั่วไหลที่ถูกบล็อกในช่องทางหนึ่งถูกเปลี่ยนไปใช้ช่องทางอื่นแทน นโยบายที่สอดคล้องกันในทุกชั้นจะช่วยป้องกันช่องโหว่

ตรวจสอบความเข้าใจ

เลือกมาตรการควบคุมที่เหมาะกับช่องทาง

สรุป

มาตรการควบคุม DLP บล็อกการรั่วไหลในทุกจุดทางออก:

  • DLP ที่อุปกรณ์ปลายทางปกป้อง USB คลิปบอร์ด และการพิมพ์
  • DLP บนเครือข่ายตรวจสอบอีเมลและการรับส่งข้อมูลบนเว็บ (มักผ่านการตรวจสอบ TLS)
  • CASB ขยาย DLP ไปยังบริการซอฟต์แวร์บนคลาวด์
  • เลือกการดำเนินการ แนะนำผู้ใช้ และวางมาตรการควบคุมหลายชั้นเพื่อปิดช่องโหว่

คำถามที่พบบ่อย

บทเรียน “มาตรการควบคุม DLP” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “มาตรการควบคุม DLP” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “มาตรการควบคุม DLP”

ป้องกันข้อมูลรั่วไหลที่ปลายทางและบนเครือข่าย คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “มาตรการควบคุม DLP” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. DLP คืออะไร
  2. การจัดประเภทข้อมูล
  3. มาตรการควบคุม DLP
  4. ภัยคุกคามจากบุคคลภายใน
← กลับไปที่ Cyber Security Academy