Data Loss Prevention(DLP)

CatoのDLPなら、すべてのユーザー、拠点、クラウドを対象に、一貫性のある形で機密データを保護できます。GDPR、PCI DSS、HIPAAなどの規制への準拠を確実にし、知的財産と専有情報を守るには、包括的なDLP(情報漏洩防止)対策が不可欠です。

Data Loss Preventionの機能

機密データのタイプを完全網羅するカタログで、その価値をすぐに実感

誤検出ゼロで、ユーザーの生産性にも影響しない正確なデータ分類を目指す多くの組織にとって、DLPの導入は厄介な問題です。CatoのDLPなら、テストと検証の完了した事前定義済みデータタイプ350種類以上を網羅したカタログがすぐに利用でき、セキュリティチームにとって大きなアドバンテージとなります。同カタログは、機密データ、PII、財務情報を保護し、複数地域で規制遵守を実現する一般的なユースケースをカバーしており、迅速で効率的なDLPの導入を可能にします。

CatoのDLPに会社独自の秘密度ラベルを統合

各企業では、データを効率的に分類し、複数のプラットフォーム間でデータ保護の精度を高めるために、秘密ラベルが利用されています。CatoのDLPは、Microsoft Information Protection(MIP)とカスタムの秘密度ラベルに対応。各企業が使用するMIPラベルは、シンプルな設定を通じてCatoのDLPにより認識され、該当のデータ保護ポリシーで利用できるようになります。DLPルールで一貫性のある秘密度ラベルを使用することで、社内全体で統一的なデータ保護が可能となります。

機密データタイプのカスタマイズと検証

DLPは、そのままですべてのケース対応にできるわけではありません。組織にとって有効なデータ保護ポリシーを作成する上で、カスタムデータタイプの作成機能は必須です。CatoのDLPなら、管理者が秘密度ラベル、キーワード、辞書、正規表現を用いてカスタムデータタイプを作成できます。CatoのDLPでは、誤検出をさらに減らすため、データ保護ポリシーを本番で適用する前にサンプルファイルを使ってテストできるように、即時検証ツールが提供されています。 自社固有のポリシーの作成や微調整の作業は、最小限に抑えられています。

インラインとアウトオブバンドのデータ保護

ユーザーは、オフィスでもリモートでも、また会社支給デバイスからも私物のデバイス(BYOD)からも、クラウドアプリケーションにアクセスします。そのため、アウトオブバンドとインラインの両方のデータ保護が必要です。CatoのDLPでは、インライントラフィックを可視化・制御する固有の機能に加え、代表的なSaaSアプリケーション用のAPIを利用して、ほぼリアルタイムでデータの使用状況を監視し、データ漏洩やデータ共有の構成ミスを防ぎます。その結果、アプリケーションやデータへのあらゆるアクセスシナリオを対象に、包括的で完全なデータ保護が実現します。

企業のデータ保護を1つのダッシュボードで実現

データ保護の責任は一過性のものではなく、継続的な適用、監視、微調整が求められます。CatoのDLPなら、専用のダッシュボードで、DLPイベントや関連アクティビティを効率的に可視化できます。管理者は、ユーザーによる機密データ利用違反や違反者、ファイルタイプ、データプロファイルなど、主要なDLP指標について瞬時にインサイトを得られます。分析を経時的かつ地域横断的に行うことで、リスクおよびコンプライアンスの担当チームは、会社のポリシーおよびプロセスにどのような調整が必要かを把握することができます。

全トラフィックを対象とした全方位的なデータ保護

CatoのDLPエンジンは、オンプレミスおよびクラウドデータセンター上のプライベートアプリケーションや、SaaSアプリケーションに向かう、すべてのトラフィックを検査します。これにより機密データの使用を特定し、トラフィックの送信元や送信先にかかわらず、一貫性のある形でデータ保護ポリシーを適用します。クラウド提供型サービスであるCatoのDLPなら、トラフィックをバックホールで特定の場所に集めて検査する必要がなくなり、DLP対策がアプリケーションの応答性やユーザーの生産性に与える影響を最小限に抑えられます。

真のSASEプラットフォームの戦略的メリット

真にクラウドネイティブなSASEプラットフォームとして、ゼロからアーキテクチャの構築が行われたCatoのセキュリティ機能はすべて、現在も将来においても、Catoプラットフォームの特徴であるグローバルな分散化、抜群のスケーラビリティ、高度なレジリエンシー、自律的なライフサイクル管理、そして一貫性のある管理モデルを活用します。

一貫性のある
ポリシー適用 

Catoは、すべてのセキュリティ機能をグローバルに拡張し、非常に大規模なデータセンターからユーザーの各デバイスまで、すべての場所と人を対象に一貫性のあるポリシー適用を実現します。

スケーラブルでレジリエントな保護機能

Catoは、TLS通信の完全な復号化が可能で、スケーリングにより、すべてのセキュリティ機能においてマルチギガのトラフィックストリームを検査できます。また、サービスコンポーネントの不具合から自動的に回復し、継続的なセキュリティ保護を実現できます。

自律的なライフサイクル管理

Catoは、すべてのユーザーと拠点を対象に、お客様の関与なしでSASEクラウドプラットフォームが最適なセキュリティポスチャを維持し、99.999%のサービス稼働率と低遅延のセキュリティ処理を実現できるよう万全を期しています。

管理を一元化

Catoなら、構成、アナリティクス、トラブルシューティング、インシデント検知・対応など、セキュリティとネットワークに関するすべての機能を一元的に、一貫性のある形で管理できます。統一的な管理モデルにより、ITチームおよび業務において簡単に新機能を導入できます。

業界アナリストも認めるSASEの先駆者&リーダー的存在

SASEというカテゴリーを作ったのはCatoです。SASEという名前を発明したわけではありませんが、SASEはCato創業以来のビジョンです。2015年以来、私たちは絶えず唯一かつ本物のSASEプラットフォームを進化させ、完成に近づけてきました。Catoは、最適化された安全なアクセスをすべての人があらゆる場所で容易に手に入れられるようにするというSASEの約束を実現することに尽力しています。

Catoを試してみる

ITチームが待ち望んでいた
ソリューションです。きっと驚かれることでしょう。

お問い合わせ