CrowdStrikeは、セキュリティチームがエンドポイント、クラウド環境、ジェネレーティブAI、SaaSアプリケーションにわたる機密データを保護し、内部関係者やIDベースの攻撃者によるデータ盗難を防止することを可能にする、CrowdStrike Falcon®データ保護の新たなイノベーションを発表しました。これらのイノベーションにより、CrowdStrike Falcon®サイバーセキュリティプラットフォームは、エンドポイントとクラウドに別々のツールを必要とする従来のDLPソリューションに代わり、単一のプラットフォームからリアルタイムで統合された保護を実現します。
攻撃者にとって、データは格好の標的です。攻撃者は、標的を妨害することからデータ流出へとシフトしており、設定ミスや信頼できる ID を標的にして機密情報を引き出し、下流の攻撃を加速させています。SCATTERED SPIDER のようなグループは、SSO アカウントを侵害し、SharePoint や Outlook のパスワード、VPN の手順書、内部文書などを入手して、横展開や恐喝を手助けしています。また、FAMOUS CHOLLIMAのようなグループは、企業が発行するエンドポイントやクラウド環境への内部アクセスを獲得し、リモートアクセスツールを使用して知的財産や顧客データを盗んでいます。ジェネレーティブAIの導入が進むにつれ、誤った設定のアプリケーションや安全でない使用方法を通じたデータ流出の新たなベクトルが生まれています。CrowdStrikeは、最新のハイブリッド環境全体で機密情報を保護することで、攻撃者がデータ流出のために悪用するギャップを埋めます。
「との提携に興奮しています。 クラウドストライク と、CrowdStrikeの最高技術責任者(CTO)であるエリア・ザイツェフは述べています。
こちらもお読みください: ビックワン、ビジネス成長のためのパートナープログラムを開始
「今日の脅威環境では、データはもはや単なる資産ではなく、主要な標的となっています。データは環境間で断片化され、暗号化されているため、従来のデータ保護方法では対応できず、データの流出をリアルタイムで検知して脅威を阻止することは不可能です。今日、企業は新たなリスク要因にも対処しなければなりません。それは、従業員が誤って機密データを無許可または不正に使用されたジェネレーティブAIツールに漏洩させてしまうことです。Falcon Data Protectionはデータ保護を次のレベルに引き上げ、データ盗難を未然に防ぐために必要なリアルタイムの保護と、データエコシステム全体にわたる統合された可視性と制御を提供します。"
データ保護の変革には統合プラットフォームが必要
ファルコン・データ・プロテクションは、単一のプラットフォームを通じて包括的な保護を提供することにより、断片化された個別のエンドポイント、クラウド、SaaSセキュリティツールの必要性を排除します。主なイノベーションは以下の通りです:
ランタイム・クラウド・データ保護
ファルコン・データ・プロテクション・フォー・クラウドeBPFを活用することで、システムをスローダウンさせることなく、リアルタイムで不正なデータの移動を検出しブロックします。また、オンプレミス環境とマルチクラウド環境にわたるデータフローの単一ビューを提供します。
業界初の暗号通貨漏洩対策
エンドポイント向けファルコンデータ保護 - 暗号化検出:7zipファイルのような暗号化されたアーカイブ内の機密データを作成時に検査する革新的な機能を提供し、ファイルがロックされ、流出する前にデータ盗難の試みを特定し、自動的にブロックします。
完全生成型AIのデータセキュリティ
ファルコン データプロテクション for エンドポイント - ジェネレーティブAIによる漏えい防止:独自の類似性検出DNA技術を使用し、機密情報を含むコンテンツを、たとえそれが改変されていたり、ジェネレーティブAIツールにアップロードするために再パッケージ化されていたとしても認識します。コンテンツの種類、ソース、機密ラベルごとにポリシーを適用します。管理型および非管理型のジェネレーティブAIアプリケーションにおいて、機密情報の意図しない露出を防止し、データ漏洩をブロックします。
ソース PRタイムズ