Connect with us

מוצרי אבטחת מידע

הפתרון החדש של פורטינט מספק יכולות הגנת נתונים וניהול סיכונים פנימיים המשודרגות באמצעות AI

פורסם

ב-

John Maddison צילום: יח"צ.

הגישה האחודה של FortiDLP להגנת נתונים מאפשרת לארגוני אנטרפרייז לצפות מראש ולמנוע אובדן נתונים מקרי וזדוני בפריסות הענן, יישומים והתקנים מנוהלים ולא מנוהלים

פורטינט (נאסד"ק: FTNT), מובילה עולמית באבטחת סייבר המניעה את האיחוד בין ביצועי תקשורת ואבטחה, הכריזה על FortiDLP, פתרון של הדור הבא למניעת אובדן נתונים (DLP) וניהול סיכונים פנימיים. בהתבסס על הטכנולוגיה החדשנית של Next DLP ושילובה אל תוך מארג האבטחה של פורטינט (Fortinet Security Fabric), הפתרון החדש מרחיב את מגוון יכולות ה-DLP של החברה. FortiDLP מאפשר ניהול יעיל של אבטחת נתונים, אכיפה דינמית של הגנת נתונים ונראות משופרת של איומים פנימיים בקנה המידה המתאים עבור לקוחות ארגוניים גדולים.

פתרונות DLP מסורתיים כבר לא מספיקים למנהלי אבטחת המידע

בדוח של גרטנר בנושא Market Guide for Data Loss Prevention אשר פורסם לאחרונה נכתב כי, "עד שנת 2027, 70% ממנהלי אבטחת המידע בארגונים גדולים יאמצו גישה אחודה כדי להתמודד עם מקרי שימוש של סיכונים פנימיים ועם דלף מידע". יחד עם זאת, מנהלי אבטחת מידע וצוותי אבטחה ממשיכים להתמודד עם אתגרי DLP מסורתיים, כמו ניהול נתונים מבוסס silos או נתונים מבוזרים בשילוב כוח עבודה היברידי גדל, ניווט מדיניות מסורבלת וקפדנית כדי לסווג נתונים, להאט בעיות ביצועים של כלי DLP מדור קודם והסיכון הגובר אשר מגיע מגורמים פנימיים זדוניים בעלי גישה לנתונים רגישים.    

החדשנות של FortiDLP לעומת פתרונות DLP מדור קודם

Advertisement

התשובה של פורטינט לאתגרי DLP מסורתיים הוא FortiDLP, פתרון הגנת נתונים מבוסס-ענן עבור נקודות קצה, המשודרג באמצעות AI, המאפשר ללקוחות לקבל מענה לאתגרי הגנת הנתונים שלהם באמצעות פתרון אחד. הרכישה האחרונה של Next DLP אפשרה לפורטינט להוסיף פתרון הגנת נתונים עוצמתי למארג האבטחה של החברה ולספק לצוותי אבטחה דרך יעילה יותר למנוע דלף ואובדן נתונים, לאתר איומים הקשורים להתנהגות, להדריך עובדים לבצע החלטות מושכלות מבחינת סיכונים ולעמוד במדיניות האבטחה. הפתרון יודע לאכוף שימוש של העובדים ביישומי SaaS לא מאושרים ומגן מפני דלף מידע כאשר עובדים משתמשים ב-Shadow AI (כלי GenAI לא מאושרים). חלק מהתכונות המרכזיות המבדלות את FortiDLP מהמתחרים הן:

הגנת נתונים מפני Shadow AI: FortiDLP מאפשר לעובדים להשתמש בבטחה בכלי GenAI הזמינים לציבור הרחב, כמו OpenAI ChatGPT, Google Gemini ואחרים. מנהלי מערכת יכולים להגדיר פעולות מדיניות כדי להתריע לעובדים לגבי שיטות נכונות להתנהלות עם נתונים, תוך המשך השימוש בכלים אלו. התוצאה היא איזון בין מתן אפשרות לפרודוקטיביות רבה יותר, תוך הגנה על הארגון מפני שיתוף נתונים תאגידיים רגישים עם כלים אלו.

נראות והגנת נתונים כבר מהיום הראשון: FortiDLP מספק נראות והגנת תנועת נתונים אוטומטיות החל מהיום הראשון באמצעות מדיניות מוכנה לשימוש יחד עם למידת מכונה המוטמעת בנקודת הקצה ליצירת baseline, עם אכיפה מבוססת הקשר ותוכן הפועלים אפילו אם נקודות הקצה מנותקות מהרשת.  

הגנה מפני סיכונים פנימיים: FortiDLP יכול לזהות פעולות, התנהגויות וסממנים אחרים וליישם פעולות מדיניות מתאימות כדי לזהות ולעצור את הגורמים הפנימיים מחשיפת נתונים רגישים מחוץ לארגון. צוותי אבטחה יכולים גם לנטר סיכונים המגיעים ממשתמשים אינדיבידואלים באמצעות הפתרון על ידי זיהוי, ניתוח והקלטה של פעילות העובד כאשר הוא ניגש לנתונים רגישים ו/או בעת הפרת מדיניות.

הגנת נתוני יישומי SaaS: FortiDLP מספק נראות מקיפה לתוך ממשקי המשתמש עם נתונים בענן וממשיך לספק הגנה כאשר הנתונים עוברים החוצה מהענן. הפתרון בונה מאגר מקיף אשר מדורג לפי סיכון של יישומי SaaS הנמצאים בשימוש בארגון, עם תובנות לגבי כניסה, יציאה ואישורי נתונים. הוא גם מחזק את ההגנות מפני ניסיונות חדירה פוטנציאליים המגיעים מחשיפת נתונים חסויים באמצעות שימוש לא מורשה ביישומים.

Advertisement

הגנת נתונים מבוססת מקור: FortiDLP מספק נראות מיידית לתוך סיכוני חשיפת נתונים באמצעות Secure Data Flow, המשלים את התוכן המסורתי וגישות מבוססות סיווג רגישות באמצעות זיהוי נתונים מבוסס מקור, איתור מניפולציות ובקרות נתונים יוצאים. צוותי אבטחה יכולים לעקוב ולמנוע הוצאת נתונים מנקודות קצה והתקנים ניידים לא מנוהלים לכונני USB, מדפסות ויישומי SaaS כמו Slack, Office 365 ו-Google Workspace.

חינוך משתמשים מבוסס סיכון: מנהלי מערכת יכולים להגדיר מדיניות ופעולות הכוללות הצגת הודעות מותאמות אישית כדי לחנך משתמשים בנוגע לחשיבות השמירה על נתונים רגישים, במקביל להפעלת מנגנונים המניעים את חובת האחריות על התנהגות העובדים.  

הנחיה מבוססת AI: העוזר מבוסס ה-AI של FortiDLP משפר את תחקור האירועים באמצעות שימוש ב-FortiAI כדי לסכם ולבצע הקשר של נתונים הרלוונטיים לפעילות החשודה בסיכון גבוה שנצפתה. המידע מוצג לפי MITRE Engenuity Insider Threat Tactics, Techniques, and Procedures (TTP) Knowledge Base לצריכה קלה על ידי אנליסטים.

ג'ון מדיסון, סמנכ"ל שיווק ראשי בפורטינט, אמר כי,"בעידן שבו יש חשיבות רבה להגנת נתונים, FortiDLP מציע פתרון של הדור הבא, המשלב איתור וניהול סיכונים פנימיים מבוססי AI כדי לאבטח מידע רגיש. על ידי מינוף פתרון הגנת נתונים מבוסס AI בסיוע GenAI, צוותי אבטחה יכולים לצפות מראש סיכונים, לייעל תגובה לתקריות ולמנוע איומים מהר יותר מאשר פתרונות DLP מדור קודם. הגנה על הנתונים מפני איומים פנימיים וחיצוניים מתחילה עם נראות ומניעה פרואקטיבית ו-FortiDLP מספק הגנה זו כבר מהיום הראשון".     

Advertisement
Continue Reading