Inleiding
Dit document beschrijft de algemene beschikbaarheid van de Index Document Match (IDM).
Overzicht
De IDM is een geavanceerde DLP-gegevensclassificatietechniek die het vermogen van de organisatie om documenten met gevoelige gegevens effectief te beveiligen aanzienlijk verbetert.
Met IDM kunnen organisaties de inhoud van documenten die hun gevoelige gegevens bevatten indexeren en vingerafdrukken nemen. Door een vingerafdrukrepository van deze gegevens te maken, kan ons Data Loss Prevention (DLP)-product op efficiënte wijze volledige of gedeeltelijk overeenkomende documenten identificeren tijdens de inhoudsevaluatie.
Het voordeel van IDM ten opzichte van traditionele patroonmatching met behulp van reguliere expressies en zoekwoorden is aanzienlijk. In plaats van te matchen met iets dat op gevoelige gegevens kan lijken, stelt IDM u in staat om te matchen met uw werkelijke gevoelige gegevens. Deze gerichte aanpak vermindert het aantal DLP-incidenten met een geringe betekenis en stelt organisaties in staat hun beveiligingsactiviteiten en -middelen te richten op onderzoeken met een hoge waarde.
Wat is het verschil tussen IDM en EDM?
IDM (Index Document Match) en EDM (Exact Document Match) verschillen in termen van het type gegevens dat ze vingerafdrukken.
EDM richt zich specifiek op het nemen van vingerafdrukken van tabelgegevens, die gestructureerde gegevens zijn die zijn georganiseerd in een tabelformaat. Dit betekent dat EDM is ontworpen om gegevens met een specifieke structuur te verwerken, zoals databases of spreadsheets. Een organisatie kan EDM bijvoorbeeld gebruiken om een bedrijfscreditcardtabel vingerafdrukken te nemen, zodat alleen die bedrijfscreditcards worden gecontroleerd en beschermd.
Aan de andere kant wordt IDM gebruikt voor het indexeren en het nemen van vingerafdrukken van freeform-documenten, ongestructureerde gegevens die geen specifiek formaat gebruiken. IDM kan documenten verwerken en vingerafdrukken nemen die niet in een tabelstructuur zijn georganiseerd, zoals tekstbestanden, PDF's of Word-documenten.
Samengevat wordt IDM gebruikt voor ongestructureerde data fingerprinting, terwijl EDM wordt gebruikt voor gestructureerde data fingerprinting.
Wat zijn de meest voorkomende use cases voor het gebruik van IDM?
Enkele veel voorkomende scenario's zijn het nemen van vingerafdrukken en het beschermen van intellectueel eigendom, zoals opslagplaatsen voor broncode, octrooiaanvragen of gevoelige bedrijfsinformatie zoals HR-werknemersformulieren, bedrijfsdocumenten en juridische documenten.
Genereert IDM vingerafdrukken op basis van het bestand of de tekstuele inhoud ervan?
IDM-indexen en vingerafdrukken geven de tekstuele inhoud van het document weer in plaats van het bestand zelf. Dit stelt IDM in staat om gedeeltelijk overeen te komen met beoordeelde inhoud, zelfs als sommige van de gevoelige gegevens worden gekopieerd en in een nieuw bestand worden geplakt. U hebt de flexibiliteit om de mate van matching op te geven die nodig is om een overtreding te activeren, door te kiezen uit een vooraf gedefinieerde lijst met opties (20%, 60%, 80%).
Hoe gebruik je IDM?
Indexed Document Match (IDM) in Umbrella werkt door het genereren van hash-vingerafdrukken van de geëxtraheerde tekst uit gevoelige documenten. Deze vingerafdrukken worden vervolgens door de verschillende scans van Multi-Mode DLP gebruikt om de inhoud van de documenten geheel of gedeeltelijk te identificeren. Om deze vingerafdrukken te genereren, moet u de DLP Indexer-tool van Cisco lokaal downloaden en gebruiken.
De indexeerder, een opdrachtregelinterface, haalt tekst uit de documenten, voert vingerafdruk- en indexeringsbewerkingen uit en hasht vervolgens de geïndexeerde tekst. De tool uploadt vervolgens de gehashte vingerafdrukken naar Umbrella of Secure Access.
De uitvoer van het gebruik van het indexeerprogramma is een nieuw IDM-gegevensidentificatietype dat moet worden gebruikt in aangepaste gegevensclassificatie. Deze classificaties worden toegepast met zowel Real-Time DLP-regels als SaaS API DLP-regels om zowel gegevens in rust als gegevens in beweging effectief te beschermen.
20327456127636
Kan de DLP Indexer Tool worden gepland om periodiek vingerafdrukken van nieuwe gegevens af te drukken?
Het gereedschap Indexer kan als achtergrondproces in de monitormodus worden uitgevoerd. In deze modus kan de DLP-indexeerder automatisch met regelmatige tussenpozen opnieuw worden geïndexeerd, zodat brongegevens regelmatig worden bijgewerkt in Umbrella zonder dat handmatige bediening nodig is.
Waar kan ik IDM gebruiken en de DLP Indexer Tool downloaden?
- Log in op het dashboard van de paraplu.
- Navigeer naar Beleid > Beleidscomponenten > Gegevensclassificatie > Gegevensclassificatie.
- Klik op het tabblad Overeenstemming geïndexeerd document.
- In dit gedeelte kunt u IDM-id's maken en de DLP-indexering downloaden.
Welke bestandstypen zijn compatibel met IDM?
IDM ondersteunt alle bestandstypen die worden ondersteund door DLP. U vindt de uitgebreide lijst met ondersteunde bestandstypen in de documentatie. Het is vermeldenswaard dat IDM ook Unicode-tekens ondersteunt.
Met welke beperkingen moet rekening worden gehouden bij het gebruik van IDM?
De totale hoeveelheid geïndexeerde tekst voor alle IDM-gegevensidentificatoren in een organisatie mag niet meer dan 1 GB bedragen. Op het tabblad Overeenkomsten geïndexeerd document op de pagina Gegevensclassificatie worden waarschuwingen weergegeven wanneer het toegewezen quotum is bereikt.
Waar kan ik meer informatie vinden?
overkoepelende documentatie