Nieuwe DLP-mogelijkheden in Cisco Secure Access

Het is een dubbelzijdig zwaard, en dat is al zo… nou ja, misschien niet voor altijd… maar al heel lang. Data zijn zowel het waardevolle bezit van een organisatie als het grootste obstakel. Het beschermen van kritieke gegevens tegen ongeoorloofde toegang, ongepast delen of exfiltratie is van cruciaal belang voor de bedrijfscontinuïteit, naleving van de regelgeving en het vertrouwen van klanten. In deze context kan het belang van Data Loss Prevention (DLP)-functionaliteit voor gegevensbescherming niet genoeg worden benadrukt. De beveiligingsinfrastructuur van een organisatie is afhankelijk van DLP om gevoelige gegevens in verschillende omgevingen te identificeren, monitoren en beschermen, van eindpunten en netwerken tot cloudapplicaties.

Door robuuste DLP-strategieën te implementeren kunnen organisaties persoonlijk identificeerbare informatie (PII), beschermde gezondheidsinformatie (PHI), financiële gegevens of andere intellectuele eigendommen of gevoelige gegevens beschermen. Dit ondersteunt de naleving van regelgeving zoals de Algemene Verordening Gegevensbescherming (AVG), de Health Insurance Portability and Accountability Act (HIPAA) en de Payment Card Industry Data Security Standard (PCI-DSS). Effectieve DLP vermindert het risico op bedreigingen van binnenuit aanzienlijk en verbetert de algehele zichtbaarheid en controle over de gegevensstroom, waardoor bedrijven hun digitale ecosysteem proactief kunnen beschermen en potentiële financiële schade en reputatieschade kunnen beperken.

Cisco Secure Access biedt de volgende generatie Data Loss Prevention (DLP) als kerncomponent van onze Security Service Edge (SSE). Secure Access DLP is speciaal ontworpen voor de hedendaagse hybride en cloud-first organisaties en beschermt gevoelige gegevens overal – op internet, privéapplicaties, SaaS-platforms, eindpunten en e-mail – terwijl de kracht van kunstmatige intelligentie in elk aspect van het platform wordt benut. AI vormt de kern van Secure Access DLP en helpt innovatie op het gebied van gegevensclassificatie te stimuleren, de detectienauwkeurigheid te verbeteren, beleidsbeheer te vereenvoudigen en de risico’s van generatieve AI-tools en AI-ontwikkeling te beheersen.

Secure Access DLP speelt ook een cruciale rol bij het mogelijk maken van het veilige gebruik van generatieve kunstmatige intelligentie (AI)-applicaties en modelrepository’s. Beperkt risico’s door de invoer/uitvoer van broncode te controleren, werpt barrières op om tijdige injectie-aanvallen te detecteren (inferentiële intentie) en beschermt ongestructureerde gegevens zoals patentaanvragen, geheimhoudingsovereenkomsten of fusies en overnames met grote taalmodellen (op AI gebaseerde detectie van intellectueel eigendom in Cisco Secure Access). Dit is een onderwerp voor een toekomstige blogpost, maar laten we nu eens dieper ingaan op de DLP-bescherming voor eindpunten en e-mail.

Een aanzienlijke vector van gegevensverlies vindt zijn oorsprong op het eindpunt zelf. Om deze potentiële bron van gegevensmisbruik of -exfiltratie aan te pakken, heeft Secure Access in september 2025 Endpoint DLP geïntroduceerd. Deze verbetering brengt robuuste DLP-bescherming rechtstreeks naar gebruikersapparaten, waardoor organisaties inhoud kunnen scannen terwijl deze lokaal wordt verplaatst of gekopieerd.

Met DLP voor Secure Access Endpoints kunnen beheerders beleid voor lokale bestandsbewerkingen definiëren en afdwingen. Als een gebruiker probeert gevoelige gegevens via Bluetooth naar een USB-station of een interne netwerkshare te kopiëren of probeert af te drukken, wordt de inhoud gescand op basis van het DLP-beleid en geblokkeerd als er een overtreding wordt gedetecteerd.

Organisaties kunnen ervoor kiezen om te monitoren of te blokkeren, waardoor flexibiliteit wordt geboden tussen zichtbaarheid en handhaving, wat indien gewenst een geleidelijke adoptie mogelijk maakt. Om het door de organisatie gekozen evenwicht tussen bedrijfscontinuïteit en veiligheid te behouden, kunnen beheerders beslissen of het eindpunt ‘fail-open’ (de bewerking toestaan ​​en loggen) of ‘fail-close’ (de bewerking blokkeren en loggen) moet gebruiken wanneer het eindpunt niet is verbonden met de cloud.

Het integreren van eindpunt-DLP in de gegevensbeschermingsstrategie van een organisatie levert enorme waarde op. Breidt de preventie van gegevensverlies verder uit dan het beschermen van webverkeer en gegevens in rust in cloudapplicaties om ongeautoriseerde zijdelingse verplaatsing van gegevens op het eindpunt te beschermen, een domein dat traditioneel moeilijk te beveiligen was. Dit helpt lokale gegevensexfiltratie te voorkomen, een veelgebruikte methode voor bedreigingen van binnenuit of onbedoelde gegevensblootstelling. Door gegevens te beschermen bij de bron van creatie en manipulatie, helpt endpoint DLP organisaties te voldoen aan de regelgeving inzake gegevensprivacy, risico’s te verminderen en het vertrouwen in het hele digitale ecosysteem te behouden.

Ondanks het alomtegenwoordige gebruik van instant messaging, directiekamers en videoconferenties, blijft e-mail een van de meest alomtegenwoordige communicatiekanalen in de zakenwereld en, als gevolg daarvan, een frequent kanaal voor potentiële data-exfiltratie. Cisco Secure Access onderkende dit en lanceerde in september van dit jaar Email Data Loss Prevention (Email DLP). Deze verbetering integreert de krachtige DLP-engine van Secure Access met Cisco Email Threat Defense om uitgebreide bescherming voor e-mailcommunicatie te bieden.

Met E-mail DLP kunnen organisaties de inhoud van uitgaande e-mails scannen aan de hand van vastgestelde DLP-criteria. Wanneer e-mail wordt gerouteerd via Cisco Email Threat Defense, communiceert deze met de DLP-engine binnen Secure Access. Deze integratie maakt realtime evaluatie van e-mailinhoud mogelijk aan de hand van gevoelige gegevens-ID’s en criteria. Als er een lek wordt geconstateerd, kan de e-mail worden gemonitord of geblokkeerd, waardoor wordt voorkomen dat gevoelige informatie via dit kanaal de organisatie verlaat.

Cruciaal is dat beheerders de configuratie en rapportage voor e-mail DLP rechtstreeks vanuit het vertrouwde Cisco Secure Access-dashboard beheren. We breiden onze werkelijk multimodale DLP-mogelijkheden uit: uniform DLP-beleid en rapportage die de preventie van gegevensverlies centraliseert voor gegevens in webverkeer (gegevens in beweging), cloudopslagplaatsen (gegevens in rust), eindpuntbewerkingen en binnen e-mail. Dit is geavanceerde bescherming tegen gegevensverlies of -lekken, met elegante, gestroomlijnde en vereenvoudigde handelingen.

Door DLP-bescherming uit te breiden naar e-mail, krijgt een bedrijf cruciale zichtbaarheid en controle over potentiële data-exfiltratie via een communicatiemiddel dat al eeuwen bestaat en misschien ouderwets lijkt, maar toch koppig ingebakken blijft in organisaties. Met deze DLP-verbetering kunt u zowel kwaadwillig als onbedoeld gegevensverlies via e-mail detecteren en voorkomen, een vaak over het hoofd geziene risicofactor. Gecombineerd met bestaande web-, cloud- en nu eindpunt-DLP vormt e-mail-DLP een aanvulling op gegevensbescherming om compliance-initiatieven te versterken, de risico’s die gepaard gaan met datalekken te verminderen en het vertrouwen tussen belanghebbenden te behouden.

De introductie van eindpunt-DLP en e-mail-DLP binnen Cisco Secure Access markeert een belangrijke stap voorwaarts in het bieden van een werkelijk alomvattende en uniforme strategie voor de preventie van gegevensverlies. Deze verbeteringen versterken de toch al robuuste multimodale DLP-mogelijkheden, waardoor de bescherming wordt uitgebreid naar extra gebieden waar gegevens kwetsbaar zijn: op het eindpunt en binnen e-mailcommunicatie. Bescherm gevoelige gegevens terwijl deze worden verplaatst, opgeslagen, gekopieerd, gedeeld en gecommuniceerd.

Door deze nieuwe mogelijkheden voor gegevensbeveiliging samen te voegen in Cisco Secure Access krijgt u een uniforme, multimodale, door AI aangedreven DLP-oplossing die naadloze gegevensbescherming biedt, de naleving vereenvoudigt en veilige innovatie mogelijk maakt, ongeacht waar, hoe of met welke technologie uw teams werken.

Lees meer over Cisco Secure Access en de vele functies ervan.


Wij willen graag weten wat u ervan vindt! Stel een vraag en blijf verbonden met Cisco Security op sociale media.

Cisco-beveiliging sociale media

LinkedIn
Facebook
Instagram
X



BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

Versnel AI-innovatie met Cisco Nexus Hyperfabric-oplossingen

Terwijl kunstmatige intelligentie (AI) industrieën wereldwijd transformeert, heeft de vraag naar robuuste, schaalbare, hoogwaardige infrastructuur een recordhoogte bereikt. Bij NVIDIA GTC hebben we onlangs de volgende generatie Cisco Nexus Hyperfabric-opties…

AI integreren in DevNet Learning Labs

Probleemloze LLM-toegang DevNet Learning Labs biedt ontwikkelaars vooraf geconfigureerde in-browser-omgevingen voor praktijkgericht leren, zonder enige configuratie- of omgevingsproblemen. Start een laboratorium en je kunt binnen enkele seconden coderen. We voegen…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Ryzen 9950X3D2-chip heeft 208 MB on-chip cache

Ryzen 9950X3D2-chip heeft 208 MB on-chip cache

Sanders en Ocasio-Cortez willen bouw datacenters VS stoppen

Sanders en Ocasio-Cortez willen bouw datacenters VS stoppen

Het spel Stranger Than Heaven van RGG beslaat vijf tijdsperioden

Het spel Stranger Than Heaven van RGG beslaat vijf tijdsperioden

Kleine, maar goed ontworpen hoofdtelefoon

Kleine, maar goed ontworpen hoofdtelefoon

MLB The Show 26 verandert mij in een liefhebber van honkbal

MLB The Show 26 verandert mij in een liefhebber van honkbal

Het EV-debuut van Sony en Honda is een mislukking vanaf het begin

Het EV-debuut van Sony en Honda is een mislukking vanaf het begin