網路監控——封包切片和資料脫敏

2020-09-22 11:01:01

挑戰

多年來,隨著安全事件和資料洩露事件的急劇增加,人們對安全通訊和隱私標準的需求越來越大。隨著加密流量的發展,標準合規性和減少責任,企業面臨著諸多挑戰。如TLS 1.3之類的加密技術的進步以及工作場所中更多的個人裝置,意味著企業網路上潛在的加密流量數量會越來越多,而企業無法獲得加密金鑰,因此無法看到這些加密流量。

這給監控系統帶來了不必要的負擔,增加了額外的流量有效負載而這些負載沒有提供額外的價值。同時,企業最終會因需要或以其他原因收集大量PII(個人身份資訊),如果發生資料洩露,這可能會使員工和客戶面臨風險,並增加企業的責任。圍繞PII保護的新標準和立法對不遵守規定的行為規定了嚴厲的處罰。此外,僅丟失PII可能會導致嚴重的聲譽受損和訴訟,同時使有重要的員工和客戶遭受欺詐。

Cubro的解決方案

Cubro提供瞭解決這些日益增加的現代挑戰的兩個方面的解決方案。封包切片是是一個允許使用者丟棄封包中超過定義偏移量的部分的功能,它可以從封包中刪除加密的有效載荷,這樣監控系統仍可以接收封包頭(唯一仍然有用的部分),同時提高工具的效率並減少資源使用量(例如儲存空間)。

您還可以選擇丟棄包含有害和潛在敏感資訊的流量的有效載荷,以減少組織的責任和/或最大化可用資源。資料脫敏允許使用者混淆封包有效載荷中的敏感資訊,這可能是出於合規性的原因,也可能是為了減少責任,並在發生違規事件時保護員工和客戶。

好處

  • 通過刪除敏感資料和PII減少責任
  • 增強的資料洩漏防護 
  • 保持遵守安全和隱私標準

該解決方案涉及到的產品

EXA8

EXA40

網路封包代理(NPB)

EXA24160