Clearswift Secure ICAP Gateway

Mukautuva lähestymistapa kriittisten tietojen turvaamiseen

Mikään yritys ei ole immuuni tietovuodoille. Luottamuksellisten tietojen jakaminen kumppaneiden, toimittajien ja asiakkaiden kanssa on olennaista nykyaikaiselle liiketoiminnalle. Siksi on elintärkeää estää tietovuodot ja suojata yrityksesi.

BlueFinch-ESBD
BlueFinch-ESBD

Mikä on Clearswift Secure ICAP-ratkaisu?

Clearswift Secure ICAP Gateway on kyberturvallisuusyritys, joka tarjoaa tietojen ja siirtojen suojausominaisuuksia.

Ratkaisu tarjoaa yhden reaaliaikaisen tarkastustason, joka havaitsee ja korjaa uhat.

Kaikki Clearswift-moduulit perustuvat syvälliseen sisällöntarkastusmoottoriin, joka havaitsee, analysoi ja muokkaa sisältöä reaaliajassa. Ainutlaatuiset punaväri- ja puhdistustoiminnot poistavat vain ne osat, jotka voisivat aiheuttaa ei-toivotun tietomurron tai häiritsevän kyberhyökkäyksen, pitäen viestinnän sujuvana ja riskittömänä.

Monet BlueFinch-ESBD:n asiakkaista ovat yhdistäneet GoAnywhere MFT- ja Clearswift-tuotteet parantaakseen kyberturvallisuusohjelmaansa. Ratkaisut integroituvat saumattomasti, tarjoten joustavan ja kitkattoman tavan jakaa kriittistä ja arkaluontoista tietoa.

BlueFinch-ESBD

Sisällön tarkastus

Syvällinen sisällöntarkastus ylittää markkinoilla perinteisesti tarjotut ratkaisut. Se ei ole rajoitettu zip-salausten, tiedostokokojen, skannausaikojen, virtuaaliympäristön kiertotekniikoiden tai monikerroksisten upotettujen asiakirjojen osalta. Syvä sisällöntarkastus tunnistaa arkaluontoiset tiedot, kun yhdyskäytävät suodattavat tietoja.

BlueFinch-ESBD

Kehittynyt uhiltasuojaus

Clearswift tunnistaa ja poistaa automaattisesti aktiivisen sisällön, kuten suoritettavat tiedostot, skriptit tai makrot, jotka sisältävät haittaohjelmia ja on suunniteltu arkaluontoisten tietojen varastamiseen tai sieppaamiseen. DLP Threat Protection puhdistaa toimituksen aikana, koska vain haitallinen aktiivinen sisältö poistetaan, jolloin tiedostonsiirto voi jatkua keskeytyksettä.

BlueFinch-ESBD

ICAP-protokolla

Clearswift Secure ICAP Gateway tasapainottaa turvallisuuden, kriittisen tiedon suojauksen ja päivittäisen yhteistyön tarpeet. Organisaatiot voivat soveltaa syvällistä sisällöntarkastusta, mukautuvaa tietovuotosuojausta ja kehittynyttä uhkilta suojausta varmistaakseen, että tiedonhallintakäytännöt tukevat yrityksen vaatimustenmukaisuutta ja riskienhallintaa.

BlueFinch-ESBD

Asiakirjojen puhdistus

Nykypäivän asiakirjat sisältävät enemmän tietoa kuin mitä näkyy, kuten piilotettua metadataa, asiakirjan ominaisuuksia, omistajan nimen, avainsanoja, versionhallintaa ja rekisteröityjä tulostimia. Tämä metadata voidaan poistaa automaattisesti estääkseen tahattomat tietovuodot.

BlueFinch-ESBD

Mukautuva kirjoitus

Tämä teknologia mahdollistaa sisällön muokkaamisen reaaliajassa analyysin yhteydessä, varmistaen, että vaihdettava tieto noudattaa organisaation tietoturvakäytäntöjä. Metadata, versiohistoria, ominaisuudet sekä muut piilotetut ja hallitsemattomat tiedot, kuten suoritettavat tiedostot, kuvat, asiakirjat ja muut rakenteelliset tiedot, voidaan poistaa läpinäkyvästi kriittisten tietojen suojaamiseksi.

BlueFinch-ESBD

Joustava integrointi

Jos infrastruktuurissasi on ICAP-yhteensopiva välityspalomuuri, kuten Zscaler, F5, Bluecoat tai tiedostonsiirtoratkaisu, Clearswiftin teknologia voidaan helposti integroida parantamaan nykyisen järjestelmän turvallisuutta ilman muutoksia loppukäyttäjälle. Ratkaisu voidaan ottaa käyttöön AWS- tai Azure-ympäristössä, virtualisoituna VMware-alustalla tai ohjelmistokuvana ladattuna valittuun laitteistoon. Tämä antaa organisaatiollesi mahdollisuuden mukauttaa tietoturvastrategiaansa joustavasti.

Secure ICAP Gateway - käyttöönotto

Jotkut DLP-työkalut ovat monimutkaisia hallita ja ottaa käyttöön. Secure ICAP Gateway ratkaisee toiminnallisia haasteita kehittyneillä, kaksisuuntaisilla ominaisuuksilla, jotka rajoittavat luvattoman tiedon jakamista ja vähentävät samalla vääriä positiivisia havaintoja, jotka voisivat hidastaa liiketoiminnan tuottavuutta. Yhteys ulkoisiin tietolähteisiin ja leksikaalisten ilmausten tunnistaminen mahdollistavat Secure ICAP Gatewayn tarkan tietovuotojen tunnistamisen ennen rikkomuksen tapahtumista.

Joustavat ja tarkasti määriteltävät käytännöt mahdollistavat erilaisten työnkulkujen käynnistämisen rikkomuksen vakavuuden perusteella. Sisältöä voidaan muokata dynaamisesti reaaliajassa, mikä mahdollistaa saumattoman ja määräystenmukaisen yhteistyön. Sisäänrakennetut vaatimustenmukaisuussanastot helpottavat käytäntöjen määrittelyä ja auttavat ylläpitämään vaatimustenmukaisuutta.

Secure ICAP Gateway toimii sekä eteenpäin (forward proxy) että taaksepäin (reverse proxy) suuntautuvana välityspalvelimena, tarjoten kattavan suojan sekä saapuville että lähteville tiedonsiirtotoiminnoille.

BlueFinch-ESBD secure icap gateway
BlueFinch-ESBD

Clearswift ja optinen merkintunnistus

Optinen merkintunnistus (OCR) on prosessi, jossa tunnistetaan ja erotetaan teksti kuvatiedostosta, sähköiseen asiakirjaan upotetusta kuvasta tai skannatusta dokumentista. Clearswift tarjoaa tämän ominaisuuden valinnaisena vaihtoehtona.

OCR-prosessi analysoi tekstin sisältävän kuvan ja luo tietokoneen luettavissa olevan tekstin skannaamalla pikseleitä, jotka muodostavat kirjaimia. Kun OCR-moottori skannaa pikseleitä, se tunnistaa ja yhdistää ne kirjaimiin kuvioiden ja aakkostunnistuksen avulla.

Tunnistetut kirjaimet yhdistetään sanoiksi huomioiden välilyönnit, välimerkit ja rivinvaihdot. Lopuksi sanat tarkistetaan kielisanastoja vasten sopivien sanojen varmistamiseksi. Tämän jälkeen Clearswiftin Deep Content Inspection (DCI) ja käytäntömoottori käsittelevät erotetun tekstin arvioidakseen, sisältääkö kuva arkaluontoista tietoa, joka voidaan estää.

Optinen merkintunnistus mahdollistaa myös tekstin muokkaamisen kuvista, poistamalla vain käytäntöjä rikkovat tiedot piirtämällä mustan laatikon sanojen päälle. Clearswift tunnistaa kuvan, analysoi sen ja peittää luottamukselliset tiedot, jolloin ”turvallinen” tiedosto voidaan silti lähettää vastaanottajalle – jopa silloin, kun kuva on upotettu Word-dokumenttiin tai Zip-tiedostoon.

MFT & DLP

Jaa kriittistä tietoa organisaatiosi sisällä ja sen ulkopuolella ennennäkemättömällä hallinnan ja turvallisuuden tasolla. Tutustu ensimmäiseen hallitun tiedostonsiirron (MFT) integroituun ratkaisuun, joka yhdistää kehittyneen uhkilta suojauksen ja mukautuvan tietovuotosuojauksen. Sen ainutlaatuinen automaattinen tietojen punavärjäys- ja puhdistuskerros varmistaa, että jaettu tieto on vain valtuutettujen osapuolten saatavilla ja suojassa haitallisilta uhilta.

ICAP- ja MFT-korrelaatio

ICAP:n ja MFT:n integraatio käynnistyy työnkulkujen ja liiketoiminnan tarpeisiin perustuvien laukaisimien kautta. Se korvaa arkaluontoisen tekstin tähtimerkeillä ja tunnistaa sekä poistaa tekstiä (myös kuvista), jotta toimintaa voidaan jatkaa ilman ei-toivottua sisältöä. Tämä tietoturvan integrointi auttaa myös varmistamaan säädösten noudattamisen eri toimialoilla.

 

Tämä tiedostonsiirtojen ja kehittyneen uhkilta suojauksen yhdistelmä tarjoaa kokonaisvaltaisen tietoturvan ja valvonnan. Sisällöntarkastus ja punavärjäys tapahtuvat ICAP:n kautta ennen tiedostojen lähettämistä tai vastaanottamista MFT:n avulla.

Yhdessä nämä ratkaisut tarjoavat korkean turvallisuustason suojattujen siirtojen ja liitteiden syvällisen tarkastuksen avulla, jotta uhat voidaan poistaa ja arkaluontoiset tiedot havaita.

Vaihe 1

MFT-ratkaisu siirtää liitteet turvallisesti eri kontaktien välillä organisaation sisällä tai sen ulkopuolella.

Vaihe 2

DLP:n ICAP-yhdyskäytävä sieppaa sisällön, kun tietosuoja- ja uhkilta suojauksen vaatimukset täyttyvät. Yhdyskäytävä suorittaa sitten sääntökokonaisuuksia, kuten avainsanahaun, uudelleennimeämisen ja skriptien poistamisen.

Vaihe 3

Jos sisältö voidaan puhdistaa, lähetys sallitaan ja jatkuu. Jos sisältöä ei voida puhdistaa, lähetys estetään.

Käyttötapaukset MFT:n ja DLP:n välillä

Yhdistämällä MFT ja DLP luodaan kokonaisvaltaisempi lähestymistapa tiedostonsiirtojen hallintaan, jolloin tietoturva sisällytetään jokaiseen prosessin vaiheeseen. Tämä auttaa vähentämään arkaluontoisten tietojen menetykseen liittyviä riskejä ja helpottaa tietojen turvallista jakamista organisaation sisällä.

Yritys käyttää jo MFT-ratkaisua asiakirjojensa turvalliseen siirtämiseen työntekijöiden ja kumppaneiden välillä. Yritys päättää lisätä syvällisen sisällöntarkastuksen tiedostonsiirtoihinsa integroimalla Secure ICAP Gatewayn MFT-ratkaisuunsa. Lisäämällä tähän rakenteellisen puhdistuksen ja virustorjunnan paremman turvallisuuden takaamiseksi nämä kaksi ratkaisua mahdollistavat:

  • Sisällön sieppaamisen sisäisten suojausvaatimusten mukaisesti.
  • Omien sääntöjen mukaisen käsittelyn suorittamisen.
  • Sisällön valvonnan sen sallimisen tai estämisen varmistamiseksi.

Luottokorttiyhtiön on tiedettävä, milloin työntekijät ja asiakkaat lataavat asiakirjoja.

Yrityksen on myös voitava laskea asiakirjat ja pitää lokitietueet jaetuista tiedoista ja vastaanottajista, jotta asiakirjojen käsittely voidaan korreloida. Yritys vastasi tähän tarpeeseen integroimalla Secure ICAP Gatewayn MFT-ratkaisuunsa. Tämän yhdistelmän ansiosta se voi käynnistää erilaisia toimintoja havaittujen tietueiden määrän perusteella, kuten lähettäjän viittauksen, punavärjäyksen tai estämisen.

Valtion virastojen on säännöllisesti hyväksyttävä tiedostojen latauspyyntöjä kumppaneilta tai kansalaisilta.

Tätä toimintaa kuitenkin käytetään usein hyväksi virusten ja haittaohjelmien levittämiseen. Tästä syystä näiden organisaatioiden on otettava käyttöön yhtä vahva uhkilta suojaava järjestelmä kuin mitä käytetään MFT-tiedostonsiirroissa.

Secure ICAP Gatewayn ansiosta nämä valtion virastot ovat saaneet tiedostonsiirtoihinsa ylimääräisen suojauskerroksen. Nyt kaikki tiedostot tarkistetaan ennen niiden lähettämistä. Jos tiedosto on saastunut, sen sisältö joko poistetaan tai punavärjätään.

Kuinka BlueFinch-ESBD voi auttaa IT-tutkimuksessasi?

Voit myös varata tapaamisen kanssamme milloin tahansa saadaksesi lisätietoa.

Webinar 🚀How to modernise and secure your business file transfer?

Thursday March 13th 11:00-11:45 CEST