20 กันยายน 2565
หลายๆคนอาจจะรู้จัก McAfee ที่เป็น Product ชั้นนำ ในด้าน Security กันอยู่แล้ว และ Data Loss prevention คืออะไร? Data Loss Prevention (DLP) ก็คือ ระบบความปลอดภัยทางข้อมูล ปกป้องข้อมูลไม่ให้ถูกส่งออกไปยังภายนอกองค์กร หรือบริษัท โดยจะไม่ขัดขวางต่อการทำงานและทันทีที่เกิดการกระทำต่างๆ ที่อาจทำให้เกิดการรั่วไหลของข้อมูล ระบบจะทำการตรวจสอบ และสกัดกั้นการกระทำดังกล่าวทันที ซึ่งจะทำให้ผู้ดูแลระบบมี Visibility ทางด้านข้อมูลในองค์กรมากขึ้นสามารถค้นหาข้อมูลที่เป็นความลับหรือเอกสารสำคัญภายในองค์กรเพื่อจัดการได้ และการทำ DLP สามารถตอบโจทย์กฎหมาย PDPA ได้ด้วย
งั้นเรามารู้จัก PDPA กันก่อนว่ามันคืออะไรทำไมต้องมีมาตรการเพื่อรองรับกฎหมาย PDPA Thailand’s Personal Data Protection Act B.E. 2562 (2019) (PDPA) หรือ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย พ.ศ. 2562 เป็นข้อกำหนดที่เข้มงวดสำหรับบุคคลธรรมดาหรือนิติบุคคลทุกคนที่มีอำนาจตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลและเพื่อการปกป้องข้อมูล ผู้ควบคุมข้อมูลต้องปฏิบัติตาม มาตรา 37,40
Simplified Data Protection
สามารถช่วยลดเวลาการตรวจสอบข้อมูลและรักษาความปลอดภัยข้อมูลภายในองค์กร McAfee DLP จะป้องกันการส่งข้อมูลออกที่เข้าถึงได้ทั้งหมดเพื่อป้องกันและระบบยังสามารถค้นหาข้อมูลที่ละเอียดอ่อน จะแสดงความเสี่ยงที่เกิดขึ้น และระบุเจ้าของเนื้อหาเพื่อให้ผู้ดูแลระบบได้รับทราบ
Better Data Visibility
การสร้าง การรายงาน และการจัดการนโยบายผ่านระบบส่วนกลางเพื่อช่วยให้คุณมองเห็นและควบคุมการเข้าถึงข้อมูลที่สำคัญที่สุดของคุณได้ดีขึ้น
Built-in Incident Workflow
สามารถจัดการเหตุการณ์ที่ถูกละเมิดขึ้นภายในองค์กรได้และยังสามารถส่งต่อให้ผู้ดูแลระบบอื่นได้จัดการง่ายยิ่งขึ้น
Single Console Management
สามารถจัดการนโยบายและการปรับใช้ได้โดยผ่านเพียงตัวจัดการเดียว
1. ผ่านช่องทาง Endpoint นั้นก็คือ Agent Based ซึ่งช่องทางนี้คือการติดตั้ง Agent ลงบน Endpoint ของคุณเพื่อปกป้องข้อมูลผ่านได้หลากหลายช่องทางยกตัวอย่างเช่น File share, Web Upload, Web mail, Endpoint Application เป็นต้น
2. ผ่านช่องทาง Network ซึ่งช่องทางนี้เรียกว่า Agent Less โดยข้อดีของช่องทางนี้คือไม่ต้องติดตั้ง Agent ที่เครื่อง Endpoint แต่ยังคงสามารถป้องกันข้อมูลรั่วไหลออกนอกองค์กรได้โดยสามารถป้องกันได้ผ่านช่องทาง Network เช่น Proxy(ICAP), SMTP เป็นต้น
3. Discovery หมายถึงการค้นหาข้อมูลที่อยู่ภายในองค์กรของคุณ (Data at Rest) เช่น ข้อมูลความลับที่อาจไปอยู่ในบุคคลากรที่ไม่มีสิทธิ์มีข้อมูลได้เป็นต้น
4. การปกป้องข้อมูลบน Cloud หากคุณมีการเก็บข้อมูลที่อยู่บน O365 , G-Suite ระบบสามารถป้องกันข้อมูลได้ซึ่ง Solution นี้เรียกว่า Cloud Access Security Broker หรือว่า CASB
นอกจากนี้ McAfee มีอีกหลาย features เช่น Antivirus, Encryption ซึ่งสามารถทำงานร่วมกันได้ทั้งหมดโดยใช้เพียง Server หรือหน้า Console เดียวกันและ Agent ตัวเดียวกันได้อีกด้วย