JP2018014020A - データ漏洩防止システム及びデータ漏洩防止方法 - Google Patents
データ漏洩防止システム及びデータ漏洩防止方法 Download PDFInfo
- Publication number
- JP2018014020A JP2018014020A JP2016144183A JP2016144183A JP2018014020A JP 2018014020 A JP2018014020 A JP 2018014020A JP 2016144183 A JP2016144183 A JP 2016144183A JP 2016144183 A JP2016144183 A JP 2016144183A JP 2018014020 A JP2018014020 A JP 2018014020A
- Authority
- JP
- Japan
- Prior art keywords
- file
- leakage prevention
- data leakage
- prevention system
- network communication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 285
- 230000002265 prevention Effects 0.000 title claims abstract description 56
- 230000008569 process Effects 0.000 claims abstract description 277
- 238000004891 communication Methods 0.000 claims abstract description 89
- 230000005540 biological transmission Effects 0.000 description 48
- 238000012545 processing Methods 0.000 description 25
- 238000010586 diagram Methods 0.000 description 7
- 238000001994 activation Methods 0.000 description 5
- 230000006870 function Effects 0.000 description 5
- 230000004913 activation Effects 0.000 description 4
- 238000012217 deletion Methods 0.000 description 4
- 230000037430 deletion Effects 0.000 description 4
- 238000002347 injection Methods 0.000 description 3
- 239000007924 injection Substances 0.000 description 3
- 230000004044 response Effects 0.000 description 3
- 230000008859 change Effects 0.000 description 1
- 230000007423 decrease Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003071 parasitic effect Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 230000007704 transition Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
- G06F21/562—Static detection
- G06F21/564—Static detection by virus signature recognition
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6209—Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Virology (AREA)
- Storage Device Security (AREA)
Abstract
【解決手段】データ漏洩防止システムは、暗号化されていない又はデータ漏洩防止システムによる自動復号が可能である第1ファイルと、データ漏洩防止システムによる自動復号が不可能である第2ファイルと、データ漏洩防止システムが保持するファイルへのアクセスを許可された許可プロセスを示すプロセス情報と、を保持し、プロセスによるファイルアクセス要求を受け付け、プロセス情報を参照して、該プロセスが前記許可プロセスであるか否かを判定し、該プロセスが許可プロセスであり、かつ該アクセス要求におけるアクセス対象が第1ファイルであると判定した場合、該プロセスによるネットワーク通信を禁止する。
【選択図】図1A
Description
Claims (10)
- プロセスによるファイルへのアクセス及びネットワーク通信を制御する、データ漏洩防止システムであって、
プロセッサと記憶装置とを含み、
前記記憶装置は、
暗号化されていない又は前記プロセッサによる自動復号が可能である第1ファイルと、
前記プロセッサによる自動復号が不可能である第2ファイルと、
前記記憶装置が保持するファイルへのアクセスを許可された許可プロセスを示すプロセス情報と、を保持し、
前記プロセッサは、
前記プロセスによるファイルアクセス要求を受け付け、
前記プロセス情報を参照して、前記プロセスが前記許可プロセスであるか否かを判定し、
前記プロセスによるネットワーク通信を禁止するか否かを判定する判定処理を実行し、
前記判定処理において、前記プロセスが前記許可プロセスであり、かつ前記ファイルアクセス要求におけるアクセス対象が前記第1ファイルであると判定した場合、前記プロセスによるネットワーク通信を禁止する、データ漏洩防止システム。 - 請求項1に記載のデータ漏洩防止システムであって、
前記プロセッサは、前記ファイルアクセス要求におけるアクセス対象が前記第2ファイルであると判定した場合、前記判定処理の判定結果に関わらず、前記プロセスによるネットワーク通信を許可する、データ漏洩防止システム。 - 請求項1に記載のデータ漏洩防止システムであって、
前記プロセッサは、前記ファイルアクセス要求におけるアクセス対象が前記第2ファイルであると判定した場合、前記プロセスが前記許可プロセスであるか否かに関わらず、前記プロセスによる前記第2ファイルへのアクセスを許可する、データ漏洩防止システム。 - 請求項1に記載のデータ漏洩防止システムであって、
前記プロセッサは、
前記プロセスによるネットワーク通信要求を受け付け、
前記ネットワーク通信要求における通信プロトコルが所定の通信プロトコルである場合、前記判定処理の判定結果に関わらず、前記プロセスによるネットワーク通信を許可する、データ漏洩防止システム。 - 請求項1に記載のデータ漏洩防止システムであって、
前記プロセッサは、前記プロセスにおいて他のプロセスによってリモートスレッドが起動されていないと判定した場合、前記判定処理の結果に関わらず、前記プロセスによるネットワーク通信を許可する、データ漏洩防止システム。 - 請求項1に記載のデータ漏洩防止システムであって、
前記プロセッサは、
複数のユーザからアプリケーションの指定を受け付け、
所定数以上のユーザから指定されたアプリケーションのプロセスを、前記許可プロセスとして、前記プロセス情報に追加する、データ漏洩防止システム。 - 請求項1に記載のデータ漏洩防止システムであって、
前記記憶装置は、前記記憶装置が保持するファイルへのアプリケーションによるアクセス履歴を示すファイルアクセスログを、さらに保持し、
前記ファイルアクセスログは、前記アプリケーションが実行されたユーザ権限を示し、
前記プロセッサは、
前記ファイルアクセスログから、前記ユーザ権限を取得し、
前記取得したユーザ権限と、前記データ漏洩防止システムにログオンしているユーザと、の比較結果に基づいて、前記プロセス情報における許可プロセスを変更する、データ漏洩防止システム。 - 請求項1に記載のデータ漏洩防止システムであって、
前記記憶装置は、前記記憶装置が保持するファイルへのアプリケーションによるアクセス履歴を示すファイルアクセスログを、さらに保持し、
前記ファイルアクセスログは、前記アプリケーションがアクセスしたファイルのパス数を示し、
前記プロセッサは、
前記ファイルアクセスログから、前記パス数を取得し、
前記取得したパス数に基づいて、前記プロセス情報における許可プロセスを変更する、データ漏洩防止システム。 - 請求項1に記載のデータ漏洩防止システムであって、
前記記憶装置は、アプリケーションが行ったネットワーク通信回数を示すネットワーク通信ログをさらに保持し、
前記プロセッサは、
前記ネットワーク通信ログから、前記ネットワーク通信回数を取得し、
前記取得したネットワーク通信回数に基づいて、前記プロセス情報における許可プロセスを変更する、データ漏洩防止システム。 - データ漏洩防止システムが、プロセスによるファイルへのアクセス及びネットワーク通信を制御する、データ漏洩防止方法であって、
データ漏洩防止システムは、
暗号化されていない又は前記データ漏洩防止システムによる自動復号が可能である第1ファイルと、
前記データ漏洩防止システムによる自動復号が不可能である第2ファイルと、
前記データ漏洩防止システムが保持するファイルへのアクセスを許可された許可プロセスを示すプロセス情報と、を保持し、
前記データ漏洩防止方法は、
前記データ漏洩防止システムが、
前記プロセスによるファイルアクセス要求を受け付け、
前記プロセス情報を参照して、前記プロセスが前記許可プロセスであるか否かを判定し、
前記プロセスによるネットワーク通信を禁止するか否かを判定する判定処理を実行し、
前記判定処理において、前記プロセスが前記許可プロセスであり、かつ前記ファイルアクセス要求におけるアクセス対象が前記第1ファイルであると判定した場合、前記プロセスによるネットワーク通信を禁止する、データ漏洩防止方法。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016144183A JP6712922B2 (ja) | 2016-07-22 | 2016-07-22 | データ漏洩防止システム及びデータ漏洩防止方法 |
US15/440,546 US20180026986A1 (en) | 2016-07-22 | 2017-02-23 | Data loss prevention system and data loss prevention method |
CN201710106843.3A CN107644174B (zh) | 2016-07-22 | 2017-02-27 | 数据泄漏防止系统及数据泄漏防止方法 |
HK18108500.6A HK1248870A1 (zh) | 2016-07-22 | 2018-07-03 | 數據洩漏防止系統及數據洩漏防止方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016144183A JP6712922B2 (ja) | 2016-07-22 | 2016-07-22 | データ漏洩防止システム及びデータ漏洩防止方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018014020A true JP2018014020A (ja) | 2018-01-25 |
JP6712922B2 JP6712922B2 (ja) | 2020-06-24 |
Family
ID=60989619
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016144183A Active JP6712922B2 (ja) | 2016-07-22 | 2016-07-22 | データ漏洩防止システム及びデータ漏洩防止方法 |
Country Status (4)
Country | Link |
---|---|
US (1) | US20180026986A1 (ja) |
JP (1) | JP6712922B2 (ja) |
CN (1) | CN107644174B (ja) |
HK (1) | HK1248870A1 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2021513162A (ja) * | 2018-02-06 | 2021-05-20 | イーストセキュリティー コーポレーションESTsecurity Corp. | Lanブーティング環境基盤ファイルセキュリティおよび中央化のための装置、このための方法およびこの方法を行うためのプログラムが記録されたコンピュータ読み取り可能な記録媒体 |
JP7553014B2 (ja) | 2020-08-04 | 2024-09-18 | 株式会社教育ソフトウェア | オンライン試験支援装置およびプログラム |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2566765B (en) | 2017-03-23 | 2022-09-14 | Pismo Labs Technology Ltd | Method and system for restricting transmission of data traffic for devices with networking capabilities |
US11310246B2 (en) | 2018-08-10 | 2022-04-19 | Cisco Technology, Inc. | Endpoint-assisted inspection of encrypted network traffic |
CN109117630B (zh) * | 2018-09-27 | 2023-08-01 | 努比亚技术有限公司 | 减少日志丢失的方法、移动终端及可读存储介质 |
US20230164144A1 (en) * | 2021-02-05 | 2023-05-25 | Namusoft Co., Ltd | Data protection system |
US20220309184A1 (en) * | 2021-03-26 | 2022-09-29 | Rubrik, Inc. | File content analysis and data management |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4854000B2 (ja) * | 2005-11-02 | 2012-01-11 | 株式会社日立ソリューションズ | 機密ファイル保護方法 |
CN100568251C (zh) * | 2006-03-23 | 2009-12-09 | 沈明峰 | 协同工作环境下涉密文档的保护方法 |
CN101848207A (zh) * | 2010-04-02 | 2010-09-29 | 无锡华御信息技术有限公司 | 一种基于集中控管的防信息泄密系统 |
CN101923678A (zh) * | 2010-07-30 | 2010-12-22 | 武汉天喻信息产业股份有限公司 | 一种企业管理软件的数据安全保护方法 |
JP6092057B2 (ja) * | 2013-09-13 | 2017-03-08 | 株式会社日立ソリューションズ | ファイルアクセス制御装置、ファイルアクセス制御プログラム及びファイルアクセス制御方法 |
-
2016
- 2016-07-22 JP JP2016144183A patent/JP6712922B2/ja active Active
-
2017
- 2017-02-23 US US15/440,546 patent/US20180026986A1/en not_active Abandoned
- 2017-02-27 CN CN201710106843.3A patent/CN107644174B/zh active Active
-
2018
- 2018-07-03 HK HK18108500.6A patent/HK1248870A1/zh unknown
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2021513162A (ja) * | 2018-02-06 | 2021-05-20 | イーストセキュリティー コーポレーションESTsecurity Corp. | Lanブーティング環境基盤ファイルセキュリティおよび中央化のための装置、このための方法およびこの方法を行うためのプログラムが記録されたコンピュータ読み取り可能な記録媒体 |
JP6999044B2 (ja) | 2018-02-06 | 2022-01-18 | イーストセキュリティー コーポレーション | Lanブーティング環境基盤ファイルセキュリティおよび中央化のための装置、このための方法およびこの方法を行うためのプログラムが記録されたコンピュータ読み取り可能な記録媒体 |
JP7553014B2 (ja) | 2020-08-04 | 2024-09-18 | 株式会社教育ソフトウェア | オンライン試験支援装置およびプログラム |
Also Published As
Publication number | Publication date |
---|---|
CN107644174B (zh) | 2021-01-08 |
CN107644174A (zh) | 2018-01-30 |
US20180026986A1 (en) | 2018-01-25 |
HK1248870A1 (zh) | 2018-10-19 |
JP6712922B2 (ja) | 2020-06-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6712922B2 (ja) | データ漏洩防止システム及びデータ漏洩防止方法 | |
US10554635B2 (en) | Protecting documents using policies and encryption | |
EP3365828B1 (en) | Methods for data loss prevention from malicious applications and targeted persistent threats | |
US9934407B2 (en) | Apparatus for and method of preventing unsecured data access | |
US8281410B1 (en) | Methods and systems for providing resource-access information | |
TWI431501B (zh) | 在usb訊標上的密碼鍵容器 | |
US20070011469A1 (en) | Secure local storage of files | |
CN112805708B (zh) | 保护计算机系统上的选定磁盘 | |
WO2007008806A2 (en) | Secure clipboard function | |
WO2007008808A2 (en) | Maintaining security for file copy operations | |
JP7146812B2 (ja) | 独立した復元領域を有する補助記憶装置およびこれを適用した機器 | |
KR20110096554A (ko) | 기밀 파일을 보호하기 위한 클라이언트 컴퓨터, 및 그 서버 컴퓨터, 및 그 방법 및 컴퓨터 프로그램 | |
US20070271472A1 (en) | Secure Portable File Storage Device | |
US11636219B2 (en) | System, method, and apparatus for enhanced whitelisting | |
JP2007304720A (ja) | コンテンツ利用管理システム、コンテンツ提供システム、及びコンテンツ利用装置 | |
US9460305B2 (en) | System and method for controlling access to encrypted files | |
Wang et al. | SafeFox: A safe lightweight virtual browsing environment | |
JP2016184214A (ja) | アクセス制御システム及びアクセス制御方法 | |
US10318767B2 (en) | Multi-tier security framework | |
JP7087932B2 (ja) | ストレージ装置、データ共有システム及びデータ共有方法 | |
JP6284317B2 (ja) | 情報処理装置、情報処理方法 | |
US12013932B2 (en) | System, method, and apparatus for enhanced blacklisting | |
US11960617B2 (en) | Hardware protection of files in an integrated-circuit device | |
JP4801777B2 (ja) | 認証処理システム、及び認証処理方法、並びにプログラム | |
JP7043842B2 (ja) | データ共有システム及びデータ共有方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190108 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20191023 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20191112 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20191225 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200519 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200602 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6712922 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |