クラウド資産がアウトバウンド接続を開始する際、機密データの漏洩リスクが生じます。Cloud Firewall のデータ漏洩検出機能は、機密データの漏洩とそれに関連するリスクペイロードを迅速に検出して記録し、ビジネス損失の防止に役立ちます。
ユースケース
Cloud Firewall は、公開資産からのアウトバウンドトラフィックで、以下の種類の機密データを検出できます。
アクセスキー ID
パスポート番号 (中国本土)
デビットカード番号
ID カード番号 (香港 (中国))
香港・マカオ出入境許可証番号
ID カード番号 (中国本土)
軍人証番号
プライベートキー
IPS 設定ページのデータ漏洩検出セクションでは、Cloud Firewall が検出可能なデータタイプを確認できます。ビジネス要件に基づいて、検出を有効にするデータタイプをカスタマイズできます。現在、検出された機密データトラフィックは自動的にブロックされません。トラフィックを積極的にブロックするには、Cloud Firewall のアクセス制御ポリシーを設定してください。
機密データ漏洩検出の有効化
課金:これは有料機能です。料金の詳細については、「Pay-as-you-go 2.0」および「Subscription 2.0」をご参照ください。
前提条件:インターネット境界ファイアウォールが有効になっている必要があります。詳細については、「ファイアウォールスイッチの有効化」をご参照ください。
サブスクリプション
新規ユーザー
コンソールまたは購入ページで初めて Cloud Firewall を購入する際、[Sensitive Data Leak Detection] オプションを [Yes] に設定すると、この機能が有効になります。
既存ユーザー
以下のいずれかのページから機能を有効にできます。
アップグレードページ:左側のナビゲーションペインで、概要 を選択し、アップグレード をクリックし、機密データ漏洩検出 を はい に設定します。
機能ページ:左側のナビゲーションペインで、を選択し、今すぐ有効にする をクリックして、機密データ漏洩検出 を はい に設定します。
従量課金
従量課金の場合、Cloud Firewall を有効化した後、左側のナビゲーションペインで を選択し、今すぐ有効にする をクリックします。
クラウド資産のデータ漏洩検出の設定
まず、資産でデータ漏洩検出を有効にする必要があります。Cloud Firewall は、これらの資産からインターネットへのアウトバウンドトラフィックを検査して機密データを検出します。
この機能は、HTTP などのプレーンテキストプロトコルをサポートしていますが、HTTPS などの暗号化されたプロトコルはサポートしていません。
Cloud Firewall コンソールにログインします。 左側のナビゲーションペインで、を選択します。
データ漏えい ページの右上隅で、アセットの割り当て をクリックします。
対象のパブリックアセットを見つけ、[アクション] 列の [データ侵害の検出] を有効にする をクリックします。
アセットの割り当て パネルで、リストの右上隅にある 1 日のトラフィック処理上限 をクリックします。表示されるダイアログボックスで、トラフィック処理の日次上限を設定します。
説明設定する上限は指定された範囲内の値である必要があり、その日にすでに処理されたトラフィック量を下回ることはできません。
適切な制限値を判断するには、アウトバウンドリクエストトラフィックを参考にします。過去 7 日間のアウトバウンドリクエストトラフィックは、アセットの割り当て パネルで確認できます。
検出される機密データタイプの確認または設定
保護設定
データ漏洩保護設定ページには、以下のいずれかの方法でアクセスできます。
左側のナビゲーションペインで、データ侵害 を選択し、ページの右上隅にある Prevention Configuration をクリックします。
左側のナビゲーションペインで、IPS の設定 を選択し、データ侵害 カードを探します。
検出タイプの確認と無効化
データ漏洩保護設定ページでは、サポートされている機密データタイプ とその 現在のステータス を確認できます。
特定のデータタイプを検出する必要がない場合は、そのタイプのアクション列にある無効をクリックします。
機密データ統計
機密データ統計セクションでは、選択した期間に基づいて情報が表示され、資産でのデータ漏洩アクティビティを把握できます。
漏洩した機密データタイプの分布エリアには、漏洩した機密データの分布が表示され、資産の動作を監査してビジネス損失を防ぐのに役立ちます。
機密データ統計エリアには、機密データ漏洩イベント数、データ漏洩が検出された資産、検出されたアウトバウンドトラフィックの合計 という 3 つの主要な指標が含まれます。このページには、漏洩資産と宛先 IP の分布 エリアも含まれ、上位 5 つの漏洩資産と上位 5 つの宛先 IP がランキング表示されます。下部のイベントリストは、リスクレベル、機密度レベル、データタイプ、リージョン、ソース IP などの条件でフィルタリングできます。リストには、各漏洩イベントの情報 (発生時刻、イベント名、機密データタイプ、機密データ量、リスクレベル、ソース IP、宛先 IP、トラフィックサイズ、保護ステータス) が表示されます。
漏洩データの詳細
詳細を表示 をクリックして データ侵害の詳細 パネルを開くと、漏洩に関する詳細、リスクペイロード、機密データリスト、イベントリストを確認できます。 このパネルでは、宛先 IP またはドメインの脅威インテリジェンスプロファイルも提供され、機密データを受信するアドレスが安全であるかどうかを判断するのに役立ちます。
各漏洩イベントについて、Cloud Firewall は、類似のインシデントを防ぐためのアクセス制御ポリシーの設定など、推奨されるアクションを提供します。ビジネスニーズを評価し、データ漏洩のリスクを軽減するための対策を講じることができます。
請求管理
アクセス
請求管理ページで、機密データ漏洩検出によって消費されたトラフィックを確認できます。
左側のナビゲーションペインで、システム設定 > 請求書の管理 をクリックし、機密データ漏洩検出 タブを選択します。
トラフィックと請求の確認
請求書の管理 ページの 機密データ漏洩検出 タブで、機密データ検知の請求対象トラフィックを確認できます。
Cloud Firewall の機密データ漏洩検出の課金は毎日行われます。請求管理ページのデータは翌日 (T+1) に確認できるようになります。毎日約 18:00 に、前日の料金が精算されます。機能を無効にした場合、当日の請求は翌日の約 18:00 に生成されます。
リストの右上隅で、充当の明細表示 または 請求書詳細の表示 をクリックして [費用とコスト] [コンソール] に移動すると、従量課金 Savings Plan の相殺詳細、または生成された請求書の詳細を表示できます。