Der Überblick

Datenverluste, ob absichtlich oder nicht, sind in der heutigen hybriden, cloudbasierten Welt zu einem kritischen Risiko geworden. Mitarbeiter tauschen routinemäßig sensible Informationen über SaaS-Anwendungen, Cloud-Plattformen, Gen-KI-Workloads, große Sprachmodelle (LLMs) und Remote-Netzwerke aus, so dass es immer schwieriger wird, den Überblick und die Kontrolle zu behalten. Unkontrolliert können Datenlecks Geldstrafen, den Verlust von geistigem Eigentum, Rufschädigung und einen Vertrauensverlust bei Kunden nach sich ziehen. Gleichzeitig verlangsamen inkonsistente Sicherheitskontrollen die Reaktion, erhöhen das Risiko der Einhaltung von Vorschriften und belasten die ohnehin schon begrenzten Sicherheitsressourcen.

Schutz von Daten mit Advanced Data Loss Prevention

Aryaka Next-Gen DLP ist eine fortschrittliche Data Loss Prevention-Funktion, die direkt in die Aryaka Unified SASE as a Service-Plattform integriert ist. Sie geht über den herkömmlichen Musterabgleich hinaus, indem sie KI-gestützte Verarbeitung natürlicher Sprache, kontextbezogene Analysen und granulare Richtlinienabstimmung einsetzt, um sensible Daten zu schützen, wo immer sie sich bewegen – über Anwendungen, Netzwerke, Benutzer und Standorte hinweg. Durch die Einbettung dieser Intelligenz in ein einziges, in der Cloud bereitgestelltes Framework können Unternehmen Lücken beseitigen, die durch isolierte Tools entstehen, und einen konsistenten Schutz für Benutzer vor Ort und an anderen Standorten gewährleisten.

Aryaka Next-Gen DLP-Datenschutzfluss

Mit Aryaka Next-Gen DLP erhalten Unternehmen Echtzeiteinblick in sensible Datenströme und die Möglichkeit, Datenlecks zu blockieren, bevor sie entstehen, anstatt erst, nachdem ein Vorfall entdeckt wurde. Dieser proaktive Ansatz stärkt nicht nur die Konformität mit den sich entwickelnden Vorschriften, sondern reduziert auch den betrieblichen Aufwand, indem er die Durchsetzung von Richtlinien und die Berichterstattung rationalisiert. Das Ergebnis ist eine stärkere Sicherheitslage, weniger manuelle Prozesse für die Sicherheitsteams, eine höhere Produktivität der Mitarbeiter und ein minimiertes Risiko von finanziellen Strafen oder Rufschädigung.

Anwendungsfälle

Schutz der PII von Kunden in SaaS-Anwendungen
  • Was:Überwachen und kontrollieren Sie die Übertragung von personenbezogenen Daten (PII) über SaaS-Plattformen wie Salesforce, Office 365 und ServiceNow.
  • Warum: Die versehentliche oder unbefugte Offenlegung von PII kann zu Geldstrafen, Rufschädigung und dem Verlust des Kundenvertrauens führen.
  • Das Ergebnis: Personenbezogene Daten werden automatisch und in Echtzeit identifiziert und geschützt, wodurch die Einhaltung der GDPR, des HIPAA und anderer globaler Vorschriften gewährleistet und gleichzeitig das Vertrauen der Kunden gewahrt wird.
Schutz des geistigen Eigentums bei hybrider Arbeit
  • Was: Erkennen und blockieren Sie Versuche, sensible Designdateien, Quellcode oder geschützte Dokumente über E-Mail, Collaboration-Tools oder nicht verwaltete Geräte weiterzugeben.
  • Warum: Bei verteilten Teams und hybrider Arbeit ist es wahrscheinlicher, dass geistiges Eigentum kontrollierte Umgebungen verlässt – absichtlich oder versehentlich.
  • Ergebnis:Geschäftskritisches geistiges Eigentum bleibt geschützt, was das Risiko von Wettbewerbsverlusten verringert und eine sichere Zusammenarbeit über Ländergrenzen hinweg ermöglicht.
Verhinderung der Datenexfiltration durch böswillige Insider
  • Was: Identifizieren und stoppen Sie unbefugte Versuche, große Mengen vertraulicher Dateien auf persönliche Cloud-Konten oder Wechselspeicher hochzuladen.
  • Warum: Insider-Bedrohungen gehören nach wie vor zu den am schwersten abzuschätzenden Risiken, da vertrauenswürdige Mitarbeiter bereits Zugang zu sensiblen Daten haben.
  • Das Ergebnis: Verdächtige Aktivitäten werden erkannt und blockiert, bevor die Daten das Unternehmen verlassen. So schützen Sie sich vor finanziellen Verlusten, Markenschäden und rechtlichen Risiken für die Einhaltung von Vorschriften und den Betrieb.
Compliance und revisionssichere Abläufe
  • Was: Erzwingen Sie einheitliche DLP-Kontrollen und erstellen Sie Audit-Beweise über Regionen/Mieter hinweg. Zentralisieren Sie Richtlinien und wenden Sie maskierte Nachweise, Datenresidenz, Aufbewahrungszeitfenster und Exportkontrollen (nur Metadaten) an. Regeln Sie den Zugriff mit RBAC.
  • Warum: Aufsichtsbehörden und Datenschutzbehörden verlangen nachweisbare Kontrollen und ein Minimum an sensiblen Daten in Betriebsprotokollen. Fragmentierte Tools verlangsamen Audits und erhöhen das Risiko.
  • Ergebnis:Schnellere Audits und weniger Feststellungen: standardisierte Berichte gemäß GDPR/HIPAA/PCI, unveränderliche Audit-Protokolle und Audit-Pakete mit einem Klick. Geringeres Compliance-Risiko ohne Einbußen bei der Effektivität der Analysten.

Schlüssel-Fähigkeiten

Bereich Merkmal Beschreibung
Aryaka Data Loss Prevention (DLP) der nächsten Generation
Sicherheit OnePASS™ Architektur Alle Funktionen von Aryaka SD-WAN und Unified SASE plus CASB (siehe unten)
Erweiterte kontextuelle Analyse Mit der KI-gestützten Erkennung von benannten Einträgen (Named Entry Recognition, NER) identifiziert und kategorisiert Next-Gen DLP sensible Objekte wie Namen, Standorte oder Kreditkartennummern und andere personenbezogene Daten.
EDM Daten Klassifizierung Erkennt sensible Informationen durch Vergleich mit sicheren, gehashten Datenbanken bekannter sensibler Datensätze. Dies führt zu einer hochpräzisen Identifizierung und weniger Fehlalarmen.
Bildbasierte Erkennung Ermöglicht die Extraktion von Text aus Bildern oder Dokumentformaten zur Identifizierung und Kategorisierung, einschließlich PNG, JPEG, TIFF, BMP, PNM, WEBP, PDF und JPEG2000.
Erkennung von API-Anfragen Kann sowohl API-Anfrage- als auch -Antwortkörper auf sensible Informationen scannen und erkennen, einschließlich APIs, die auf LLMs zugreifen.
Allgemeine Erkennung Kann Daten in Bewegung, archivierte Dateien, komprimierte Dateien und viele andere erkennen, lesen, kategorisieren und gegen sie vorgehen.
Schwärzung und Maskierung Schützt Daten durch die Entfernung und Maskierung sensibler Daten, einschließlich der Schwärzung des gesamten Textes, der Maskierung von Teilfeldern und der Inline-Schwärzung des Datenverkehrs.
Durchsetzung von Richtlinien Unterstützt Aktionen pro Erkennungsergebnis: Zulassen, Verwerfen, Nur protokollieren, Redact, Maskieren & Überspringen. Zusätzliche granulare Durchsetzungsfunktionen für SaaS sind verfügbar, wenn sie mit CASB aktiviert werden.
Verwaltung Vereinheitlichte Beobachtbarkeit Sicherheitsereignisse (Richtlinien-Treffer, IPS-Warnungen) und Asset-Daten werden in einer gemeinsamen Benutzeroberfläche über MyAryaka dargestellt.

Technische Daten

Kategorie Details
PoP-Sicherheits-Stack NGFW, Secure Web Gateway, DNS-Sicherheit, IPS, Anti-Malware, CASB, Next-Gen DLP und Universal ZTNA – alles in einer Single-Pass-Architektur orchestriert.
Compliance-Abdeckung Aryaka Unified SASE as a Service erfüllt die Anforderungen von ISO 27001, PCI DSS, HIPAA und GDPR.

Lizenzierung

Für Next-Gen DLP gibt es zwei Arten von Lizenzen für unterschiedliche Einsatzanforderungen: Standortlizenzen und Benutzerlizenzen. Standortlizenzen werden verwendet, um Next-Gen DLP an einem bestimmten Standort zu aktivieren. Benutzerlizenzen werden verwendet, um Next-Gen DLP-Dienste für Remote-Benutzer zu aktivieren.

Sicherheitsdienst Bedingung Berechtigung bei Abonnement
DLP der nächsten Generation Aryaka Erweiterte Sicherheit Alle Funktionen von Aryaka SD-WAN und Unified SASE plus CASB (siehe unten)

Aryaka SD-WAN-Funktionen

secure sdwan
Sicheres SD-WAN

global connectivity
Globale Konnektivität

multi cloud
Multi-Cloud

wan optimization
WAN
Optimierung

ai perform
AI> Leistung

secure remote access
Sicherer Fernzugriff

Aryaka Unified SASE Merkmale

Alles in Aryaka SD-WAN plus

NGFW SWG
NGFW-SWG

IPS
IPS

Anti Malware
Anti-Malware

Erweiterte Sicherheitsfunktionen von Aryaka

Alles in Unified SASE plus

CASB
CASB

DLP
DLP der nächsten Generation

Über Aryaka

Aryaka ist der führende Anbieter von Unified SASE as a Service, einer vollständig integrierten Lösung, die Netzwerk, Sicherheit und Beobachtbarkeit vereint. Aryaka wurde für die Anforderungen der generativen KI und der heutigen hybriden Multi-Cloud-Welt entwickelt und ermöglicht es Unternehmen, ihr sicheres Netzwerk zu transformieren, um kompromisslose Leistung, Agilität, Einfachheit und Sicherheit zu bieten. Die flexiblen Bereitstellungsoptionen von Aryaka ermöglichen es Unternehmen, ihren bevorzugten Ansatz für die Implementierung und Verwaltung zu wählen. Hunderte von Unternehmen weltweit, darunter mehrere der Fortune 100, verlassen sich bei ihren sicheren Netzwerklösungen auf Aryaka. Mehr über Aryaka finden Sie unter www.aryaka.com.