
最近の調査によると、68%の企業が異なるDLPソリューションにわたって複数のポリシーを適用していることが判明しています。さまざまな種類のトラフィックやストアに同じことを試みる複数のツールが、必ずしもより優れたセキュリティにつながらないことを経験されている方も多いことでしょう。それは、ツール間で競合が発生したり、予期しない盲点が生じることがあるからです。
今日、ユーザーのITエクスペリエンスは、サービスとしてのソフトウェア(SaaS)または内部アプリケーションのいずれかで、Webブラウザにアクセスして行われます。一方、多くのDLP製品は、ブラウザチャネル、つまりWebサイトとブラウザ間のトラフィックをセキュアにすると主張しています。しかし、ブラウザチャネルを保護する仕組みは非常に複雑な設定で、さらに複雑に絡むリスクを伴います。
DLPがWebトラフィック内で動作することで、これらのリスクや複雑さを簡単に回避できます。Menloアーキテクチャは、Menlo Cloudの各ブラウザセッションを複製します。そして、Webトラフィックに直接アクセスして、Menlo Browser DLPがデータ流出を迅速かつ簡単に防御します。
Menlo Browser DLPは、従来のDLPで取り残されていたセキュリティ課題を解決します。Menlo Browser DLPは、この組み合わせを提供する唯一のDLPソリューションです。先制型クラウドベースのDLPで、内部アプリケーションとインターネットトラフィックの両方を対象とし、完全にエージェントレスで、請負業者や従業員のBYODなどの外部者や外部の場所での使用時に最適です。コンテキストのあるブラウザトラフィックを確認し、ユーザーを認識することで、レガシなDLPがブラウザトラフィックで直面するすべての問題を解決します。

Menlo DLPは、2つの異なる機能でデータ流出を防御します。その1つは、ブラウザ中心のDLP機能です。もう一つは、従来の辞書ベースのDLPで、Menlo Cloudで表示されるあらゆるトラフィックフローのテキスト入力(Webフォームフィールド)やファイル、アーカイブ(パスワードで保護され暗号化されているものも含む)に適用されます。

Menlo Browser DLPは、データがインターネットに漏洩するのを防御し、ミッションクリティカルな内部アプリケーションからのデータ抽出も防御します。

コピー&ペーストの管理:Webフォームフィールドからのコピーやフィールドへのペーストを制限し、HTTP POST操作を管理
電子透かし:組織で作成した電子透かしをWebページやダウンロードしたファイルの安全なPDF版に適用
ファイルのアップロードとダウンロードの管理:Webアプリケーションごとにファイルやアーカイブのアップロードやダウンロードを防御

すぐに開始可能:380種類以上の定義済みの辞書
拡張可能:組織とデータに必要な辞書を追加
使いやすい例外設定:多くのサイトではほとんどのユーザーにDLPを適用する必要がありますが、特定のユーザーやグループ向けにDLPルールの例外を適用可能
Menlo Browser DLPは、インターネットへのユーザートラフィックを検査し、機密データの貼り付けやアップロードを阻止

Menlo Browser DLPは、信頼できないデバイスによる社内データの外部持ち出しを防御

レガシDLPツールでは、機密データが生成AIツールに貼り付けられたり、ブラウザベースのファイルアップロードで失われたりしても認識されません。従来のセキュリティでは到達できない場所で、Menlo Browser DLPが組織を保護する方法をご覧ください。


Browser DLPはDLP全般にわたる複雑さを軽減
業界調査によると、68%の企業がネットワーク全体でDLP製品で管理するポリシーが複数あると回答しています。これは、エンドポイントDLPエージェントがブラウザトラフィックのフィールドやファイルを検査する過程にリスクが高く、複雑な要件があることで、複雑さがさらに悪化していることを明確に示しています。特にWebベースのアプリケーションに作業が移行しつつある現状では、ブラウザトラフィックと連動するDLPソリューションを使用することで、さまざまな複雑さを解消できます。
組織からの生成AIトレーニングモデルへのデータ流出を阻止
WindowsやMacOSでGenAIにアクセスするのはブラウザ経由です。GenAIのプロンプトはブラウザのフォームフィールドです。MenloブラウザDLPは、GenAIプロンプトとGenAIにアップロードされたファイルとアーカイブの両方を検査します。
Menlo Browser DLPでプライバシー規制遵守を拡充
世界中のプライバシー規制には共通の方向性があります。それは、コンプライアンスにDLP義務付け、多くの場合、拡張可能な辞書を義務付けています。Menlo Browser DLPは、PII、PCI、PHIなどの保護をブラウザトラフィックに追加します。
レガシなセキュリティツールでは阻止できない攻撃を防ぎ、企業を保護し、アプリケーションへのセキュアアクセスを可能にするMenlo Securityが、世界中の組織から信頼されている理由をご覧ください。
Menlo Browser DLPを使用することで、生成AIの使用がセキュアになり、規制遵守の達成が促進されるので、セキュアなブラウザトラフィックを試みるDLPの過程を廃止できます。

生成AIとブラウザセキュリティは密接に結びついています。Webブラウザでのコピー&ペースト操作を制御し、ブラウザトラフィック内で直接運用する辞書ベースのDLPを活用し、生成AIの使用を許可しつつセキュアにできます。これは2つの重要な部分で実行されます。まず、生成AIフォームフィールドを含むテキスト入力に対してと、生成AI(Webベースのメールを含む他の場所)にアップロードされるファイルやアーカイブに対して行われます。さらに、Menloでは、未承認の生成AIプロバイダーなど、特定のWebプロパティをブロックし、リードオンリーに設定、または電子透かしを適用できます。
世界中の無数の規制でDLPが義務付け
EUの一般データ保護規則(GDPR)、カリフォルニア消費者プライバシー法(CCPA)、さらにはHIPAAや世界中の同様の健康情報保護規制には共通の方向性が示されています。それは、コンプライアンスでDLPを義務付け、多くの場合、拡張可能な辞書の義務付けです。Menlo Browser DLPは、PII、PCI、PHIなどの保護にブラウザトラフィックを追加しています。


インサイダーリスクを脅威として管理
組織の知的財産(IP)は、偶発的または悪意のある流出に関係なく、組織内にそのまま留まる必要があります。ユーザーのブラウザは、IP損失の重大な可能性を秘めています。Menlo Browser DLPは、ユーザーが個人のWebベースのメールやファイルサイトなどのインターネット上の場所にコードやその他のIPをアップロードするのを防御します。
ITチームは機密データに関する複数の重大な課題に直面しています。
- 世界中のプライバシー関連の規制により、PIIとPHIのデータ流出の防御についての義務付け
- ITユーザーグループの構成が激しく変化し続け、ユーザーの出入りも速くなり、ブラウザでアクセスされる機密性の高い内部データをセキュアにすることがますます困難
- 生成AIの消費は爆発的に増加し、ほぼ100%がブラウザ経由
- レガシDLPは、権限の昇格やカーネルモードのアクセスを必要とする重量級のエージェントを使用してブラウザトラフィックをセキュアにしようとして、不必要なリスクが誕生
Menlo Browser DLPは、エージェントレスのクラウドベースDLPにより、これらの問題をすべて解決し、内部アプリケーションからのデータハーベスティングを防御し、生成AIだけでなく、より広範なインターネットへの機密データの流出を阻止します。すべてのアプリアクセスは、一つのコンソールから行うことができ、DLPルールを現代のビジネスの速度に合わせて変更できます。
レガシDLPや代替ブラウザとは異なり、Menlo Browser DLPはエージェントレスで、エンドポイントの導入展開が不要です。社内アプリ、SaaS、インターネット全体を対象にする、すべてのDLP機能は、WebベースのMenlo管理ユーザーエクスペリエンスで設定管理されます。
デスクトップオペレーティングシステムでは、生成AIの使用は、ほぼ完全にブラウザで行われ、フォームフィールド(生成AI「プロンプト」)とファイルのアップロードという2つの一般的なブラウザ機能が活用されています。Menlo Browser DLPには、フォームフィールドや生成AIのプロンプトに辞書DLPを適用し、それらの機密データを含むフィールドが生成AIに送信されるのを防御するという驚くべき機能があります。さらに、Menlo Browser DLPは、生成AIにアップロードされるすべてのファイルとアーカイブに適用され、機密データを含むあらゆるファイルで、生成AIへのアップロードがブロックされます。
ブラウザ中心とは、Webトラフィックに含まれるファイルやアーカイブではなく、Webページ上でデータ流出を防御する形態のサービスを提供することを意味します。ブラウザ中心のデータ流出防御の例としては、コピー&ペーストの制限や、ページを「リードオンリー」の設定などがあります。
セルフガイドツアーで、Menlo製品がセキュアなアプリアクセスを可能にし、巧妙な攻撃をブロックし、ブラウジングセッションに関する重要な洞察を提供する仕組みをご確認ください。
Menloが組織それぞれ独自のセキュリティ課題を解決するためにどのようにカスタマイズできるかをご覧ください。それぞれの担当チームの目標に合わせてカスタマイズされたデモをご用意し、現在のスタックをセキュアにし、ユーザーを保護する方法をご案内いたします。真にセキュアなブラウジングエクスペリエンスをワンクリックするだけで実現できます。
