- 精品科技 品管副理 許祐福
UAM+AI 掌握員工不當行為
傳統DLP主要聚焦於資料外洩事件,但根據MITRE內部威脅研究和解決方案小組 (MITRE Insider Threat Research & Solutions) 的研究發現,在資料外洩前,會開始浮現潛在風險指標(Potential Risk Indicators, PRIs),因此在平常觀察使用者異常行為會更有效益。
MITRE 研究統整了24 種資料竊取與76種規避控管的技術,例如:
- 使用手機翻拍螢幕畫面、列印紙本資料後帶出公司
- 將檔案儲存於郵件草稿中,待回家後存取
- 利用即時通訊軟體傳出檔案
- 將檔案上傳至公司對外伺服器,待回家後下載
- 傳統的 USB 隨身碟寫出、藍牙傳輸等檔案寫出管道