Google Cloud Platform เปิดตัว Cloud Data Loss Prevention API แบบ GA แล้ว

Google Cloud Platform ได้ประกาศเปิดตัว Cloud Data Loss Prevention (DLP) API ให้ใช้งานแบบ General Availability แล้ว ช่วยปกป้องข้อมูลสำคัญบน Cloud

Data Loss Prevention (DLP) API เป็นบริการใหม่ที่ช่วยในการปกป้องข้อมูลที่อยู่ในบริการของ Google Cloud Platform โดยมีความสามารถในการตรวจจับหาข้อมูล Sensitive Data ที่ใช้งานอยู่บน Cloud ได้แบบ Realtime เพื่อป้องกันไม่ให้เกิดข้อมูลรั่วไหล หรือช่วยในการปกปิดข้อมูลสำคัญเหล่านี้ก่อนที่จะส่งต่อไปยังระบบอื่นๆได้ โดยจุดเด่นของ DLP API มีดังนี้

  • สามารถตรวจจับ Sensitive Data ในรูปแบบต่างๆ เช่น ชื่อนามสกุล, หมายเลขบัตรเครดิต, เบอร์โทรศัพท์ โดยมี Predefined Detectors มาให้พร้อมใช้งานกว่า 70 รูปแบบ นอกจากนี้ผู้ใช้งานสามารถทำการ Custom Type ของตนเองได้อย่างอิสระ
  • สามารถปกปิดข้อมูล Sensitive Data ออกมาในรูปแบบต่างๆได้ เช่น Masking, Secure Hashing, Bucketing และ Format-preserving Encryption ก่อนที่จะส่งไปให้ระบบอื่นๆ เพื่อเพิ่มความปลอดภัยของข้อมูล
  • รองรับการทำงานร่วมกับ Google Cloud Storage, Cloud Datastore และ BigQuery ซึ่งระบบสามารถทำ Periodic Scan เพื่อหา Sensitive Data ที่อยู่บน Storage ได้ตามช่วงเวลา
  • สามารถนำผลที่ได้จากการ Scan ไปสร้างเป็นรายงานบน Google Data Studio ได้
  • รองรับการเชื่อมต่อกับ Cloud Security Command Center
  • มีเทคโนโลยี Optical Character Recognition (OCR) เพื่อตรวจจับข้อมูล Sensitive Data อยู่ในรูปภาพได้ เช่น บนไฟล์ JPEG หรือ PNG นอกจากนี้ยังสามารถสร้างรูปภาพใหม่ที่ทำการตัดส่วน Sensitive Data ออกได้อีกด้วย
  • เป็น HTTP REST API ที่สามารถใช้งานกับข้อมูลทั้งภายในและภายนอก GCP

Data Loss Prevention API นั้นคิดค่าใช้จ่ายจากปริมาณการตรวจสอบข้อมูลตามจริงเป็นราย GB โดยผู้ที่สนใจสามารถทดสอบใช้งานได้ฟรี 1GB

ผู้ที่สนใจสามารถทดสอบใช้งาน Demo ได้ที่: https://cloud.google.com/dlp/demo/

ที่มา: https://cloudplatform.googleblog.com/2018/03/take-charge-of-your-sensitive-data-with-the-Cloud-DLP-API.html


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

[Black Hat Asia 2023] ทำลายห่วงโซ่: มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์

ยินดีต้อนรับสู่มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์ หัวข้อนี้ถูกนำเสนอโดยนักวิจัยด้านความปลอดภัยชื่อ Yakir Kadkoda และ Ilay Goldman จาก Aqua Security ซึ่งมีประสบการณ์มากมายในงานด้าน Red Team พวกเขาให้ข้อมูลเชิงลึกอันมีค่าเกี่ยวกับช่องโหว่ที่แฝงตัวอยู่ในช่วงการพัฒนาซอฟต์แวร์ ที่เผยถึงความเสี่ยงที่องค์กรต้องเผชิญในการรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์

[Black Hat Asia 2023] สรุป Keynote วันที่ 1 เรื่อง “เตรียมตัวสำหรับการเดินทางอันยาวนานเพื่อความปลอดภัยของข้อมูล”

ข้อมูลถือเป็นปัจจัยที่ 5 ของการผลิต และความปลอดภัยของข้อมูล (Data Security) ก็ได้รับการจัดอันดับให้มีความสำคัญสูงสุดโดยรัฐบาลทั่วโลก ในประเทศจีน กฎหมายที่เกี่ยวข้องกับความปลอดภัยข้อมูล เช่น “กฎหมายความปลอดภัยของข้อมูล” และ “กฎหมายคุ้มครองข้อมูลส่วนบุคคล” ได้รับการประกาศใช้และมีผลบังคับใช้ในปี 2565 …