적응적 수정

Adaptive Redaction

적응형 수정정책에 따라 문서의 중요한 부분이 자동으로 제거되는 대체 수정 버전이다. 주로 차세대 데이터 손실 방지(DLP) 솔루션에 사용된다.[1]

내용 및 컨텍스트

그 정책은 내용 및 상황에 근거한 규칙의 집합이다.

컨텍스트에는 다음이 포함될 수 있다.

  • 정보를 보내는 사람(또는 업로드하는 사람)
  • 정보를 수신하는 사람(업로드 또는 다운로드하는 경우 웹 사이트 포함)
  • 통신 채널(예: 전자 메일, 웹, 이동식 미디어로 복사)

콘텐츠는 화면에 보이는 것과 같이 '보이는' 정보일 수 있다. 문서 속성이나 개정 내역과 같은 '보이지 않는' 정보일 수도 있고, 매크로와 같은 전자 문서에 내장되어 있는 '활성' 콘텐츠일 수도 있다.

목적

Adaptive RedactionDLP(Data Loss Prevention Software) 보안 솔루션으로 생성된 "False Positive" 이벤트를 완화하기 위해 설계되었다.

잘못된 긍정은 DLP 정책이 합법적인 발신 통신을 트리거하고 차단할 때 발생한다. 대부분의 경우 이것은 송신자의 감독으로 야기된다.

보호되지 않은 신용 카드 정보를 조직 외부로 전송하는 것은 PCI DSS 규정(Payment Card Industry Data Security Standard, PCI DSS 규정)을 위반한다. 많은 기관들은 이메일을 통해 신용카드 정보를 받아들이지만, 그러한 정보가 포함된 이메일에 대한 회신은 금지된 정보를 보낼 것이다. 이것은 정책 위반을 야기할 것이다. Adaptive Redaction을 사용하면 신용카드 번호만 제거할 수 있지만 이메일을 보낼 수 있다.

'보이지 않는' 정보는 문서에서 찾을 수 있으며 여러 정부에게 당혹감을 안겨주었다.[2] [3]

참고 항목

참조

  1. ^ "VESTERGAARD FRANDSEN A/S v BESTNET EUROPE LTD". Reports of Patent, Design and Trade Mark Cases. 130 (11): 894–905. 2013-10-28. doi:10.1093/rpc/rct060. ISSN 0080-1364.
  2. ^ 연방 경찰이 범죄 수사에서 메타데이터를 잘못 발행함
  3. ^ 보수당이 재계 지도자들로부터 받은 편지를 어떻게 조정했고 어떻게 잘못 이해했는가.