Azure Information Protection (AIP)

ในยุคที่ข้อมูลถือเป็นสินทรัพย์ที่มีมูลค่าสูงสุด การรั่วไหลของข้อมูลองค์กรจึงไม่ใช่แค่ความเสี่ยงทางธุรกิจ แต่คือวิกฤตด้านกฎหมายและความเชื่อมั่น Azure Information Protection (AIP) คือโซลูชันระดับโลกจาก Microsoft ที่ออกแบบมาเพื่อจัดการและปกป้องสารสนเทศอย่างครบวงจร ไม่ว่าข้อมู่นั้นจะถูกเก็บไว้บน Cloud หรือกำลังเคลื่อนย้ายผ่านระบบเครือข่าย AIP ทำหน้าที่มากกว่าการเข้ารหัสไฟล์ แต่มันสร้างชั้นของการควบคุมสิทธิ์และการบังคับใช้นโยบายตามประเภทความลับของเนื้อหาโดยอัตโนมัติ

หลักการทำงานเชิงเทคนิคเบื้องหลัง AIP

หัวใจสำคัญของ AIP อยู่ที่แนวคิดเรื่อง ‘Content Classification’ และ ‘Labeling Policy’ แทนที่จะต้องพึ่งพาเพียง Perimeter Security แบบเดิม ๆ ซึ่งป้องกันได้เฉพาะสิ่งที่มาจากภายนอกเท่านั้น ระบบนี้กลับเจาะจงไปอยู่ที่ตัว ‘เนื้อหา’ เอง โดยใช้ Machine Learning ในการระบุรูปแบบหรือคำศัพท์ที่เป็นข้อมูลอ่อนไหว เช่น หมายเลขบัตรประชาชน, ข้อมูลทางการเงิน, หรือรหัสโครงการลับ เมื่อมีการติด Label ความละเอียดสูงให้กับเอกสารเหล่านั้น นโยบายก็จะผูกติดกับ Labels ดังกล่าวทันที ทำให้เกิดกลไกในการจำกัดสิทธิเข้าถึง การแก้ไข ไปจนถึงแม้กระทั่งห้ามดาวน์โหลดสำหรับผู้ใช้งานที่ไม่ได้รับอนุญาต แม้พวกเขาจะมี Username/Password ถูกต้องก็ตาม

องค์ประกอบสำคัญที่ทำให้ AIP แกร่งกว่าแค่ Encryption

  • Data Loss Prevention (DLP): AIP ไม่ใช่แค่ Encrypt แต่ยังสามารถตรวจสอบและบล็อกไม่ให้ข้อมูลที่มี Sensitivity Level สูงถูกส่งออกไปยังปลายทางที่ไม่ปลอดภัยได้อย่างแม่นยำ
  • Persistent Protection: เนื่องจากการปกป้องไม่ได้อยู่แค่ไฟล์ต้นฉบับเมื่อมันอยู่ในระบบคลาวด์แล้ว หากใครนำไฟล์นั้นมาเปิดดูบนเครื่องส่วนบุคคล ไฟล์ก็ยังคงมี Metadata ของความลึกลับแนบท้ายไว้ และจะบังคับใช้นโยบายเข้ารหัสต่อไป จนกว่าจะได้รับการถอดรหัสอย่างถูกต้องตามเงื่อนไข
  • Granular Access Control: องค์กรมักต้องการการควบคุมแบบ Fine-grained ซึ่งหมายถึง việc อนุญาตให้ ‘กลุ่ม A’ ดูได้เฉพาะปี 2023 ขณะที่ ‘กลุ่ม B’ เห็นรายละเอียดทั้งหมดของโครงการเท่านั้น ระบบนี้รองรับ Conditional Access Policies ที่ซ้อนทับกับ Labels เพื่อมอบสิทธิ์ระดับจุลภาคในการเข้าใช้ทรัพยากรแต่ละชิ้นงาน.

Tags: , ,

Exit mobile version