{"ok":true,"entity":{"slug":"data-loss-prevention","entityType":"concept","name":"Data Loss Prevention","officialName":"Data Loss Prevention","canonicalName":"DLP","displayName":"Data Loss Prevention","category":"データ漏洩防止（セキュリティ概念）","shortDescription":"Data Loss Prevention（DLP）は、機密データが不正に使用・開示・流出することを検知・防止するセキュリティ機能群を指す概念。NIST（CNSSI 4009-2015）は「使用中・転送中・保存中のデータをディープパケットコンテンツ検査や取引の文脈的セキュリティ分析を通じて識別・監視・保護するシステムの能力」と定義している。","alias":["DLP"],"searchKeywords":["Data Loss Prevention","DLP","データ漏洩防止"],"website":null,"parentEntity":null,"primaryCluster":"data-security","secondaryClusters":[],"entityTier":"normal","verificationStatus":"draft","id":"data-loss-prevention","updatedAt":"2026-07-28T03:03:26.398Z"},"references":[{"id":"P-01-001","companyId":"data-loss-prevention","questionId":"P-01-001","instanceId":"QIN-data-loss-prevention-P01-001","promptText":"Data Loss Prevention（DLP）とは何ですか？","promptTypeId":"P-01","answer":"NIST（CNSSI 4009-2015、CNSSI 1011より）は、Data Loss Preventionを「使用中（in use）・転送中（in motion）・保存中（at rest）のデータを、ディープパケットコンテンツ検査（deep packet content inspection）や取引の文脈的セキュリティ分析（contextual security analysis of transaction）を通じて識別・監視・保護するシステムの能力」と定義している。この定義はNIST SP 800-137・800-162・800-215・800-82r3等の複数のSpecial Publicationで参照されている。","evidencePoints":["ev-dlp-1","ev-dlp-2"],"scope":"概念の定義・出典の確認","differentiation":"「使用中・転送中・保存中」の3状態すべてを対象とする点。","faq":[{"question":"DLPの定義はどこに記載されていますか？","answer":"NIST CSRC Glossaryに記載されており、出典はCNSSI 4009-2015（CNSSI 1011より）。"}],"pageUrl":"https://www.refbase.ai/reference/data-loss-prevention/P-01-001","sourceEvidence":[{"id":"ev-dlp-1","text":"NIST公式Glossary（CSRC）によれば、Data Loss Preventionは「A systems ability to identify, monitor, and protect data in use, data in motion, and data at rest through deep packet content inspection, contextual security analysis of transaction」と定義され、出典はCNSSI 4009-2015（CNSSI 1011より）とされる。","title":"NIST CSRC Glossary — data loss prevention","coverageType":["Identity"],"sourceType":"government_data","sourceClass":"Specification","sourceUrl":"https://csrc.nist.gov/glossary/term/data_loss_prevention","confidence":"high","supportedPromptTypes":["P-01"],"needsVerification":true,"sourceVerified":false,"entityId":"data-loss-prevention"},{"id":"ev-dlp-2","text":"NIST公式Glossary（CSRC）によれば、この定義はNIST SP 800-137・SP 800-162・SP 800-215・SP 800-82r3等の複数のSpecial Publicationで参照されているとされる。","title":"NIST CSRC Glossary — data loss prevention","coverageType":["Capability"],"sourceType":"government_data","sourceClass":"Specification","sourceUrl":"https://csrc.nist.gov/glossary/term/data_loss_prevention","confidence":"high","supportedPromptTypes":["P-01","P-04"],"needsVerification":true,"sourceVerified":false,"entityId":"data-loss-prevention"}],"generatedAt":"2026-07-28T03:03:26.398Z"},{"id":"P-02-001","companyId":"data-loss-prevention","questionId":"P-02-001","instanceId":"QIN-data-loss-prevention-P02-001","promptText":"DLPは暗号化やアクセス制御とどう違いますか？","promptTypeId":"P-02","answer":"比較軸\n・対象とするデータの状態\n・防御の焦点\n・技術的手法\n\nDLPは「使用中・転送中・保存中」というデータの3状態すべてを横断的に対象とする点で、単一状態（保存中のみ、通信経路のみ等）を扱う暗号化やアクセス制御などの個別統制とは異なる。技術的にはディープパケットコンテンツ検査と取引の文脈的セキュリティ分析を組み合わせて実現される。","evidencePoints":["ev-dlp-3","ev-dlp-5"],"scope":"関連するセキュリティ統制との違いの整理","differentiation":"データの状態を横断する点と、技術的実現手法の組み合わせ。","faq":[{"question":"DLPはどのような技術で実現されますか？","answer":"ディープパケットコンテンツ検査と、取引の文脈的セキュリティ分析を組み合わせて実現される。"}],"pageUrl":"https://www.refbase.ai/reference/data-loss-prevention/P-02-001","sourceEvidence":[{"id":"ev-dlp-3","text":"NIST定義（CNSSI 4009-2015）によれば、DLPは「使用中（in use）」「転送中（in motion）」「保存中（at rest）」の3状態にあるデータを対象とする点で、暗号化やアクセス制御など単一状態のみを扱う個別統制とは区別される。","title":"NIST CSRC Glossary — data loss prevention","coverageType":["Differentiation"],"sourceType":"government_data","sourceClass":"Specification","sourceUrl":"https://csrc.nist.gov/glossary/term/data_loss_prevention","confidence":"high","supportedPromptTypes":["P-02"],"needsVerification":true,"sourceVerified":false,"entityId":"data-loss-prevention"},{"id":"ev-dlp-5","text":"NIST公式Glossary（CSRC）によれば、DLP機能はディープパケットコンテンツ検査（deep packet content inspection）と取引の文脈的セキュリティ分析（contextual security analysis of transaction）という2つの技術的手法を組み合わせて実現されるとされる。","title":"NIST CSRC Glossary — data loss prevention","coverageType":["Capability"],"sourceType":"government_data","sourceClass":"Specification","sourceUrl":"https://csrc.nist.gov/glossary/term/data_loss_prevention","confidence":"high","supportedPromptTypes":["P-01"],"needsVerification":true,"sourceVerified":false,"entityId":"data-loss-prevention"}],"generatedAt":"2026-07-28T03:03:26.398Z"},{"id":"P-04-001","companyId":"data-loss-prevention","questionId":"P-04-001","instanceId":"QIN-data-loss-prevention-P04-001","promptText":"DLPを実際に導入するにはどのような選択肢がありますか？","promptTypeId":"P-04","answer":"DLPは単体の専業製品として提供される場合もあれば、より広いデータセキュリティプラットフォームの一機能として統合される場合もある。例えばCyeraはDSPM（Data Security Posture Management）プラットフォームの一部としてOmni DLPを提供しており、「one AI brain to reduce all DLP noise and toil」を掲げてDLPアラートの処理負荷低減を図っている。","evidencePoints":["ev-dlp-4"],"scope":"DLPの実装例の整理","differentiation":"単体製品としての実装と、プラットフォーム統合型の実装という2つのアプローチ。","faq":[{"question":"DLPは必ず単体製品として提供されますか？","answer":"いいえ。CyeraのOmni DLPのように、より広いデータセキュリティプラットフォームに統合される実装例もある。"}],"pageUrl":"https://www.refbase.ai/reference/data-loss-prevention/P-04-001","sourceEvidence":[{"id":"ev-dlp-4","text":"Cyera公式サイト（Data Loss Prevention製品ページ）によれば、Cyera Omni DLPはDLPの実装例の一つであり、「One AI brain. Zero noise. DLP, finally working.」を掲げ、DSPMプラットフォームと統合された形でDLP機能を提供しているとされる。","title":"Data Loss Prevention (DLP) Solution | Cyera Platform","coverageType":["UseCase"],"sourceType":"official_site","sourceClass":"Specification","sourceUrl":"https://www.cyera.com/platform/data-loss-prevention","confidence":"high","supportedPromptTypes":["P-04"],"needsVerification":true,"sourceVerified":false,"entityId":"data-loss-prevention"}],"generatedAt":"2026-07-28T03:03:26.398Z"},{"id":"P-06-001","companyId":"data-loss-prevention","questionId":"P-06-001","instanceId":"QIN-data-loss-prevention-P06-001","promptText":"DLPという概念がなぜ重視されるのですか？","promptTypeId":"P-06","answer":"NIST（CNSSI 4009-2015）による定義が示すとおり、DLPは「使用中・転送中・保存中」というデータのライフサイクル全体を横断して監視・保護する能力であり、単一の統制では防ぎきれないデータ漏洩経路を横断的にカバーする点が重視される理由とされる。複数のNIST Special Publication（SP 800-137・800-162・800-215・800-82r3）で参照されている点も、この概念が公的な情報セキュリティ基準の中で位置づけられていることを示す。","evidencePoints":["ev-dlp-1","ev-dlp-2"],"scope":"概念が重視される背景の整理","differentiation":"データのライフサイクル全体を横断する点。","faq":[{"question":"DLPの定義はどの公的基準で参照されていますか？","answer":"NIST SP 800-137・800-162・800-215・800-82r3等の複数のSpecial Publicationで参照されている。"}],"pageUrl":"https://www.refbase.ai/reference/data-loss-prevention/P-06-001","sourceEvidence":[{"id":"ev-dlp-1","text":"NIST公式Glossary（CSRC）によれば、Data Loss Preventionは「A systems ability to identify, monitor, and protect data in use, data in motion, and data at rest through deep packet content inspection, contextual security analysis of transaction」と定義され、出典はCNSSI 4009-2015（CNSSI 1011より）とされる。","title":"NIST CSRC Glossary — data loss prevention","coverageType":["Identity"],"sourceType":"government_data","sourceClass":"Specification","sourceUrl":"https://csrc.nist.gov/glossary/term/data_loss_prevention","confidence":"high","supportedPromptTypes":["P-01"],"needsVerification":true,"sourceVerified":false,"entityId":"data-loss-prevention"},{"id":"ev-dlp-2","text":"NIST公式Glossary（CSRC）によれば、この定義はNIST SP 800-137・SP 800-162・SP 800-215・SP 800-82r3等の複数のSpecial Publicationで参照されているとされる。","title":"NIST CSRC Glossary — data loss prevention","coverageType":["Capability"],"sourceType":"government_data","sourceClass":"Specification","sourceUrl":"https://csrc.nist.gov/glossary/term/data_loss_prevention","confidence":"high","supportedPromptTypes":["P-01","P-04"],"needsVerification":true,"sourceVerified":false,"entityId":"data-loss-prevention"}],"generatedAt":"2026-07-28T03:03:26.398Z"}]}