Data Loss Prevention

Concept

データ漏洩防止(セキュリティ概念)

最終更新: 2026-07-28

5 References

https://www.refbase.ai/entity/data-loss-prevention

Knowledge Dossier

公開済みEvidenceをIdentity / Capability / Credibility / Use Case / Constraints・Current Statusの軸で機械的に集約したものです(新規の主張・推測は含みません)。

Identity

  • NIST公式Glossary(CSRC)によれば、Data Loss Preventionは「A systems ability to identify, monitor, and protect data in use, data in motion, and data at rest through deep packet content inspection, contextual security analysis of transaction」と定義され、出典はCNSSI 4009-2015(CNSSI 1011より)とされる。検証待ち NIST CSRC Glossary — data loss prevention

Capability

  • NIST公式Glossary(CSRC)によれば、この定義はNIST SP 800-137・SP 800-162・SP 800-215・SP 800-82r3等の複数のSpecial Publicationで参照されているとされる。検証待ち NIST CSRC Glossary — data loss prevention
  • NIST公式Glossary(CSRC)によれば、DLP機能はディープパケットコンテンツ検査(deep packet content inspection)と取引の文脈的セキュリティ分析(contextual security analysis of transaction)という2つの技術的手法を組み合わせて実現されるとされる。検証待ち NIST CSRC Glossary — data loss prevention
  • DLP公式の製品ドキュメント(https://learn.microsoft.com/en-us/purview/dlp-learn-about-dlp)は、DLPの主要製品・提供機能に関する一次情報である。Microsoft公式製品ドキュメントがDLPの実装形態について説明しており、具体的には「Microsoftは、Enterprise applications & devices(Exchange、SharePoint、OneDrive、Teams、Officeアプリ、Windows/macOSエンドポイントデバイス、オンプレミスファイル共有、Fabric/Power BI、Microsoft 365 Copilotを対象とする)とInline web traffic(ネットワーク/ブラウザレベルの監視を通じて管理外のクラウドアプリを対象とする)という2つのカテゴリーに適用されるポリシーを通じてDLPを実装している。」といった記載がある。ただし、これは取得時点で公開されている構成であり、各提供物の機能範囲・提供地域・提供終了の有無はこのSourceからは確認できません。 これはMicrosoft製品の実装詳細であり、DLPという概念一般の普遍的な定義ではない。一部機能(Copilot対応、Fabric/Power BI対応等)は執筆時点でpreview(プレビュー)扱いのものを含み、今後変更されうる。2026年08月22日に同Sourceを取得し、この内容を確認した。検証待ち DLPの主要製品・提供機能に関する公開情報

Credibility

公開Evidence未整備

Use Case

  • Cyera公式サイト(Data Loss Prevention製品ページ)によれば、Cyera Omni DLPはDLPの実装例の一つであり、「One AI brain. Zero noise. DLP, finally working.」を掲げ、DSPMプラットフォームと統合された形でDLP機能を提供しているとされる。検証待ち Data Loss Prevention (DLP) Solution | Cyera Platform

Constraints / Current Status

  • NIST定義(CNSSI 4009-2015)によれば、DLPは「使用中(in use)」「転送中(in motion)」「保存中(at rest)」の3状態にあるデータを対象とする点で、暗号化やアクセス制御など単一状態のみを扱う個別統制とは区別される。検証待ち NIST CSRC Glossary — data loss prevention

Key References

Knowledge Graph

References — 問い別の知識

データアクセス

各APIエンドポイントはJSON形式でデータを返します。生成AIのツール呼び出し・RAG連携での利用を想定しています。