金融サービス会社は、電子メール サービスをオンプレミス サーバーからクラウドベースの電子メール ソリューションに移行したいと考えています。最高情報セキュリティ責任者 (CISO) は、この移行に関連する潜在的なセキュリティ上の懸念について取締役会に説明する必要があります。理事会は、次のことを懸念している。
* 権限のない個人から要求されたトランザクション
* 顧客名、口座番号、および投資情報に関する完全な裁量。
* 電子メールを使用してマルウェアやランサム ウェアを配布する悪意のある攻撃者。
*機密性の高い企業情報の流出。
クラウドベースの電子メール ソリューションは、6 つのマルウェア、レピュテーション ベースのスキャン、シグネチャ ベースのスキャン、およびサンドボックスを提供します。この電子メールの移行に関する取締役会の懸念を解決するための最良の選択肢は次のうちどれですか?
正解:A
Data loss prevention (DLP) is the best option to resolve the board's concerns for this email migration. DLP is a set of tools and policies that aim to prevent unauthorized access, disclosure, or exfiltration of sensitive data.
DLP can monitor, filter, encrypt, or block email messages based on predefined rules and criteria, such as content, sender, recipient, attachment, etc. DLP can help protect transactions, customer data, and company information from being compromised by malicious actors or accidental leaks. Verified References:
https://www.comptia.org/training/books/casp-cas-004-study-guide , https://www.csoonline.com/article
/3245746/what-is-dlp-data-loss-prevention-and-how-does-it-work.html