Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 278

情報漏えい対策 (DLP)

情報漏えい対策 (DLP) とは何ですか?

情報漏えい対策 (DLP)エンドポイント・ネットワーク・メール・クラウドにおいて機微データの不正な持ち出しを検知・遮断する技術と運用ポリシーの総称。


情報漏えい対策 (DLP) は、データを通信中・保存中・利用中それぞれの状態で検査し、規制対象または機密データを信頼できる境界内に保つためにポリシーを適用するコントロール領域です。DLP エンジンは、パターンマッチング、辞書ルール、Exact Data Matching、機械学習、文書フィンガープリント等を組み合わせて、PII、決済情報、ソースコード、知的財産を検出します。代表的な強制アクションには、外向きメールのブロック、ファイルの隔離、理由入力の必須化、送信前のマスキングなどがあります。成熟した運用では、データ分類・IAM・SIEM/SOAR と連携し、インシデントのトリアージ、証跡保全、誤検知を抑えるためのチューニングを行い、GDPRHIPAAPCI DSS への対応を支えます。

  1. 01

    エンドポイントエージェントが顧客データベースの USB へのコピーをブロックする。

  2. 02

    クラウド DLP ルールが、サポートポータルから送信される添付ファイルからクレジットカード番号を除去する。

よくある質問

情報漏えい対策 (DLP) とは何ですか?

エンドポイント・ネットワーク・メール・クラウドにおいて機微データの不正な持ち出しを検知・遮断する技術と運用ポリシーの総称。 サイバーセキュリティの プライバシーとデータ保護 カテゴリに属します。

情報漏えい対策 (DLP) とはどういう意味ですか?

エンドポイント・ネットワーク・メール・クラウドにおいて機微データの不正な持ち出しを検知・遮断する技術と運用ポリシーの総称。

情報漏えい対策 (DLP) はどのように機能しますか?

情報漏えい対策 (DLP) は、データを通信中・保存中・利用中それぞれの状態で検査し、規制対象または機密データを信頼できる境界内に保つためにポリシーを適用するコントロール領域です。DLP エンジンは、パターンマッチング、辞書ルール、Exact Data Matching、機械学習、文書フィンガープリント等を組み合わせて、PII、決済情報、ソースコード、知的財産を検出します。代表的な強制アクションには、外向きメールのブロック、ファイルの隔離、理由入力の必須化、送信前のマスキングなどがあります。成熟した運用では、データ分類・IAM・SIEM/SOAR と連携し、インシデントのトリアージ、証跡保全、誤検知を抑えるためのチューニングを行い、GDPR・HIPAA・PCI DSS への対応を支えます。

情報漏えい対策 (DLP) からどのように防御しますか?

情報漏えい対策 (DLP) に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

情報漏えい対策 (DLP) の別名は何ですか?

一般的な別名: 情報漏えい防止, データ漏えい防止。

関連用語

関連項目