Stellen Sie sich folgendes Szenario vor: An einem ansonsten ganz normalen Montagmorgen meldet Ihr Security Operations Center (SOC) einen verdächtigen Alarm.
Dateien aus einem vertraulichen Datentresor werden auf das persönliche Cloud-Speicherkonto einer Person übertragen.
Stopp! Ein Analyst stoppt den Datenfluss, doch einige Dateien gelangen wer weiß wohin.
Tatsächlich wissen Sie außer der Tatsache, dass das Leck passiert ist, nichts weiter: um welche Dateien es sich handelt, wem sie gehören, woher sie stammen und warum gerade diese und nicht andere betroffen sind.
Ihr CISO muss den Vorfall dem Vorstand melden, kann aber diese Fragen nicht beantworten, von denen Sie wissen, dass der Vorstand sie stellen wird.
Selbst mit modernen Sicherheitstools, die natürlich mit den neuesten glänzenden KI-Funktionen aufwarten, fällt es Sicherheitsteams schwer, eine Beweiskette mit ausreichender Beweislage zu rekonstruieren.
Ohne diese Informationen ist es schwierig, aus Vorfällen wie diesem viel zu lernen, Richtlinien und Verfahren zu verbessern und die Wahrscheinlichkeit ähnlicher Vorfälle in Zukunft zu minimieren.
Data Lineage, eine noch relativ neue Art von Signal, die in Richtlinien für Datenflüsse integriert werden kann, liefert die forensischen Informationen, mit denen CISOs die Fragen beantworten können, die Vorstände regelmäßig stellen.
Die wichtigsten Punkte zu Data Lineage
- Data Lineage hilft Sicherheitsteams, Dateien, Aktionen und Benutzer über den gesamten Datenlebenszyklus hinweg zu verfolgen.
- Herkömmliche Sicherheitskontrollen bieten häufig keinen vollständigen Einblick darin, wie sich sensible Daten zwischen Systemen und Benutzern bewegen.
- Aufzeichnungen zur Data Lineage bleiben intakt, selbst wenn Dateien kopiert, neu formatiert oder umbenannt werden.
- Dieser Ansatz kann die Erkennung von Insider-Risiken, die Untersuchung von Vorfällen und die Durchsetzung von Richtlinien verbessern.
- Data Lineage wird für die Absicherung von KI-Agenten und nicht-menschlichen Identitäten zunehmend an Bedeutung gewinnen.
Der Anfang ist ein sehr guter Ausgangspunkt
Herkömmliche Sicherheitskontrollen überwachen die Türen und helfen größtenteils dabei, die besonders weit offenstehenden zu identifizieren.
Doch anders als physische Strukturen ermöglicht Software, dass sich neue Türen bilden – häufig schneller, als Inspektoren sie entdecken und schließen können.
Wäre es nicht sinnvoller, Kontrollen um das zu legen, was durch die Türen hindurchfließt, statt noch mehr Kontrollen an die Türen selbst anzubauen?
Verschiedene Varianten von berechtigungsbasierten Zugriffskontrollen, die in Dateien und Datenobjekte eingebettet sind, gibt es seit Jahrzehnten. Aufgrund ihrer Komplexität und mangelnden Interoperabilität werden sie jedoch hartnäckig nicht implementiert.
Data Lineage ist ein einfacherer Mechanismus, um Richtlinien zu entwickeln, die Dateien und Daten statt Türen schützen.
Sie verfolgt den Weg eines Objekts von seinem Ursprung bis zu seinem Ziel und zeichnet dabei jede Aktion und jeden Akteur auf.
Data Lineage zeigt die Details jeder Aktion und, wer dafür verantwortlich war.
Selbst ein „Speichern unter“, das historische Metadaten aus neuen Kopien normalerweise löscht, unterbricht die Aufzeichnungen zur Data Lineage nicht.
Data Lineage liefert einen unveränderlichen Prüfpfad, anhand dessen Sicherheitsteams normale, genehmigte Datenflüsse ermitteln und Richtlinien erstellen können, die Daten vor einer Offenlegung schützen, bevor sie angreifbar werden.
Betrachten wir folgendes Beispiel: Ein böswilliger Mitarbeiter lädt eine Liste gefährdeter Kunden aus Salesforce herunter und mailt sie an einen Kollegen, der die Daten anschließend neu formatiert, bevor er sie in ein persönliches Box-Konto hochlädt.
Ohne Data Lineage sind dies drei voneinander getrennte, unverbundene Ereignisse.
Mit Data Lineage bleiben die Signale zu Akteur und Aktion unabhängig vom Format der Datei erhalten und bilden eine lückenlose Spur von Bewegung und Absicht. Data Lineage verfolgt den vollständigen Lebenszyklus der Daten.
Data Lineage liefert die forensischen Details, die für ein wirksames Management des Insider-Risikos erforderlich sind: Unternehmen können unbefugte Datenflüsse unterbrechen, wenn Angreifer – sowohl innerhalb als auch außerhalb des Unternehmens – versuchen, Richtlinien durch Änderungen von Namen oder Format zu umgehen.
Der Lineage-Graph, eine visuelle Darstellung des Lebenszyklus eines Objekts, wird zu einem weiteren Werkzeug im Arsenal von Verteidigern, mit dem sich die Zeit bis zur Aufdeckung der Ursache eines Vorfalls verkürzen lässt.
Sprechen Sie mit meinem Agenten
Wenn Sie denken, dass die Verwaltung von Datenflüssen zwischen 10.000 Menschen eine monumentale Aufgabe ist, nun ja … warten Sie erst einmal ab, bis Sie Datenflüsse zwischen 10.000.000 Agenten verwalten müssen!
Die Einführung von Data Lineage zusammen mit Systemen zur Verwaltung nicht-menschlicher Identitäten – jeder Agent sollte eine Identität besitzen – wird schnell zu einer Voraussetzung: nicht nur, um eine gute forensische Nachvollziehbarkeit von Agenten und Aktionen zu gewährleisten, sondern auch, um die weltweit zunehmend strengeren, aber nach wie vor undurchsichtigen Regulierungsregime einzuhalten.
Tatsächlich trägt die Integration von Data Lineage in die Trainingsdaten von LLMs dazu bei, sicherzustellen, dass das Training nicht nur internen Ethikrichtlinien, sondern auch externen Vorschriften entspricht.
Damit verfügen Sie über die nötigen Belege, um Prüfern, Aufsichtsbehörden und Kunden zu zeigen, dass Ihre Trainingsdaten sicher, vernünftig und zuverlässig sind.
Mehr Wert aus Data Lineage schöpfen
Wie in jeder anderen Kategorie von Sicherheitsprodukten gibt es auch eigenständige Data-Lineage-Tools.
Zusammen mit einer Reihe anderer eigenständiger Tools liefert Data Lineage jedoch nur einen geringfügigen zusätzlichen Nutzen.
Eigenständigen Tools fehlt die Fähigkeit, Signale auszutauschen, was ihren Nutzen einschränkt.
Was nützen Signale aus einem Data-Lineage-Tool, wenn sie keinen Einfluss auf Richtlinien haben können, die Datenflüsse steuern?
Antwort: nichts.
Damit Sicherheitsteams Data Lineage effektiv nutzen können – um Daten und Dateien mit einem portablen Schutz zu umgeben –, muss Data Lineage ein Bestandteil größerer Plattformen sein, die Sicherheitsrichtlinien auf alle Daten anwenden, die durch sie hindurchfließen.
Dateien fließen überall: von privaten Anwendungen über beliebige Websites bis hin zu genehmigten und nicht genehmigten SaaS-Anwendungen, und zwar über verwaltete und nicht verwaltete Geräte.
Sicherheitsteams benötigen Plattformen, die all diese Datenflüsse überprüfen, jedes Objekt kategorisieren und nun auch jeden Akteur und jede Aktion verfolgen, um sicherzustellen, dass die richtigen Personen zur richtigen Zeit aus den richtigen Gründen den richtigen Zugriff auf die richtigen Ressourcen haben.
Daten sind wie Luft: Sie breiten sich aus, um jeden verfügbaren Raum zu füllen, und lieben es zu lecken. Außerdem sammeln sie Geschichten, die sie erzählen können.
Data Lineage macht diese Geschichten sichtbar und verbessert damit die Sicherheitslage Ihres Unternehmens, während Sie um das richtige Gleichgewicht zwischen Sicherheit und geschäftlicher Innovation ringen.





