This is the Trace Id: ee080f4471fb92b634a479db05e2fde7
Преминаване към основното съдържание Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Вижте всички продукти Киберсигурност с подкрепа на ИИ Защита в облака Защита и управление на данните Самоличност и мрежов достъп Поверителност и управление на риска Защита за ИИ Малки и средни фирми Единни операции на защитата Zero Trust Цени Услуги Партньори Защо Microsoft Security Осведомяване относно киберсигурността Разкази на клиенти Защита 101 Пробни версии на продукти Признание в отрасъла Microsoft Security Insider Отчет за цифровата защита на Microsoft Център за реагиране за защита Блог за Microsoft Security Събития, свързани със защитата, на Microsoft Техническа общност на Microsoft Документация Библиотека за техническо съдържание Обучение и сертификации Програма за съответствие за Microsoft Cloud Център за сигурност на Microsoft Service Trust Portal Microsoft Инициатива за защитено бъдеще Център за бизнес решения Свържете се с отдела за продажби Започнете безплатно изпробване Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ на Microsoft Azure Space Смесена реалност Microsoft HoloLens Microsoft Viva Квантови изчисления Образование Автомобилен Финансови услуги Държавни организации Здравеопазване Производство Търговия на дребно Намерете партньор Станете партньор Мрежа от партньори Microsoft Marketplace Софтуерни фирми Блог Реклами на Microsoft Център за разработчици Документация Събития Лицензиране Microsoft Learn Microsoft Research Преглед на картата на сайта
Двама души се усмихват и гледат екрана на лаптоп

Какво представлява управление на положението на защитата на данни (DSPM)?

Научете за управлението на положението на защитата на данни (DSPM) и как то помага да се защитават чувствителните данни, да се намалява рискът и да се поддържа съответствие във вашата среда.
С нарастването на сложността на дигиталните екосистеми традиционните инструменти за сигурност често не осигуряват нужната видимост и контрол за ефективна защита на данните. Тук идва управление на положението за защитата на данните (DSPM). DSPM е съвременна, ориентирана към данните дисциплина в областта на сигурността, чиято цел е да подпомага организациите при идентифицирането, откриването и защитата на чувствителни данни, независимо къде се намират те. 

Ключови изводи

  • DSPM използва систематичен подход за намаляване на потенциалните рискове за защита на данните.
  • Той непрекъснато открива достъпа до данни и рисковото им излагане на риск и предотвратява пробиви чрез проактивно отстраняване на проблеми.
  • Той също така подпомага усилията за съответствие и рамките Zero Trust.
  • В сравнение с традиционните инструменти за сигурност, DSPM поставя по-силен фокус върху откриването и защитата на чувствителните данни.

Какво представлява управление на положението на защитата на данни (DSPM)?

управлението на състоянието на сигурността на данните (DSPM) е ориентиран към данните подход за сигурност, който открива, класифицира, разпознава и защитава чувствителните данни в облачни и хибридни среди, за да помогне за намаляване на риска и поддържане на съответствие.

Вместо да разчита на остарели методи, които защитават периметъра или инфраструктурата, DSPM поставя фокуса върху самите данни. Той непрекъснато проследява движението и използването на чувствителна информация, разкрива скрити рискове и дава възможност на организациите да реагират бързо на потенциални заплахи.

Този проактивен подход не само подобрява съответствието и управлението, но и гарантира, че екипите по сигурността имат яснотата, от която се нуждаят, за да защитят най-ценните си цифрови активи.

Как функционира управление на положението на защитата на данни

Типичният работен поток на DSPM следва структуриран, ориентиран към данните подход за идентифициране, управление и намаляване на заплахите за сигурността:
 
  1. Откриване – Автоматично локализиране на чувствителни данни в облачни, хибридни и локални среди.
  2. Класифициране – Категоризиране на данните въз основа на чувствителност, тип и изисквания за съответствие.
  3. Оценка – Оценяване на излагането на данните, разрешенията за достъп и свързаните рискове.
  4. Откриване – Непрекъснато проследяване на активността на данните, моделите на достъп и нарушенията на правилата.
  5. Отстраняване – Предприемане на действия за намаляване на рисковете, като коригиране на достъпа, прилагане на криптиране или уведомяване на екипите по сигурността.
DSPM използва комбинация от подходи за локализиране и класифициране на чувствителни данни в различни среди, като „софтуер като услуга“ (SaaS), „платформа като услуга“ (PaaS), „инфраструктура като услуга“ (IaaS) и хранилища за необработени данни:
 
  • Автоматизирани сканирания непрекъснато обхождат облачни и хибридни среди, за да откриват и инвентаризират активи с данни – структурирани и неструктурирани – без да е необходим ръчен въвеждане.
  • API-та свързват инструментите за DSPM с облачни платформи и услуги (като AWS, Azure, GCP или Snowflake), като осигуряват достъп в реално време до метаданни, конфигурации и потоци от данни.
  • Интеграциите със съществуващи системи като защита на информацията и защита от загуба на данни (DLP) обогатяват значението и видимостта на DSPM, като му позволяват да класифицира данните въз основа на чувствителност, използване и нужди от съответствие.
Този подход гарантира, че организациите могат да поддържат динамична, актуална представа къде се намират чувствителните данни и как се осъществява достъп до тях или как са изложени на риск.

Основни функции на DSPM

Основните функции на DSPM включват:

Откриване и класификация на данни

Откриването на данни и класификацията са основни възможности на DSPM, които позволяват на организациите да получат видимост върху чувствителните си данни в облачни, хибридни и локални среди. Процесът на откриване използва автоматизирани сканирания и интеграции, за да локализира активи с данни – структурирани и неструктурирани – в платформи като SaaS, PaaS, IaaS и хранилища за необработени данни. Това включва идентифициране на „сенчести данни“ или забравени облачни активи, които може да представляват рискове за сигурността.

След като бъдат открити, данните се класифицират от инструментите на DSPM въз основа на тяхната чувствителност, тип (лично идентифицируема информация, здравни записи, финансови данни и т.н.) и изисквания за съответствие. Тази класификация помага на екипите по сигурността да разберат естеството на данните, да приоритизират усилията за защита и да приложат подходящи правила. Точната класификация също така подпомага последващи процеси като оценка на риска, откриване и отстраняване.

Достъп и анализ на риска

DSPM се фокусира върху разбирането кой има достъп до чувствителни данни и дали този достъп е подходящ. Инструментите на DSPM оценяват разрешенията в облачни и хибридни среди, за да идентифицират данни с прекомерен достъп, неправилни конфигурации и потенциални уязвимости. Анализът на риска помага на екипите по сигурността да откриват рискови модели на достъп – като прекомерни привилегии или неоторизирано споделяне – и съответно да приоритизират усилията за отстраняване.

Чрез непрекъсната оценка на нивото на излагане на чувствителните данни DSPM дава възможност на организациите да прилагат политики за достъп с най-малко привилегии и да намаляват атакуващата повърхност. Той също така подпомага съответствието, като гарантира, че контролите за достъп са в съответствие с изискванията за регулаторно съответствие и вътрешните стандарти за управление.

Непрекъснато откриване и известяване

DSPM гарантира, че чувствителните данни се наблюдават постоянно за промени в достъпа, използването и излагането им на риск. Тази функция осигурява проследяване в реално време, за да помогне на екипите по сигурността да откриват аномалии, нарушения на правилата и нововъзникващи заплахи в момента, в който се случват. Инструментите за DSPM обикновено се интегрират със съществуващи системи за сигурност, като например информация за защита и управление на събития (SIEM), и системи за защита от загуба на данни (DLP), за да разширят възможностите за откриване и да предоставят контекстуални предупреждения.

Като поддържа постоянна видимост върху начина, по който се осъществява достъп до данните и как се споделят, DSPM помага на организациите да реагират бързо на потенциални рискове. Сигналите, генерирани от DSPM, могат да задействат автоматизирани или ръчни действия за отстраняване, като отнемане на достъп, прилагане на криптиране и ескалиране на инциденти за разследване. Този проактивен подход засилва способността на организацията да предотвратява пробиви и да поддържа съответствие със стандартите за защита на данните.

Откриване на риска

Инструментите на DSPM могат да идентифицират и да реагират на потенциални рискове за сигурността, насочени към чувствителни данни. Те непрекъснато анализират моделите на достъп до данни, поведението на потребителите и конфигурациите на средата, за да откриват аномалии, които могат да сигнализират за злонамерена дейност или нарушения на правилата. Това включва идентифициране на неоторизиран достъп, опити за извличане на данни и излагане на чувствителни активи поради неправилни конфигурации или прекомерни разрешения.

Усъвършенстваните решения за DSPM често се интегрират с по-широки екосистеми за сигурност – като SIEM, DLP и платформи за откриване и реагиране на заплахи (TDR) – за да обогатят информацията за заплахи и да предоставят контекстуални сигнали. Тези сигнали помагат на екипите по сигурността бързо да разследват инциденти и след това да предприемат коригиращи действия, като отнемане на достъп, прилагане на криптиране или ескалация към криминалистичен анализ.

Отговор на инциденти

След като инструментите на DSPM идентифицират аномалии, те задействат сигнали и предоставят практически приложими прозрения за насочване на отстраняването. Тези прозрения могат да включват препоръки за политики, оценки на риска за данните и приоритизирани индикатори за заплахи.

Платформите за DSPM могат също да се интегрират с инструменти за реагиране при инциденти, задвижвани от ИИ, за да подпомагат насочвани разследвания. Това позволява на екипите по сигурността да извършват задълбочени анализи на данните, потребителите и дейностите, като им помага да разберат обхвата и въздействието на инцидент. Оптимизирането на процеса на реакция и предоставянето на контекстуална информация засилва значението на DSPM, като помага на организациите бързо да ограничават заплахите и да минимизират щетите.

Управление на уязвимости

DSPM се фокусира върху идентифицирането и отстраняването на слабости в начина, по който чувствителните данни се съхраняват, достъпват и защитават в облачни и хибридни среди. Инструментите за DSPM непрекъснато сканират за неправилни конфигурации, прекомерни разрешения и остарели или рискови контроли за достъп, които могат да изложат данните на неупълномощени потребители или злонамерени лица. Тези инструменти приоритизират и управляват уязвимостите въз основа на нивото на риска и чувствителността на данните, като помагат на екипите по сигурността да се съсредоточат първо върху най-важните проблеми.

DSPM също подобрява видимостта към потенциални заплахи и предоставя практични прозрения за отстраняване. Това включва препоръки за промени в правилата, отнемане на ненужен достъп или прилагане на шифроване за данни с висок риск. DSPM засилва способността на организацията проактивно да намалява повърхността за атака и да поддържа устойчива позиция по сигурността на данните.

Предимства и сценарии за използване на DSPM

DSPM предоставя набор от стратегически ползи, които помагат на организациите да засилят усилията си за защита на данните.

Предотвратяване на пробиви в данните и намаляване на рисковата експозиция

DSPM непрекъснато идентифицира и открива чувствителни данни в облачни и хибридни среди. Той използва автоматизирани сканирания и интеграции, за да открие къде се намират чувствителните данни, класифицира ги въз основа на риска и изискванията за съответствие и оценява доколко са изложени на риск.

Пример: Представете си, че вашата организация използва Microsoft 365 и AWS. DSPM сканира и двете среди и открива електронна таблица с данни за кредитни карти на клиенти, съхранена в незашифрован S3 контейнер с включен публичен достъп. Той маркира тази експозиция като потенциален пробив в данните с висок риск, алармира екипа по сигурността и препоръчва незабавни действия, като ограничаване на достъпа и прилагане на шифроване.

Подпомагане на усилията за съответствие

DSPM помага на организациите да спазват регулаторните изисквания, като непрекъснато открива и класифицира чувствителни данни, оценява тяхната експозиция и налага контрол на достъпа. Това гарантира, че обработката на данни е в съответствие със стандарти като Общ регламент относно защитата на данните (GDPR), HIPAA и (Central Consumer Protection Authority (CCPA), като осигурява видимост къде се намират чувствителните данни, кой има достъп до тях и как са защитени.

Пример: Доставчик в Здраве­опазването, който подлежи на HIPAA, използва DSPM, за да сканира своята облачна инфраструктура и открива здравни записи на пациенти, съхранени в неправилно конфигурирана база данни с отворен достъп. DSPM маркира проблема, класифицира данните и препоръчва стъпки за отстраняване, като ограничаване на достъпа и прилагане на шифроване. То също така записва инцидента и генерира отчет за съответствие, като помага на доставчика да избегне санкции и да поддържа съответствие с HIPAA.

Прилагане на принципа за достъп с минимални права

DSPM непрекъснато анализира кой има достъп до чувствителни данни и дали този достъп е необходим. То идентифицира прекомерно изложени активи, неправилно конфигурирани разрешения и потребители с прекомерни права.

Пример: Компания за финансови услуги използва DSPM, за да провери своята облачна среда. Те установяват, че няколко стажанти имат достъп до папки с финансови записи на клиенти. То маркира това като нарушение на принципите на най-малки привилегии и препоръчва отнемане на достъпа за тези потребители. Екипът по сигурността следва указанията, като намалява риска от изтичане на данни и се съобразява с вътрешните правила за управление.

Подобряване на състоянието на сигурността

DSPM засилва позицията по сигурността на организацията, като осигурява видимост къде се намират чувствителните данни, как се достъпват и кой има достъп до тях. DSPM открива слабости автоматично, класифицира ги и анализира рисковете им. След това използва откриване в реално време и насочено отстраняване, за да намали повърхността за атака.

Пример: Голяма компания с много облачни платформи използва DSPM. Те установяват, че важни данни за човешки ресурси (HR) се съхраняват в споделена папка, която всички служители могат да виждат. DSPM маркира това като критичен риск, препоръчва ограничения за достъп и предоставя работен процес за отстраняване. Екипът по сигурността следва указанията, като намалява експозицията и се съобразява с вътрешните политики за управление на данните.

Подпомагане на Zero Trust

DSPM е в съответствие с архитектурата Zero Trust, като налага строги контроли на достъпа и непрекъснато валидира доверието при взаимодействия с данни. То гарантира, че чувствителните данни са достъпни само за проверени потребители с основателна необходимост, като използва откриване в реално време и оценки, базирани на риска, за да открива и реагира на аномалии.

Пример: Глобално предприятие възприема модел Zero Trust и използва DSPM, за да одитира достъпа до своя облачен HR система. DSPM установява, че няколко изпълнители имат достъп до данни за възнагражденията на служителите извън изискванията на тяхната роля. То маркира това като нарушение на достъпа с най-малки привилегии и препоръчва отнемане на разрешенията.

Каква е разликата между DSPM и CSPM?

Въпреки че и DSPM, и инструментите за управление на сигурността на облачната среда (CSPM) имат за цел да подобрят сигурността в облака, те се фокусират върху различни нива на защита. DSPM е ориентиран към данните, докато CSPM е ориентиран към инфраструктурата и се фокусира върху неправилни конфигурации, нарушения на съответствието и рискове за сигурността в облачни услуги и ресурси като виртуални машини, storage buckets и политики за идентификация и управление на достъпа (IAM).
 
ФункцияDSPMCSPM
Област на фокусВидимост и защита на чувствителните данниКонфигурация и съответствие на облачната инфраструктура
Основна целНамаляване на излагането на данни и поддържане на съответствиеИдентифициране и коригиране на грешни конфигурации в облака
Ключови възможностиОткриване на данни, класификация, анализ на достъпа и откриване на заплахиСканиране на ресурси, прилагане на политики, откриване на неправилни конфигурации в IAM
Ниво на сигурностНиво на даннитеНиво на инфраструктурата
Случаи на използванеЗащита на PII, PHI и финансови данни; налагане на достъп с най-малки привилегииЗащита на облачни услуги, прилагане на облачни правила
Подкрепа за съответствиеGDPR, HIPAA, CCPAТестове на Center for Internet Security (CIS), Международната организация за стандартизация (ISO), National Institute of Standards and Technology (NIST)
Цели за интеграцияSaaS, PaaS, IaaS, хранилища за необработени данни за сигурностAWS, Azure, GCP, Kubernetes
Обхват на видимостКой има достъп до кои данни и какКак са конфигурирани и защитени облачните ресурси

Избор на решение за DSPM

Когато разглеждате инструменти за DSPM, следвайте тези стъпки, за да сте сигурни, че те отговарят на целите на вашата организация:
 
  1. Оценете съвместимостта с облачната интеграция. Уверете се, че решението за DSPM се интегрира безпроблемно със съществуващия ви облачен стек, включително платформи като AWS, Azure, GCP и Snowflake.
  2. Оценете мащабируемостта и модела на внедряване. Търсете инструменти, които се мащабират заедно с обема на данните ви и предлагат гъвкави варианти за внедряване – например без агент или с агент – според вашата среда.
  3. Проверете точността на класификацията. Дайте приоритет на решения с добри възможности за класификация на данните, за да се идентифицират и категоризират точно чувствителните данни от различни източници.
  4. Прегледайте функциите за приоритизиране на риска и отстраняване. Изберете доставчици, които предоставят ясно приоритизиране на риска, практични насоки за отстраняване и автоматизирани работни процеси за намаляване на експозицията.
  5. Потвърдете възможностите за отчетност по съответствие. Уверете се, че инструментът поддържа отчетност за съответствие с регулаторни изисквания, за да ви помогне да сте готови за одит.

Разполагане

Внедряването на DSPM изисква стратегически, поетапен подход, който е съобразен с приоритетите на вашата организация за данни, облак и съответствие. Целта е да се изгради видимост върху чувствителните данни, да се оцени рискът от експозиция и да се наложат политики, които намаляват заплахите и подпомагат управлението.

Започнете с откриване и картографиране на данните

Идентифицирайте къде се намират чувствителните данни във вашите облачни, хибридни и локални среди. Тази основополагаща стъпка помага да се осигури видимост и поставя основата за класификация и анализ на риска.

Дефинирайте политики и прагове за риск в сътрудничество между различните екипи

Работете съвместно с екипите по сигурност, данни, облак и съответствие, за да установите ясни политики за достъп до данни, класификация и отстраняване на проблеми. Съгласувайте тези политики с регулаторните изисквания и бизнес приоритетите.

Внедряване на етапи

Дайте приоритет на среди с висок риск или типове чувствителни данни за първоначално внедряване. Това поетапно внедряване позволява целенасочено отстраняване на проблеми и прилагане на политики, преди DSPM да се разшири в цялата организация. Този структуриран подход гарантира, че DSPM не само се внедрява ефективно, но и се интегрира в по-широки работни процеси по сигурност и съответствие.

Прегледайте Microsoft Purview

Microsoft Purview е цялостна платформа за DSPM, предназначена да помага на организациите чрез подход с три стълба:
 
  • Открийте контекстуални анализи за рисковете за данните, за да разберете ефективността на програмите за защита на данните. Microsoft Purview предлага подробни отчети, анализ на тенденции и фокусирани изгледи върху приложения и агенти с изкуствен интелект.
  • Защитете данните чрез приложими отчети, препоръки за политики и оценки на риска за данните, които насочват екипите по сигурност при намаляване на уязвимостите.
  • Проучвайте с помощта на дълбок анализ, задвижван от ИИ, за да изследвате рисковете сред данните, потребителите и дейностите.
Microsoft Purview дава на организациите стратегическа видимост върху рисковете за данните в облачни и хибридни среди. Той предоставя контекстуални анализи чрез подробни отчети и анализ на тенденции, като помага на лидерите да оценят ефективността на своите програми за сигурност на данните.
РЕСУРСИ

Защитете данните на вашата организация с Microsoft

Жена и мъж, които гледат екран на лаптоп в офис.
Продукт

Защитете и управлявайте данните си с Microsoft Purview

Намалете риска си с унифицирани решения за сигурност, управление и съответствие на данните.
Мъж, който работи на екран на настолен компютър в офис.
Решение

Защита на данните за иновации в областта на ИИ
 

Подготвяйте, защитавайте и управлявайте данни в предварително създадени и персонализирани приложения с генеративен ИИ.
Мъж, който работи на лаптоп в офис.
Ръководство

Ръководство за клиенти за DSPM: Защита срещу рискове за сигурността на данните

Разгледайте основите и предимствата на решенията за DSPM, стъпките за внедряване и разширените възможности.

Често задавани въпроси

  • Управлението на позицията по сигурността на данните (DSPM) е фокусирано върху откриването, класифицирането и непрекъснатото откриване на чувствителни данни в облачни и хибридни среди, докато предотвратяването на загуба на данни (DLP) основно налага политики за предотвратяване на изтичане на данни. DSPM предлага по-широка видимост и анализи, свързани с риска, докато DLP е по-ориентирано към периметъра и реактивно.
  • CASB се фокусира върху откриването и контрола на достъпа до облачни приложения, прилагането на политики за сигурност и откриването на рисково поведение на потребителите. Управлението на позицията по сигурността на данните (DSPM), от друга страна, е насочено към данните – откриване, класифициране и защита на чувствителни данни в облачни и хибридни среди с цел намаляване на риска и поддържане на съответствие.
  • Инструментите за управление на състоянието на сигурността на данните (DSPM) могат да откриват и класифицират чувствителни данни в облачни и хибридни среди, включително структурирани и неструктурирани данни, лична информация, позволяваща идентификация (PII), финансови записи, интелектуална собственост и регулирани типове данни като здравна информация на пациенти (PHI) и информация за платежни карти (PCI).
  • Не, управлението на позицията по сигурността на данните (DSPM) не замества CSPM. DSPM се фокусира върху защитата на чувствителните данни чрез откриването, класифицирането и разпознаването им в различни среди. CSPM, от своя страна, идентифицира неправилни конфигурации и рискове за съответствието в облачната инфраструктура. Те са допълващи се инструменти, които адресират различни аспекти на облачната сигурност.
  • Решенията за управление на позицията по сигурността на данните (DSPM) обикновено поддържат основни облачни платформи като AWS, Azure, GCP и Snowflake. Те също така се интегрират със среди SaaS, PaaS и IaaS и с хранилища за необработени данни, за да откриват и класифицират чувствителни данни в различни облачни услуги.
  • Да, управлението на състоянието на сигурността на данните (DSPM) може да открива shadow data и забравени облачни активи, като непрекъснато сканира облачните среди, за да открива и класифицира чувствителни данни – дори в пренебрегвани или неоткрити местоположения – като помага за намаляване на скритите рискове и подобряване на видимостта върху данните.
  • Организациите трябва да търсят доставчици на управление на позицията по сигурността на данните (DSPM), които предлагат широка поддръжка за облачни платформи, точна класификация на данните, внедряване без агенти, приоритизиране на риска, насоки за отстраняване и отчети за съответствие. Интеграцията със съществуващи облачни стекове като AWS, Azure, GCP и Snowflake също е ключова.

Следвайте Microsoft Security

Български (България) Поверителност на здравето на потребителите Връзка с Microsoft Поверителност Управление на бисквитките Условия за използване Търговски марки За нашите реклами EU Compliance DoCs