Mezi základní funkce DSPM patří:
Zjišťování a klasifikace dat
Zjišťování a klasifikace dat jsou základní funkce DSPM, které organizacím umožňují získat přehled o citlivých datech v cloudových, hybridních a místních prostředích. Proces zjišťování využívá automatizované kontroly a integrace k vyhledání datových prostředků (strukturovaných i nestrukturovaných) v rámci platforem, jako jsou SaaS, PaaS, IaaS a datová jezera. To zahrnuje identifikaci „stínových dat“ nebo zapomenutí cloudových prostředků, které by mohly představovat bezpečnostní rizika.
Jakmile jsou data nalezena, nástroje DSPM je klasifikují podle jejich citlivosti, typu (osobní údaje, zdravotní záznamy, finanční data atd.) a požadavků na dodržování předpisů. Tato klasifikace pomáhá bezpečnostním týmům porozumět povaze dat, určovat priority úsilí o ochranu a uplatňovat odpovídající zásady. Přesná klasifikace také podporuje podřízené procesy, jako je posouzení rizik, detekce a náprava.
Analýza přístupu a rizik
Funkce DSPM se zaměřuje na pochopení toho, kdo má přístup k citlivým datům a jestli je tento přístup vhodný. Nástroje DSPM vyhodnocují oprávnění v cloudových a hybridních prostředích, aby identifikovaly nadměrně vystavená data, chybné konfigurace a potenciální zranitelnosti.
Analýza rizik pomáhá bezpečnostním týmům určit rizikové vzory přístupu, jako jsou nadměrná oprávnění nebo neoprávněné sdílení, a odpovídajícím způsobem stanovit prioritu nápravy.
Díky průběžnému vyhodnocování úrovně ohrožení citlivých dat umožňuje DSPM organizacím vynucovat zásady přístupu s nejnižšími oprávněními a omezovat potenciální oblast útoku. Podporuje také dodržování předpisů tím, že zajišťuje, aby řízení přístupu odpovídalo
požadavkům na dodržování předpisů a interním standardům zásad správného řízení.
Průběžné zjišťování a upozorňování
DSPM zajišťuje, že citlivá data jsou nepřetržitě sledována z hlediska změn v přístupu, používání a vystavení. Tato funkce poskytuje sledování v reálném čase, které pomáhá bezpečnostním týmům detekovat anomálie, porušení zásad a nové hrozby v okamžiku, kdy se objeví. Nástroje DSPM se obvykle integrují se stávajícími systémy zabezpečení, jako je správa akcí a informací o zabezpečení (SIEM) a ochrana před únikem informací (DLP), za účelem rozšíření možností detekce a poskytování kontextových upozornění.
Díky trvalému přehledu o tom, jak se k datům přistupuje a jak se sdílí, pomáhá DSPM organizacím rychle reagovat na potenciální rizika. Upozornění generovaná správou DSPM můžou aktivovat automatizované nebo ruční kroky nápravy, například odebrání přístupu, použití šifrování a eskalaci incidentů k prověřování. Tento proaktivní přístup posiluje schopnost organizace předcházet porušením předpisů a dodržovat standardy
ochrany dat.
Detekce rizik
Nástroje DSPM mohou identifikovat potenciální bezpečnostní rizika zaměřená na citlivá data a reagovat na ně. Průběžně analyzují vzory přístupu k datům, chování uživatelů a konfigurace prostředí, aby detekovaly anomálie, které by mohly signalizovat škodlivou aktivitu nebo porušení zásad. To zahrnuje identifikaci neoprávněného přístupu, pokusy o exfiltraci dat a vystavení citlivých prostředků z důvodu chybných konfigurací nebo nadměrných oprávnění.
Pokročilá řešení DSPM se často integrují s širšími ekosystémy zabezpečení, jako jsou platformy SIEM, DLP a
detekce hrozeb a reakce na ně (TDR), za účelem rozšíření
analýzy hrozeb a poskytování kontextových upozornění. Tato upozornění pomáhají bezpečnostním týmům rychle prověřovat incidenty a pak provádět opravné akce, jako je odvolání přístupu, použití šifrování nebo eskalace na forenzní analýzu.
Reakce na incidenty
Jakmile nástroje DSPM identifikují anomálie, aktivují upozornění a poskytují užitečné přehledy, které pomohou nápravu provést. Tyto přehledy mohou zahrnovat doporučení zásad, posouzení rizik pro data a prioritizované indikátory hrozeb.
Platformy DSPM se mohou také integrovat s nástroji pro
reakce na incidenty využívající umělou inteligenci, které usnadňují prověřování. To umožňuje bezpečnostním týmům provádět hloubkové analýzy napříč daty, uživateli a aktivitami a pomáhá jim porozumět rozsahu a dopadu incidentu. Zjednodušení procesu reakce a nabízení kontextových analytických informací zvyšuje význam DSPM tím, že organizacím umožňuje rychle potlačovat hrozby a minimalizovat škody.
Správa ohrožení zabezpečení
DSPM se zaměřuje na identifikaci a řešení slabých míst v tom, jak jsou citlivá data uložená, přístupná a chráněná napříč cloudovými a hybridními prostředími. Nástroje DSPM průběžně vyhledávají chybné konfigurace, nadměrná oprávnění a zastaralá nebo riziková řízení přístupu, která by mohla zpřístupnit data neoprávněným uživatelům nebo škodlivým aktérům. Tyto nástroje určují prioritu a
spravují ohrožení zabezpečení na základě úrovně rizika a citlivosti dat a pomáhají bezpečnostním týmům soustředit se nejprve na nejdůležitější problémy.
DSPM také zlepšuje přehled o potenciálních hrozbách a poskytuje užitečné přehledy pro nápravu. To zahrnuje doporučení změn zásad, odvolání nepotřebných přístupů nebo použití šifrování u dat s vysokým rizikem. DSPM posiluje schopnost organizace proaktivně omezit potenciální oblast útoku a udržovat odolný stav zabezpečení dat.
Sledujte zabezpečení od Microsoftu