DSPM-i põhifunktsioonid on järgmised.
Andmete tuvastamine ja liigitus
Andmete tuvastamine ja klassifitseerimine on DSPM-i põhifunktsioonid, mis võimaldavad organisatsioonidel saavutada nähtavust oma tundlike andmete üle pilve-, hübriid- ja asutusesisestes keskkondades. Tuvastusprotsess kasutab automatiseeritud skaneerimisi ja integratsioone, et leida andmevarasid – nii struktureeritud kui ka struktureerimata andmeid – platvormidel nagu SaaS, PaaS, IaaS ja andmejärved. See hõlmab ka nn variandmete või unustatud pilveressursside tuvastamist, mis võivad kujutada endast turvariski.
Pärast tuvastamist klassifitseerivad DSPM-tööriistad andmed nende tundlikkuse, tüübi (isikut tuvastav teave, terviseandmed, finantsandmed jne) ja vastavusnõuete alusel. See klassifikatsioon aitab turbemeeskondadel mõista andmete olemust, prioriseerida kaitsepingutusi ja rakendada asjakohaseid poliitikaid. Täpset klassifitseerimist toetavad ka alljärgnevad protsessid nagu riskihindamine, tuvastamine ja kahjutustamine.
Juurdepääsu- ja riskianalüüs
DSPM keskendub mõistmisele, kellel on juurdepääs tundlikele andmetele ja kas see juurdepääs on asjakohane. DSPM-i tööriistad hindavad õigusi pilve- ja hübriidkeskkondades, et tuvastada üleeksponeeritud andmed, valekonfiguratsioonid ja võimalikud haavatavused.
Riskianalüüs aitab turvameeskondadel tuvastada riskantseid juurdepääsumustreid — näiteks liigseid õigusi või volitamata jagamist — ning seada kahjutustamistegevused vastavalt prioriteediks.
Analüüsides pidevalt delikaatsete andmete kokkupuutetaset, võimaldab DSPM ettevõtetel jõustada vähima õiguse põhimõttel põhinevaid juurdepääsupoliitikaid ja vähendada ründe pinda. See toetab ka vastavust, tagades, et juurdepääsukontrollid vastavad
regulatiivsetele vastavusnõuetele ja sisemistele haldusstandarditele.
Pidev tuvastamine ja teavitamine
DSPM tagab, et tundlikke andmeid jälgitakse pidevalt juurdepääsu, kasutuse ja riskile avatuse muutuste suhtes. See funktsioon pakub reaalajas jälgimist, et aidata turvameeskondadel tuvastada anomaaliaid, poliitikarikkumisi ja esilekerkivaid ohte nende tekkimise hetkel. DSPM-tööriistad integreeruvad tavaliselt olemasolevate turvasüsteemidega, näiteks andmeturbe seisundi haldusega (SIEM) ning andmelekketõkestusega (DLP), et täiendada tuvastamisvõimalusi ja pakkuda kontekstisõltuvaid teateid.
Hoides pidevat nähtavust selle üle, kuidas andmeid kasutatakse ja jagatakse, aitab DSPM organisatsioonidel reageerida kiiresti potentsiaalsetele riskidele. DSPM-i loodud hoiatused võivad käivitada automatiseeritud või käsitsi tehtavaid kahjutustamistoiminguid, näiteks juurdepääsu tühistamist, krüpteerimise rakendamist ja intsidentide eskaleerimist uurimiseks. See ennetav lähenemine tugevdab organisatsiooni võimet hoida ära rikkumisi ja säilitada vastavust
andmekaitse standarditele.
Riskide tuvastamine
DSPM-i tööriistad suudavad tuvastada ja lahendada võimalikke turvariske, mis sihivad tundlikke andmeid. Need analüüsivad pidevalt andmetele juurdepääsu mustreid, kasutajakäitumist ja keskkonnakonfiguratsioone, et tuvastada anomaaliaid, mis võivad viidata pahatahtlikule tegevusele või poliitikarikkumistele. See hõlmab volitamata juurdepääsu, andmete väljaviimise katsete ning tundlike varade riskile avatuse tuvastamist valekonfiguratsioonide või liigsete õiguste tõttu.
Täpsemad DSPM-i lahendused integreeruvad sageli laiema turbeökosüsteemiga — näiteks SIEM-i, DLP ja
ohutuvastus- ja reageerimisplatvormidega (TDR) — et rikastada
ohuanalüüsi ja pakkuda kontekstisõltuvaid teateid. Need teated aitavad turvameeskondadel intsidente kiiresti uurida ja seejärel rakendada parandusmeetmeid, näiteks tühistada juurdepääs, rakendada krüptimist või suunata intsident kohtuekspertiisi analüüsi.
Intsidentidele reageerimine
Kui DSPM-i tööriistad tuvastavad anomaaliaid, käivitavad need teated ja annavad rakendatavaid ülevaateid kahjutustamise juhtimiseks. Need ülevaated võivad sisaldada poliitikasoovitusi, andmeriski hinnanguid ja prioriseeritud ohuindikaatoreid.
DSPM-i platvormid võivad integreeruda ka tehisintellektipõhiste
intsidentidele reageerimise tööriistadega, et toetada juhendatud uurimisi. See võimaldab turvameeskondadel teha põhjalikke analüüse andmete, kasutajate ja tegevuste lõikes, aidates neil mõista intsidendi ulatust ja mõju. Reageerimisprotsessi sujuvamaks muutmine ja kontekstipõhise analüüsi pakkumine suurendab DSPM-i tähendust, mis aitab organisatsioonidel ohte kiiresti ohjeldada ja minimeerida kahjusid.
Nõrkusehaldus
DSPM keskendub nõrkuste tuvastamisele ja kõrvaldamisele selles, kuidas tundlikke andmeid pilve- ja hübriidkeskkondades talletatakse, neile juurde pääsetakse ja neid kaitstakse. DSPM-i tööriistad otsivad pidevalt valesid konfiguratsioone, liigseid õigusi ning aegunud või riskantseid juurdepääsu juhtelemente, mis võivad avaldada andmeid volitamata kasutajatele või pahatahtlikele tegutsejatele. Need tööriistad seavad haavatavused ohuastme ja andmete tundlikkuse alusel prioriteediks ja
haldavad haavatavusi, aidates turvameeskondadel keskenduda esmalt kõige kriitilisematele probleemidele.
DSPM parandab ka nähtavust võimalike ohtude suhtes ning pakub rakendatavaid soovitusi kahjutustamismeetmete rakendamiseks. See hõlmab poliitikamuudatuste soovitamist, tarbetu juurdepääsu tühistamist või kõrge riskiga andmete krüptimise rakendamist. DSPM tugevdab organisatsiooni võimet ennetavalt vähendada oma ründepinda ja säilitada paindlik turbeseisund.
Jälgige Microsofti turbeteenust