This is the Trace Id: ed6e234e3d19864e12ee306b142a0c16
Ugrás a tartalomtörzsre Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Az összes termék megtekintése AI-alapú kiberbiztonság Felhőbiztonság Adatbiztonság és cégirányítás Identitás és hálózati hozzáférés Adatvédelem és kockázatkezelés Biztonságos AI Kis- és középvállalat Egyesített biztonsági műveletek Teljes felügyelet Árképzés Szolgáltatások Partnerek Miért érdemes a Microsoft Biztonságot használni? Kiberbiztonsági tudatosság Ügyfeleink sikertörténetei A biztonsággal kapcsolatos alapismeretek Termék-próbaverziók Iparági elismerés Microsoft Security Insider A Microsoft digitális védelmi jelentése Biztonsági reagálási központ A Microsoft Biztonság blogja A Microsoft biztonsággal kapcsolatos eseményei Microsoft Tech Community Dokumentáció Technikai tartalomtár Képzés és tanúsítványok Megfelelőségi program a Microsoft Cloudhoz Microsoft Adatvédelmi központ Szolgáltatásmegbízhatósági portál Microsoft Biztonságos Jövő Kezdeményezés Üzleti megoldások központja Kapcsolatfelvétel az értékesítéssel Ingyenes próbaidőszak megkezdése Microsoft-biztonság Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Vegyes valóság Microsoft HoloLens Microsoft Viva Kvantumszámítógép Oktatás Autóipar Pénzügyi szolgáltatások Kormányzat Egészségügy Gyártóipar Kiskereskedelem Partner keresése Legyen a partnerünk! Partner Network Microsoft Marketplace Szoftvervállalatok Blog Microsoft Advertising Fejlesztői központ Dokumentáció Események Licencelés Microsoft Learn Microsoft Research Oldaltérkép megtekintése
Két ember mosolyogva nézi egy laptop képernyőjét

Mi az az Adatbiztonságiállapot-kezelés (DSPM)?

Ismerje meg, mi az az Adatbiztonságiállapot-kezelés (DSPM), és hogyan segít megvédeni a bizalmas adatokat, csökkenteni a kockázatot, és támogatni a megfelelőséget az egész környezetében.
Mivel a digitális ökoszisztémák egyre összetettebbek, a hagyományos biztonsági eszközök gyakran nem biztosítják az adatok hatékony védelméhez szükséges átláthatóságot és ellenőrzést. Itt kerül előtérbe a Microsoft Purview adatbiztonságiállapot-kezelés (DSPM). A DSPM egy modern, adatközpontú biztonsági szemlélet, amelynek célja, hogy segítsen a szervezeteknek a bizalmas adatok azonosításában, észlelésében és védelmében, bárhol is tárolják azokat. 

Legfontosabb tanulságok

  • A DSPM szisztematikus megközelítést alkalmaz a lehetséges adatbiztonsági kockázatok csökkentésére.
  • Folyamatosan észleli az adathozzáférést és a kockázati kitettséget, és proaktív javító intézkedésekkel megelőzi a feltöréseket.
  • Emellett támogatja a megfelelőségi törekvéseket és a Teljes felügyelet keretrendszereket is.
  • A hagyományos biztonsági eszközökhöz képest a DSPM nagyobb hangsúlyt fektet a bizalmas adatok felderítésére és védelmére.

Mi az az Adatbiztonságiállapot-kezelés (DSPM)?

az Adatbiztonságiállapot-kezelés (DSPM) egy adatközpontú biztonsági megközelítés, amely felderíti, besorolja, észleli és védi a bizalmas adatokat felhős és hibrid környezetekben, hogy segítsen csökkenteni a kockázatot és fenntartani a megfelelőséget.

A szegélyhálózatot vagy infrastruktúrát védő elavult módszerek helyett a DSPM az adatokra helyezi a hangsúlyt. Folyamatosan nyomon követi a bizalmas információk áthelyezését és használatát, feltárja a rejtett kockázatokat, és lehetővé teszi a szervezetek számára, hogy gyorsan reagáljanak a potenciális fenyegetésekre.

Ez a proaktív megközelítés nemcsak a megfelelőséget és az irányítást javítja, hanem azt is biztosítja, hogy a biztonsági csapatok rendelkezzenek azzal az áttekintéssel, amelyre legértékesebb digitális eszközeik védelméhez szükségük van.

Az Adatbiztonságiállapot-kezelés működése

A tipikus DSPM-folyamat strukturált, adatközpontú megközelítést követ a biztonsági fenyegetések azonosításához, kezeléséhez és csökkentéséhez:
 
  1. Felderítés—A bizalmas adatok automatikus megkeresése felhős, hibrid és helyszíni környezetekben.
  2. Osztályozás—Az adatok kategorizálása érzékenység, típus és megfelelőségi követelmények alapján.
  3. Kiértékelés—Az adatok kitettségének, a hozzáférési engedélyeknek és a kapcsolódó kockázatoknak a kiértékelése.
  4. Észlelés—Az adatműveletek, a hozzáférési minták és a házirendsértések folyamatos követése.
  5. Szervizelés—Intézkedések végrehajtása a kockázatok csökkentése érdekében, például a hozzáférés módosítása, titkosítás alkalmazása vagy a biztonsági csapatok riasztása.
A DSPM különböző megközelítések kombinációjával megkeresi és osztályozza a bizalmas adatokat különböző környezetekben, például szolgáltatott szoftver (SaaS), szolgáltatásként nyújtott platform (PaaS), szolgáltatott infrastruktúra (IaaS) és adattavak esetében:
 
  • Az Automatikus vizsgálatok folyamatosan bejárják a felhőbeli és hibrid környezeteket, hogy manuális bevitel nélkül észleljék és leltározzák a strukturált és strukturálatlan adategységeket.
  • Az API-k összekapcsolják a DSPM-eszközöket a felhőplatformokkal és -szolgáltatásokkal (például AWS, Azure, GCP vagy Snowflake), lehetővé téve a metaadatokhoz, konfigurációkhoz és adatfolyamokhoz való valós idejű hozzáférést.
  • Az Integrációk meglévő rendszerekkel, például információvédelemmel és adatveszteség-megelőzéssel (DLP) bővítik a DSPM jelentőségét és láthatóságát, lehetővé téve az adatok bizalmassági, használati és megfelelőségi igények szerinti osztályozását.
Ez a megközelítés biztosítja, hogy a szervezetek folyamatosan és naprakészen nyomon követhessék, hol tárolják a bizalmas adatokat, valamint hogy azokhoz hogyan férnek hozzá, illetve milyen kockázatoknak vannak kitéve.

Alapvető DSPM-funkciók

A DSPM fő funkciói a következők:

Adatfeltárás és adatosztályozás

Az Adatfeltárás és az osztályozás a DSPM alapvető képességei, amelyek lehetővé teszik a szervezetek számára, hogy átláthatóságot kapjanak bizalmas adataikról felhős, hibrid és helyszíni környezetekben. A felderítési folyamat automatizált vizsgálatokat és integrációkat használ az adateszközök — strukturáltak és strukturálatlanok — megkeresésére olyan platformokon, mint a SaaS, a PaaS, az IaaS és az adattavak. Ez magában foglalja az úgynevezett „árnyékadatok” vagy az elfeledett felhőeszközök azonosítását is, amelyek biztonsági kockázatot jelenthetnek.

Miután a DSPM-eszközök felfedezték az adatokat, azokat érzékenységük, típusuk (például személyes adatok, egészségügyi nyilvántartások, pénzügyi adatok stb.) és a megfelelőségi követelmények alapján osztályozzák. Ez az osztályozás segít a biztonsági csapatoknak megérteni az adatok jellegét, rangsorolni a védelmi erőfeszítéseket, és megfelelő házirendeket alkalmazni. A pontos osztályozás az olyan későbbi folyamatokat is támogatja, mint a kockázatfelmérés, az észlelés és a szervizelés.

Hozzáférés és kockázatelemzés

A DSPM célja annak megértése, hogy ki férhet hozzá a bizalmas adatokhoz, és hogy az adott hozzáférés megfelelő-e. A DSPM-eszközök kiértékelik a felhőbeli és hibrid környezetek engedélyeit a túlzottan kitett adatok, a helytelen konfigurációk és a lehetséges biztonsági rések azonosítása érdekében. A kockázatelemzés segít a biztonsági csapatoknak beazonosítani a kockázatos hozzáférési mintákat — például a túlzott jogosultságokat vagy az illetéktelen megosztást —, és ennek megfelelően rangsorolni a szervizelési feladatokat.

A bizalmas adatok kitettségi szintjének folyamatos kiértékelésével a DSPM lehetővé teszi a szervezetek számára a legalacsonyabb jogosultsági szintű hozzáférési szabályzatok kényszerítését és a támadási felület csökkentését. Emellett a megfelelőséget is támogatja, mivel biztosítja, hogy a hozzáférés-vezérlés összhangban legyen a szabályozási megfelelőség követelményeivel és a belső szabályozási szabványokkal.

Folyamatos észlelés és riasztás

A DSPM biztosítja, hogy a bizalmas adatokat folyamatosan megfigyelhesse a hozzáférés, a használat és a kitettség változásaira vonatkozóan. Ez a funkció valós idejű nyomon követést biztosít, amellyel a biztonsági csapatok észlelhetik a rendellenességeket, a szabályzatsértéseket és a felmerülő fenyegetéseket. A DSPM-eszközök általában integrálhatók olyan meglévő biztonsági rendszerekkel, mint a biztonsági információk és események kezelése (SIEM) és az adatveszteség-megelőzés (DLP) az észlelési képességek bővítése és a környezetfüggő riasztások biztosítása érdekében.

Az adatok elérésének és megosztásának folyamatos átláthatóságával a DSPM segít a szervezeteknek gyorsan reagálni a lehetséges kockázatokra. A DSPM által generált riasztások automatikus vagy manuális szervizelési műveleteket aktiválhatnak, például visszavonhatják a hozzáférést, titkosítást alkalmazhatnak, és incidenseket eszkalálhatnak vizsgálat céljából. Ez a proaktív megközelítés megerősíti a szervezet azon képességét, hogy megelőzze a szabálysértéseket, és hogy megfeleljen az adatvédelmi szabványoknak.

Kockázatészlelés

A DSPM-eszközök azonosíthatják a bizalmas adatokat célzó potenciális biztonsági kockázatokat, és reagálhatnak rájuk. Folyamatosan elemzik az adathozzáférési mintákat, a felhasználói viselkedést és a környezeti konfigurációkat, hogy észleljék a rosszindulatú tevékenységeket vagy a szabályzatsértéseket jelző rendellenességeket. Ez magában foglalja a jogosulatlan hozzáférések, az adatkiszivárgási kísérletek és a bizalmas objektumok helytelen konfigurációk vagy túlzott engedélyek miatti kitettségének azonosítását.

A speciális DSPM-megoldások gyakran integrálhatók átfogó biztonsági ökoszisztémákkal—, mint a SIEM, a DLP és a Veszélyforrás-észlelés és válasz (TDR) platformok— az intelligens veszélyforrás-felderítés bővítéséhez és környezetfüggő riasztások biztosításához. Ezek a riasztások segítenek a biztonsági csapatoknak gyorsan kivizsgálni az incidenseket, majd korrekciós műveleteket végezni, például visszavonni a hozzáférést, titkosítást alkalmazni vagy eszkalálni a kriminalisztikai elemzéshez.

Incidenselhárítás

Miután a DSPM-eszközök azonosítják az anomáliákat, riasztásokat aktiválnak, és gyakorlatban hasznosítható elemzéseket biztosítanak a szervizeléshez. Ezek az elemzések tartalmazhatnak szabályzati javaslatokat, adatkockázat-értékeléseket és rangsorolt fenyegetésmutatókat.

A DSPM-platformok AI-alapú incidenselhárítási eszközökkel is integrálhatók az irányított vizsgálatok támogatására. Ez lehetővé teszi a biztonsági csapatok számára, hogy részletes elemzéseket végezzenek az adatok, a felhasználók és a tevékenységek tekintetében, így segítve az incidens hatókörének és hatásának megértését. A válaszadási folyamat leegyszerűsítése és a kontextusfüggő intelligencia biztosítása növeli a DSPM szerepét abban, hogy a szervezetek gyorsan megfékezzék a fenyegetéseket és minimalizálják a kárt.

Biztonságirés-kezelés

A DSPM arra összpontosít, hogy feltárja és kezelje a felhőalapú és hibrid környezetekben a bizalmas adatok tárolásával, elérhetőségével és védelmével kapcsolatos hiányosságokat. A DSPM-eszközök folyamatosan ellenőrzik a helytelen konfigurációkat, a túlzott engedélyeket, valamint az elavult vagy kockázatos hozzáférés-vezérléseket, amelyek jogosulatlan felhasználók vagy rosszindulatú szereplők számára tehetnek elérhetővé adatokat. Ezek az eszközök a kockázati szint és az adatbizalmasság alapján rangsorolják és kezelik a biztonsági réseket, így a biztonsági csapatok először a legkritikusabb problémákra összpontosíthatnak.

A DSPM emellett javítja a lehetséges fenyegetések láthatóságát, és gyakorlatban hasznosítható elemzéseket biztosít a szervizeléshez. Ez magában foglalja a szabályzatmódosítások ajánlását, a szükségtelen hozzáférés visszavonását vagy a magas kockázatú adatok titkosításának alkalmazását. A DSPM megerősíti a szervezet azon képességét, hogy proaktív módon csökkentse a támadási felületet, és fenntartsa a rugalmas adatbiztonsági állapotot.

A DSPM előnyei és használati esetei

A DSPM számos stratégiai előnyt kínál, amelyek segítenek a szervezeteknek adatvédelmi erőfeszítéseik fokozásában.

Az adatszivárgás megelőzése és a kockázatnak való kitettség csökkentése

A DSPM folyamatosan azonosítja és észleli a bizalmas adatokat a felhőbeli és hibrid környezetekben. Automatizált vizsgálatokkal és integrációkkal deríti fel, hol találhatók a bizalmas adatok, besorolja azokat a kockázati és megfelelőségi követelmények alapján, és felméri az adatok kitettségének mértékét.

Példa: Képzelje el, hogy a szervezete Microsoft 365-öt és AWS-t használ. A DSPM megvizsgálja mindkét környezetet, és felderíti az ügyfél hitelkártyaadatait tartalmazó táblázatot, amely titkosítatlan S3-gyűjtőben van tárolva, és a nyilvános hozzáférés engedélyezve van. Ezt a kitettséget potenciális magas kockázatú adatszivárgásként jelöli meg, figyelmezteti a biztonsági csapatot, és azonnali szervizelést javasol, például korlátozza a hozzáférést és alkalmazza a titkosítást.

A megfelelőségi erőfeszítések támogatása

A DSPM segít a szervezeteknek megfelelni a szabályozási követelményeknek azáltal, hogy folyamatosan felderíti és osztályozza a bizalmas adatokat, felméri azok kitettségét, és kényszeríti a hozzáférés-vezérlést. Biztosítja, hogy az adatkezelés megfeleljen az olyan szabványoknak, mint az Általános adatvédelmi rendelet (GDPR), a HIPAA és a (Kaliforniai fogyasztói adatvédelmi törvény (CCPA) azáltal, hogy betekintést nyújt a bizalmas adatok tárolási helyével, azok elérésével és védelmével kapcsolatban.

Példa: Egy HIPAA hatálya alá tartozó egészségügyi szolgáltató a DSPM segítségével átvizsgálja felhőalapú infrastruktúráját, és felfedezi, hogy a betegek egészségügyi adatai egy rosszul konfigurált, nyílt hozzáférésű adatbázisban vannak tárolva. A DSPM jelzi a problémát, osztályozza az adatokat, és helyreállítási lépéseket javasol, például a hozzáférés korlátozását és titkosítás alkalmazását. Emellett naplózza az incidenst, és megfelelőségi jelentést generál, ezzel segítve a szolgáltatót abban, hogy elkerülje a bírságokat, és megfeleljen a HIPAA előírásainak.

Minimális jogosultságú hozzáférés kényszerítése

A DSPM folyamatosan elemzi, hogy ki férhet hozzá a bizalmas adatokhoz, és hogy szükség van-e erre a hozzáférésre. Azonosítja a túlzottan kitett eszközöket, a hibásan beállított engedélyeket és a túlzott jogosultságokkal rendelkező felhasználókat.

Példa: Egy pénzügyi szolgáltató vállalat DSPM-et használ felhőkörnyezetének ellenőrzésére. Azt tapasztalják, hogy több gyakornok is hozzáfér az ügyfél pénzügyi adatait tartalmazó mappákhoz. A rendszer ezt a legkisebb jogosultság elvének megsértéseként jelöli, és javasolja az érintett felhasználók hozzáférésének visszavonását. A biztonsági csapat követi az útmutatást, csökkentve az adatszivárgás kockázatát, és igazodva a belső irányítási szabályzatokhoz.

A biztonsági állapot javítása

A DSPM megerősíti a szervezet biztonsági állapotát mivel áttekintést nyújt arról, hogy hol tárolják a bizalmas adatokat, hogyan érhetők el, és kik férhetnek hozzájuk. A DSPM automatikus kereséssel, osztályozással és kockázatelemzéssel keresi meg a gyenge pontokat. Ezután valós idejű észlelést és irányított szervizelést használ a támadási felület csökkentéséhez.

Példa: A több felhőplatformmal rendelkező nagyvállalatok DSPM-et használnak. Azt tapasztalják, hogy a fontos emberierőforrás-adatok (HR) egy megosztott mappában vannak tárolva, amelyet minden alkalmazott láthat. A DSPM ezt kritikus kockázatként jelöli meg, hozzáférési korlátozásokat javasol, és szervizelési munkafolyamatot biztosít. A biztonsági csapat az útmutatást követve csökkenti a kitettséget, és igazodik a belső adatgazdálkodási szabályzatokhoz.

A Teljes felügyelet támogatása

A DSPM összhangban van a Teljes felügyelet architektúrával, mivel szigorú hozzáférés-vezérlést alkalmaz, és folyamatosan hitelesíti a megbízhatóságot az adathozzáférések során. Biztosítja, hogy a bizalmas adatokhoz csak az arra jogosult, igazolt felhasználók férjenek hozzá, valós idejű észlelést és kockázatalapú értékelést használva az anomáliák felismerésére és kezelésére.

Példa: Egy globális vállalat Teljes felügyelet modellt vezet be, és DSPM-et használ a felhőalapú HR-rendszerhez való hozzáférés ellenőrzésére. A DSPM azt állapítja meg, hogy több vállalkozó is a munkaköri követelményein túlmutatóan fér hozzá az alkalmazottak javadalmazási adataihoz. A rendszer ezt a legkisebb jogosultságú hozzáférés megsértéseként jelöli, és javasolja az engedélyek visszavonását.

Mi a különbség a DSPM és a CSPM között?

Bár a DSPM és a felhőbiztonsági állapot kezelése (CSPM) eszközei is célja a felhőbiztonság javítása, a különböző védelmi rétegekre összpontosítanak. A DSPM adat centrikus, míg a CSPM infrastruktúra központú, és a felhőszolgáltatásokon belüli hibás konfigurációkra, a szabályszegésekre és a biztonsági kockázatokra összpontosít, ideértve az olyan erőforrásokat is, mint a virtuális gépek, a tárológyűjtők és az identitás- és hozzáférés-kezelési (IAM) szabályzatok.
 
FunkcióDSPMCSPM
FókuszterületBizalmas adatok láthatósága és védelmeFelhőinfrastruktúra konfigurálása és megfelelősége
Elsődleges célAz adatok kitettségének csökkentése és a megfelelőség fenntartásaHelytelen felhőkonfigurációk azonosítása és javítása
Főbb képességekAdatfeltárás, osztályozás, hozzáférés-elemzés és fenyegetésészlelésErőforrás-ellenőrzés, szabályzatkényszerítés, IAM hibás konfiguráció észlelése
Biztonsági rétegAdatrétegInfrastruktúra réteg
Használati esetekPII, PHI és pénzügyi adatok védelme; a legkisebb jogosultság elvének alkalmazásaFelhőszolgáltatások védelme, felhőszabályzatok kényszerítése
Megfelelőségi támogatásGDPR, HIPAA, CCPACenter for Internet Security (CIS) benchmarkok, Nemzetközi Szabványügyi Szervezet (ISO), Nemzeti szabványügyi és technológiai hivatal (NIST)
Integrációs célokSaaS, PaaS, IaaS, biztonsági adattavakAWS, Azure, GCP, Kubernetes
Láthatósági hatókörKi milyen adatokhoz fér hozzá, és hogyanA felhőbeli erőforrások konfigurációja és védelme

A DSPM-megoldás kiválasztása

Ha DSPM-eszközöket vizsgál, kövesse az alábbi lépéseket, hogy biztosan illeszkedjenek a szervezet céljaihoz:
 
  1. Felhőintegráció kompatibilitásának felmérése. Gondoskodjon arról, hogy a DSPM-megoldás zökkenőmentesen integrálható legyen a meglévő felhőkészlettel, beleértve az olyan platformokat is, mint az AWS, az Azure, a GCP és a Snowflake.
  2. A méretezhetőség és az üzembe helyezési modell kiértékelése. Olyan eszközöket keressen, amelyek az adatmennyiség növekedésével együtt méretezhetők, és rugalmas üzembe helyezési lehetőségeket kínálnak, — például ügynök nélküli vagy ügynökalapú beállításokat — a környezetének megfelelően.
  3. Az osztályozás pontosságának ellenőrzése. Részesítse előnyben azokat a megoldásokat, amelyek erős adatosztályozási képességekkel rendelkeznek, hogy pontosan azonosíthassák és kategorizálják a bizalmas adatokat a különböző forrásokból.
  4. Vizsgálja felül a kockázatokra vonatkozó priorizálási és helyreállítási funkciókat. Válassza ki azokat a szállítókat, amelyek egyértelmű kockázat-rangsorolást, végrehajtható szervizelési útmutatást és automatizált munkafolyamatokat biztosítanak a kitettség csökkentése érdekében.
  5. Megfelelőségi jelentéskészítési képességek ellenőrzése. Győződjön meg arról, hogy az eszköz támogatja a szabályozási előírásoknak való megfelelésről szóló jelentések készítését, hogy mindig készen álljon az auditálásra.

Üzembe helyezés

A DSPM implementálása olyan stratégiai, többfázisú megközelítést igényel, amely összhangban van a szervezet adataival, felhőjével és megfelelőségi prioritásaival. A cél a bizalmas adatok láthatóságának kialakítása, a kockázatnak való kitettség értékelése, valamint a fenyegetéseket csökkentő és a szabályozást támogató szabályzatok érvénybe léptetése.

Az adatfelderítés és -leképezés első lépése

Azonosítsa a bizalmas adatok tárolási helyét a felhőben, a hibrid és a helyszíni környezetekben. Ez az alapvető lépés segít megteremteni az átláthatóságot, és megalapozza az osztályozást és a kockázatelemzést.

Határozza meg a szabályzatokat és a kockázati küszöbértékeket a különböző csapatok együttműködésével

Működjön együtt a biztonsági, adatkezelési, felhő és megfelelőségi csapatokkal annak érdekében, hogy egyértelmű szabályzatokat hozzon létre az adatokhoz való hozzáférés, az adatok osztályozása és a problémák szervizelése érdekében. Igazítsa ezeket a szabályzatokat a jogszabályi követelményekhez és az üzleti prioritásokhoz.

Fokozatos bevezetés

Rangsorolja a magas kockázatú környezeteket vagy bizalmas adattípusokat a kezdeti üzembe helyezéshez. Ez a szakaszos bevezetés lehetővé teszi a célzott szervizelést és a szabályzatkényszerítést a DSPM szervezeti szintű méretezése előtt. Ez a strukturált megközelítés biztosítja, hogy a DSPM ne csak hatékonyan legyen üzembe helyezve, hanem a szélesebb körű biztonsági és megfelelőségi munkafolyamatokba is integrálva legyen.

A Microsoft Purview felfedezése

A Microsoft Purview egy átfogó DSPM-platform, amely három pilléres megközelítéssel segíti a szervezeteket:
 
  • Fedezze fel z adatkockázatokkal kapcsolatos kontextuális információkat, hogy megértse az adatbiztonsági programok hatékonyságát. A Microsoft Purview részletes jelentéseket, trendelemzést és célzott nézeteket kínál az AI-alkalmazásokról és -ügynökökről.
  • Védje meg az adatokat végrehajtható jelentésekkel, szabályzatjavaslatokkal és adatkockázat-értékelésekkel, amelyek segítik a biztonsági csapatokat a sérülékenységek csökkentésében.
  • Vizsgálja AI-alapú mélyelemzéssel az adatokat, a felhasználókat és a tevékenységeket érintő kockázatokat.
A Microsoft Purview stratégiai rálátást biztosít az adatkockázatokra a felhőalapú és hibrid környezetekben. Részletes jelentések és trendanalízis révén nyújt kontextuális elemzéseket, így segít a vezetőknek felmérni saját adatbiztonsági programjaik hatékonyságát.
ERŐFORRÁSOK

Védje szervezete adatait a Microsofttal

Egy nő és egy férfi laptopképernyőt néznek egy irodai asztalnál.
Termék

Az adatok védelme és szabályozása a Microsoft Purview-val

Az egységes adatbiztonsági, irányítási és megfelelőségi megoldásokkal csökkentheti a kockázatokat.
Két férfi dolgozik asztali számítógépen egy irodában.
Megoldás

Védje az adatokat az AI innováció érdekében
 

Készüljön fel, védje és szabályozza az adatokat előre elkészített és egyedi generatív AI alkalmazásokon keresztül.
Egy irodában egy laptopon dolgozó férfi.
Útmutató

DSPM felhasználói útmutató: Adatvédelem az adatbiztonsági kockázatokkal szemben

Megismerheti a DSPM-megoldások, az üzembe helyezési lépések és a speciális képességek alapjait és előnyeit.

Gyakori kérdések

  • Az Adatbiztonságiállapot-kezelés (DSPM) a bizalmas adatok felderítésére, osztályozására és folyamatos észlelésére összpontosít a felhőbeli és hibrid környezetekben, míg az adatveszteség-megelőzés (DLP) elsősorban szabályzatokat kényszerít az adatkiszivárgás megakadályozására. A DSPM szélesebb körű láthatóságot és kockázattal kapcsolatos elemzéseket kínál, míg a DLP szegélyhálózat-alapú és reaktívabb.
  • A CASB a felhőalkalmazásokhoz való hozzáférés észlelésére és szabályozására, a biztonsági szabályzatok alkalmazására, valamint a kockázatos felhasználói viselkedés észlelésére összpontosít. Az Adatbiztonságiállapot-kezelés (DSPM) ezzel szemben adatközpontú – a bizalmas adatok felderítésére, osztályozására és védelmére fókuszál a felhőalapú és hibrid környezetekben a kockázat csökkentése és a megfelelőség fenntartása érdekében.
  • Az Adatbiztonságiállapot-kezelési (DSPM) eszközök felderítik és osztályozzák a bizalmas adatokat a felhős és hibrid környezetekben, beleértve a strukturált és strukturálatlan adatokat, a személyazonosításra alkalmas adatokat (PII), a pénzügyi rekordokat, a szellemi tulajdont, valamint az olyan szabályozott adattípusokat, mint a védett egészségügyi adatok (PHI) és a kártyaadatok (PCI).
  • Nem, az Adatbiztonságiállapot-kezelés (DSPM) nem váltja fel a CSPM-et. A DSPM a bizalmas adatok felderítésével, osztályozásával és észlelésével foglalkozik a különböző környezetekben. A CSPM ezzel szemben a felhőinfrastruktúra hibás beállításait és megfelelőségi kockázatait azonosítja. Ezek egymást kiegészítő eszközök, amelyek a felhőbiztonság különböző területeit fedik le.
  • Az Adatbiztonságiállapot-kezelési (DSPM) megoldások általában a főbb felhőplatformokat támogatják, például az AWS-t, az Azure-t, a GCP-t és a Snowflake-et. Emellett integrálódnak a SaaS-, PaaS- és IaaS-környezetekkel, valamint az adattavakkal is, hogy a bizalmas adatokat a különböző felhőszolgáltatásokban felderítsék és osztályozzák.
  • Igen, az Adatbiztonságiállapot-kezelés (DSPM) képes észlelni az árnyékadatokat és az elfeledett felhőeszközöket azáltal, hogy folyamatosan vizsgálja a felhőkörnyezeteket, és felderíti, majd osztályozza a bizalmas adatokat — még a figyelmen kívül hagyott vagy észrevétlen helyeken is —, ezzel segít csökkenteni a rejtett kockázatokat és javítja az adatok láthatóságát.
  • A szervezeteknek olyan Adatbiztonságiállapot-kezelési (DSPM) szállítókat kell keresniük, amelyek széles körű felhőplatform-támogatást, pontos adatosztályozást, ügynök nélküli üzembe helyezést, kockázati rangsorolást, szervizelési útmutatást és megfelelőségi jelentéseket kínálnak. A meglévő felhőkészletekkel, például az AWS-sel, az Azure-ral, a GCP-vel és a Snowflake-kel való integráció is kulcsfontosságú.

A Microsoft Biztonság követése

Magyar (Magyarország) Fogyasztói állapot adatainak védelme Kapcsolatfelvétel a Microsofttal Adatvédelem Cookie-k kezelése Használati feltételek Védjegyek A hirdetéseinkről EU Compliance DoCs