A DSPM fő funkciói a következők:
Adatfeltárás és adatosztályozás
Az
Adatfeltárás és az osztályozás a DSPM alapvető képességei, amelyek lehetővé teszik a szervezetek számára, hogy átláthatóságot kapjanak bizalmas adataikról felhős, hibrid és helyszíni környezetekben. A felderítési folyamat automatizált vizsgálatokat és integrációkat használ az adateszközök — strukturáltak és strukturálatlanok — megkeresésére olyan platformokon, mint a SaaS, a PaaS, az IaaS és az adattavak. Ez magában foglalja az úgynevezett „árnyékadatok” vagy az elfeledett felhőeszközök azonosítását is, amelyek biztonsági kockázatot jelenthetnek.
Miután a DSPM-eszközök felfedezték az adatokat, azokat érzékenységük, típusuk (például személyes adatok, egészségügyi nyilvántartások, pénzügyi adatok stb.) és a megfelelőségi követelmények alapján osztályozzák. Ez az osztályozás segít a biztonsági csapatoknak megérteni az adatok jellegét, rangsorolni a védelmi erőfeszítéseket, és megfelelő házirendeket alkalmazni. A pontos osztályozás az olyan későbbi folyamatokat is támogatja, mint a kockázatfelmérés, az észlelés és a szervizelés.
Hozzáférés és kockázatelemzés
A DSPM célja annak megértése, hogy ki férhet hozzá a bizalmas adatokhoz, és hogy az adott hozzáférés megfelelő-e. A DSPM-eszközök kiértékelik a felhőbeli és hibrid környezetek engedélyeit a túlzottan kitett adatok, a helytelen konfigurációk és a lehetséges biztonsági rések azonosítása érdekében. A
kockázatelemzés segít a biztonsági csapatoknak beazonosítani a kockázatos hozzáférési mintákat — például a túlzott jogosultságokat vagy az illetéktelen megosztást —, és ennek megfelelően rangsorolni a szervizelési feladatokat.
A bizalmas adatok kitettségi szintjének folyamatos kiértékelésével a DSPM lehetővé teszi a szervezetek számára a legalacsonyabb jogosultsági szintű hozzáférési szabályzatok kényszerítését és a támadási felület csökkentését. Emellett a megfelelőséget is támogatja, mivel biztosítja, hogy a hozzáférés-vezérlés összhangban legyen a
szabályozási megfelelőség követelményeivel és a belső szabályozási szabványokkal.
Folyamatos észlelés és riasztás
A DSPM biztosítja, hogy a bizalmas adatokat folyamatosan megfigyelhesse a hozzáférés, a használat és a kitettség változásaira vonatkozóan. Ez a funkció valós idejű nyomon követést biztosít, amellyel a biztonsági csapatok észlelhetik a rendellenességeket, a szabályzatsértéseket és a felmerülő fenyegetéseket. A DSPM-eszközök általában integrálhatók olyan meglévő biztonsági rendszerekkel, mint a biztonsági információk és események kezelése (SIEM) és az adatveszteség-megelőzés (DLP) az észlelési képességek bővítése és a környezetfüggő riasztások biztosítása érdekében.
Az adatok elérésének és megosztásának folyamatos átláthatóságával a DSPM segít a szervezeteknek gyorsan reagálni a lehetséges kockázatokra. A DSPM által generált riasztások automatikus vagy manuális szervizelési műveleteket aktiválhatnak, például visszavonhatják a hozzáférést, titkosítást alkalmazhatnak, és incidenseket eszkalálhatnak vizsgálat céljából. Ez a proaktív megközelítés megerősíti a szervezet azon képességét, hogy megelőzze a szabálysértéseket, és hogy megfeleljen az
adatvédelmi szabványoknak.
Kockázatészlelés
A DSPM-eszközök azonosíthatják a bizalmas adatokat célzó potenciális biztonsági kockázatokat, és reagálhatnak rájuk. Folyamatosan elemzik az adathozzáférési mintákat, a felhasználói viselkedést és a környezeti konfigurációkat, hogy észleljék a rosszindulatú tevékenységeket vagy a szabályzatsértéseket jelző rendellenességeket. Ez magában foglalja a jogosulatlan hozzáférések, az adatkiszivárgási kísérletek és a bizalmas objektumok helytelen konfigurációk vagy túlzott engedélyek miatti kitettségének azonosítását.
A speciális DSPM-megoldások gyakran integrálhatók átfogó biztonsági ökoszisztémákkal—, mint a SIEM, a DLP és a
Veszélyforrás-észlelés és válasz (TDR) platformok— az
intelligens veszélyforrás-felderítés bővítéséhez és környezetfüggő riasztások biztosításához. Ezek a riasztások segítenek a biztonsági csapatoknak gyorsan kivizsgálni az incidenseket, majd korrekciós műveleteket végezni, például visszavonni a hozzáférést, titkosítást alkalmazni vagy eszkalálni a kriminalisztikai elemzéshez.
Incidenselhárítás
Miután a DSPM-eszközök azonosítják az anomáliákat, riasztásokat aktiválnak, és gyakorlatban hasznosítható elemzéseket biztosítanak a szervizeléshez. Ezek az elemzések tartalmazhatnak szabályzati javaslatokat, adatkockázat-értékeléseket és rangsorolt fenyegetésmutatókat.
A DSPM-platformok AI-alapú
incidenselhárítási eszközökkel is integrálhatók az irányított vizsgálatok támogatására. Ez lehetővé teszi a biztonsági csapatok számára, hogy részletes elemzéseket végezzenek az adatok, a felhasználók és a tevékenységek tekintetében, így segítve az incidens hatókörének és hatásának megértését. A válaszadási folyamat leegyszerűsítése és a kontextusfüggő intelligencia biztosítása növeli a DSPM szerepét abban, hogy a szervezetek gyorsan megfékezzék a fenyegetéseket és minimalizálják a kárt.
Biztonságirés-kezelés
A DSPM arra összpontosít, hogy feltárja és kezelje a felhőalapú és hibrid környezetekben a bizalmas adatok tárolásával, elérhetőségével és védelmével kapcsolatos hiányosságokat. A DSPM-eszközök folyamatosan ellenőrzik a helytelen konfigurációkat, a túlzott engedélyeket, valamint az elavult vagy kockázatos hozzáférés-vezérléseket, amelyek jogosulatlan felhasználók vagy rosszindulatú szereplők számára tehetnek elérhetővé adatokat. Ezek az eszközök a kockázati szint és az adatbizalmasság alapján rangsorolják és
kezelik a biztonsági réseket, így a biztonsági csapatok először a legkritikusabb problémákra összpontosíthatnak.
A DSPM emellett javítja a lehetséges fenyegetések láthatóságát, és gyakorlatban hasznosítható elemzéseket biztosít a szervizeléshez. Ez magában foglalja a szabályzatmódosítások ajánlását, a szükségtelen hozzáférés visszavonását vagy a magas kockázatú adatok titkosításának alkalmazását. A DSPM megerősíti a szervezet azon képességét, hogy proaktív módon csökkentse a támadási felületet, és fenntartsa a rugalmas adatbiztonsági állapotot.
A Microsoft Biztonság követése