DSPM pamatfunkcijas ietver:
Datu atklāšana un klasifikācija
Datu atklāšana un klasificēšana ir DSPM pamatfunkcijas, kas ļauj organizācijām iegūt redzamību par saviem sensitīvajiem datiem mākoņa, hibrīdvidēs un lokālajās vidēs. Atklāšanas process izmanto automatizētas skenēšanas un integrācijas, lai atrastu datu resursus — strukturētus un nestrukturētus — tādās platformās kā SaaS, PaaS, IaaS un datu ezeri. Tas ietver arī “ēnu datu” vai aizmirstu mākoņa resursu noteikšanu, kas var radīt drošības riskus.
Kad dati ir atklāti, DSPM rīki tos klasificē, pamatojoties uz sensitivitāti, tipu (personas identificējoša informācija, veselības ieraksti, finanšu dati u. c.) un atbilstības prasībām. Šī klasifikācija palīdz drošības komandām saprast datu raksturu, noteikt aizsardzības prioritātes un piemērot atbilstošas politikas. Precīza klasifikācija arī atbalsta turpmākos procesus, piemēram, riska novērtēšanu, noteikšanu un novēršanu.
Piekļuves un risku analīze
DSPM fokusējas uz to, lai saprastu, kam ir piekļuve sensitīviem datiem un vai šī piekļuve ir atbilstoša. DSPM rīki izvērtē atļaujas mākoņa un hibrīdvidēs, lai identificētu pārlieku plašu piekļuvi datiem, nepareizas konfigurācijas un iespējamas ievainojamības.
Riska analīze palīdz drošības komandām noteikt riskantus piekļuves modeļus — piemēram, pārmērīgas privilēģijas vai neatļautu koplietošanu — un atbilstoši noteikt novēršanas prioritātes.
Nepārtraukti novērtējot sensitīvu datu pakļautības līmeni, DSPM dod organizācijām iespēju ieviest vismazākās piekļuves privilēģiju politikas un samazināt uzbrukuma virsmu. Tā arī atbalsta atbilstību, nodrošinot, ka piekļuves vadīklas atbilst
regulatīvās atbilstības prasībām un iekšējiem pārvaldības standartiem.
Nepārtraukta noteikšana un brīdinājumu ģenerēšana
DSPM nodrošina, ka sensitīvie dati tiek nepārtraukti uzraudzīti, lai noteiktu izmaiņas piekļuvē, lietojumā un pakļautībā. Šī funkcija nodrošina reāllaika sekošanu, palīdzot drošības komandām noteikt anomālijas, politiku pārkāpumus un jaunos draudus tajā brīdī, kad tie rodas. DSPM rīki parasti integrējas ar esošajām drošības sistēmām, piemēram, drošības informācijas un notikumu pārvaldību (SIEM) un datu zuduma novēršanu (DLP), lai bagātinātu noteikšanas iespējas un nodrošinātu kontekstuālus brīdinājumus.
Saglabājot nepārtrauktu redzamību par to, kā dati tiek izmantoti un kopīgoti, DSPM palīdz organizācijām ātri reaģēt uz iespējamiem riskiem. DSPM ģenerētie brīdinājumi var aktivizēt automatizētas vai manuālas novēršanas darbības, piemēram, piekļuves atsaukšanu, šifrēšanas piemērošanu un incidentu eskalēšanu izmeklēšanai. Šī proaktīvā pieeja stiprina organizācijas spēju novērst pārkāpumus un saglabāt atbilstību
datu aizsardzības standartiem.
Risku atklāšana
DSPM rīki var identificēt un reaģēt uz iespējamiem drošības riskiem, kas vērsti pret sensitīviem datiem. Tie nepārtraukti analizē datu piekļuves modeļus, lietotāju uzvedību un vides konfigurācijas, lai noteiktu anomālijas, kas varētu liecināt par ļaunprātīgu darbību vai politikas pārkāpumiem. Tas ietver neatļautas piekļuves, datu eksfiltrācijas mēģinājumu un sensitīvu resursu pakļautības noteikšanu nepareizu konfigurāciju vai pārmērīgu atļauju dēļ.
Papildu DSPM risinājumi bieži integrējas ar plašākām drošības ekosistēmām — piemēram, SIEM, DLP un
apdraudējumu noteikšanas un reaģēšanas (TDR) platformām, lai bagātinātu
apdraudējumu informāciju un nodrošinātu kontekstuālus brīdinājumus. Šie brīdinājumi palīdz drošības komandām ātri izmeklēt incidentus un pēc tam veikt koriģējošas darbības, piemēram, atsaukt piekļuvi, piemērot šifrēšanu vai eskalēt uz kriminālistikas analīzi.
Atbilde uz incidentu
Kad DSPM rīki identificē anomālijas, tie aktivizē brīdinājumus un sniedz izmantojamas atziņas, lai vadītu novēršanu. Šīs atziņas var ietvert politikas ieteikumus, datu riska novērtējumus un prioritizētus draudu indikatorus.
DSPM platformas var arī integrēties ar mākslīgā intelekta darbinātiem
incidentu reaģēšanas rīkiem, lai atbalstītu vadītas izmeklēšanas. Tas ļauj drošības komandām veikt padziļinātu analīzi par datiem, lietotājiem un darbībām, palīdzot izprast incidenta tvērumu un ietekmi. Problēmu novēršanas procesa racionalizēšana un kontekstuālas informācijas sniegšana palielina DSPM nozīmi, palīdzot organizācijām ātri ierobežot draudus un samazināt kaitējumu.
Ievainojamības pārvaldība
DSPM koncentrējas uz vājo vietu identificēšanu un novēršanu tajā, kā sensitīvie dati tiek glabāti, piekļūti un aizsargāti mākoņa un hibrīdvidēs. DSPM rīki nepārtraukti skenē nepareizas konfigurācijas, pārmērīgas atļaujas un novecojušas vai riskantas piekļuves kontroles, kas varētu atklāt datus nepilnvarotiem lietotājiem vai ļaunprātīgiem aktoriem. Šie rīki prioritizē un
pārvalda ievainojamības, pamatojoties uz riska līmeni un datu sensitivitāti, palīdzot drošības komandām vispirms koncentrēties uz kritiskākajām problēmām.
DSPM arī uzlabo redzamību potenciālajos draudos un sniedz praktiski izmantojamus ieteikumus novēršanai. Tas ietver politikas izmaiņu ieteikšanu, nevajadzīgas piekļuves atsaukšanu vai šifrēšanas piemērošanu augsta riska datiem. DSPM stiprina organizācijas spēju proaktīvi samazināt uzbrukuma virsmu un uzturēt noturīgu datu drošības stāvokli.
Sekot Microsoft drošībai