This is the Trace Id: b8be7b2fdda2afa254a58dada4c32807
Gå til hovedinnhold Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vis alle produkter Cybersikkerhet drevet av kunstig intelligens Skysikkerhet Datasikkerhet og -styring Identitets- og nettverkstilgang Personvern og risikostyring Sikkerhet for kunstig intelligens Små og mellomstore bedrifter Samlede sikkerhetsoperasjoner Nulltillit Prissetting Tjenester Partnere Hvorfor Microsoft Sikkerhet Bevisstgjøring om cybersikkerhet Kundehistorier ABC om sikkerhet Prøveversjoner av produktene Anerkjennelse i bransjen Microsoft Security Insider Rapport om Microsofts digitale forsvar Security Response Center Microsoft Sikkerhet-bloggen Microsoft Sikkerhet-arrangementer Microsoft Tech Community Dokumentasjon Teknisk innholdsbibliotek Opplæring og sertifiseringer Compliance Program for Microsoft Cloud Microsoft Klareringssenter Service Trust Portal Microsoft Secure Future Initiative Business Solutions Hub Kontakt salgsavdelingen Start kostnadsfri prøveversjon Microsoft Sikkerhet Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft kunstig intelligens Azure Space Blandet virkelighet Microsoft HoloLens Microsoft Viva Kvantedatabehandling Utdanning Bilbransjen Finansielle tjenester Offentlig sektor Helsevesen Produksjon Detaljhandel Finn en partner Bli en partner Partner Network Microsoft Marketplace Programvareselskaper Blogg Microsoft Advertising Utviklingssenter Dokumentasjon Arrangementer Lisensiering Microsoft Learn Microsoft Research Vis områdekart
To personer smiler og ser på skjermen på en bærbar PC

Hva er administrasjon av datasikkerhetsstatus (DSPM)?

Finn ut hva administrasjon av datasikkerhetsstatus (DSPM) er, og hvordan det hjelper med å beskytte sensitive data, redusere risiko og støtte samsvar på tvers av miljøet ditt.
Etter hvert som digitale økosystemer blir mer komplekse, strekker ikke tradisjonelle sikkerhetsverktøy ofte til når det gjelder å gi innsynet og kontrollen som trengs for å beskytte data effektivt. Det er her administrasjon av datasikkerhetsstatus (DSPM) kommer inn. DSPM er en moderne, datasentrisk sikkerhetsdisiplin som fokuserer på å hjelpe organisasjoner med å identifisere, oppdage og beskytte sensitive data der de befinner seg. 

Viktige hovedpunkter

  • DSPM bruker en systematisk tilnærming for å redusere mulige datasikkerhetsrisikoer.
  • Det oppdager kontinuerlig dataadgang og risikoeksponering, og hindrer brudd gjennom proaktiv utbedring.
  • Det støtter også arbeid med samsvar og rammeverk for ingen klarering.
  • Sammenlignet med tradisjonelle sikkerhetsverktøy har DSPM et større fokus på å oppdage og beskytte sensitive data.

Hva er administrasjon av datasikkerhetsstatus (DSPM)?

Administrasjon av datasikkerhetsstatus (DSPM) er en datasentrert sikkerhetstilnærming som oppdager, klassifiserer, identifiserer og beskytter sensitive data på tvers av sky- og hybridmiljøer for å bidra til å redusere risiko og opprettholde samsvar.

I stedet for å basere seg på utdaterte metoder som beskytter omkretsen eller infrastrukturen, setter DSPM søkelyset på selve dataene. Det sporer kontinuerlig bevegelsen og bruken av sensitiv informasjon, avdekker skjulte risikoer og gir organisasjoner mulighet til å reagere raskt på mulige trusler.

Denne proaktive tilnærmingen styrker ikke bare samsvar og styring, men sørger også for at sikkerhetsteamene har tydeligheten de trenger for å beskytte de mest verdifulle digitale ressursene.

Slik fungerer administrasjon av datasikkerhetsstatus

Den typiske DSPM-arbeidsflyten følger en strukturert, datasentrisk tilnærming til å identifisere, administrere og redusere sikkerhetstrusler:
 
  1. Oppdag – Finn automatisk sensitiv data på tvers av sky-, hybrid- og lokale miljøer.
  2. Klassifiser – Kategoriser data etter sensitivitet, type og krav til samsvar.
  3. Vurder – Evaluer dataeksponering, tilgangstillatelser og tilhørende risikoer.
  4. Oppdag – Spor dataaktivitet, tilgangsmønstre og policybrudd kontinuerlig.
  5. Utbedre – Gjør tiltak for å redusere risikoer, for eksempel ved å justere tilgang, bruke kryptering eller varsle sikkerhetsteam.
DSPM bruker en kombinasjon av metoder for å finne og klassifisere sensitive data på tvers av ulike miljøer, som programvare som tjeneste (SaaS), plattform som tjeneste (PaaS), infrastruktur som tjeneste (IaaS) og datainnsjøer:
 
  • Automatiserte skanninger gjennomsøker kontinuerlig sky- og hybridmiljøer for å oppdage og kartlegge dataressurser – strukturerte og ustrukturerte – uten at det kreves manuell inndata.
  • API-er kobler DSPM-verktøy med skyplattformer og -tjenester (for eksempel AWS, Azure, GCP eller Snowflake), slik at metadata, konfigurasjoner og dataflyter kan nås i sanntid.
  • Integrasjoner med eksisterende systemer som informasjonssikring og hindring av tap av data (DLP) gir DSPM bedre mening og synlighet, og gjør det mulig å klassifisere data basert på sensitivitet, bruk og samsvarsbehov.
Denne tilnærmingen sikrer at organisasjoner kan opprettholde en dynamisk og oppdatert forståelse av hvor sensitive data befinner seg, og hvordan de blir brukt eller eksponert.

Viktige DSPM-funksjoner

Kjernefunksjoner i DSPM inkluderer:

Dataoppdaging og -klassifisering

Dataoppdaging og klassifisering er grunnleggende funksjoner i DSPM, og gjør det mulig for organisasjoner å få innsyn i sensitive data på tvers av sky-, hybrid- og lokale miljøer. Oppdagelsesprosessen bruker automatiserte skanninger og integrasjoner for å finne dataressurser – strukturerte og ustrukturerte – i plattformer som SaaS, PaaS, IaaS og datainnsjøer. Dette inkluderer å identifisere «skyggedata» eller glemte skyressurser som kan utgjøre sikkerhetsrisiko.

Når data oppdages, klassifiseres det av DSPM-verktøy basert på sensitivitet, type (personlige opplysninger, helsejournaler, finansdata osv.) og krav til samsvar. Denne klassifiseringen hjelper sikkerhetsteamene med å forstå hva slags data det er, prioritere beskyttelsestiltak og bruke riktige policyer. Nøyaktig klassifisering støtter også senere prosesser, som risikovurdering, deteksjon og utbedring.

Tilgangs- og risikoanalyse

DSPM fokuserer på å forstå hvem som har tilgang til sensitive data, og om den tilgangen er hensiktsmessig. DSPM-verktøy evaluerer tillatelser på tvers av sky- og hybridmiljøer for å identifisere overeksponert data, feilkonfigurasjoner og mulige sårbarheter. Risikoanalyse hjelper sikkerhetsteam med å finne risikable tilgangsmønstre – som for mange privilegier eller deling uten tillatelse – og prioritere utbedring deretter.

Ved å vurdere eksponeringsnivået for sensitive data kontinuerlig, gir DSPM organisasjoner mulighet til å håndheve tilgangspolicyer med minste privilegium og redusere angrepsoverflaten. Det støtter også samsvar ved å sikre at tilgangskontroller er i tråd med krav til regelverkssamsvar og interne styringsstandarder.

Kontinuerlig deteksjon og varsling

DSPM sørger for at sensitive data hele tiden overvåkes for endringer i tilgang, bruk og eksponering. Denne funksjonen gir sporing i sanntid som hjelper sikkerhetsteam med å oppdage avvik, policybrudd og nye trusler idet de skjer. DSPM-verktøy integreres vanligvis med eksisterende sikkerhetssystemer som administrasjon av sikkerhetsinformasjon og -hendelser (SIEM) og hindring av datatap (DLP) for å gi bedre deteksjonsevne og kontekstuelle varsler.

Ved å ha løpende innsyn i hvordan data brukes og deles, hjelper DSPM organisasjoner med å reagere raskt på mulige risikoer. Varsler som genereres av DSPM, kan utløse automatiske eller manuelle utbedringstiltak, som å tilbakekalle tilgang, bruke kryptering og eskalere hendelser for undersøkelse. Denne proaktive tilnærmingen styrker organisasjonens evne til å forhindre brudd og opprettholde samsvar med standarder for databeskyttelse.

Oppdaging av risiko

DSPM-verktøy kan identifisere og reagere på mulige sikkerhetsrisikoer som retter seg mot sensitive data. De analyserer kontinuerlig mønstre for dataadgang, brukeradferd og miljøkonfigurasjoner for å oppdage avvik som kan signalisere ondsinnet aktivitet eller policybrudd. Dette inkluderer identifisering av uautorisert tilgang, forsøk på datautfiltrering og eksponering av sensitive ressurser på grunn av feilkonfigurasjoner eller for mange tillatelser.

Avanserte DSPM-løsninger integreres ofte med bredere sikkerhetsøkosystemer – som SIEM, DLP og trusseldeteksjons- og responsplattformer (TDR) – for å berike trusselintelligens og gi kontekstuelle varsler. Disse varslene hjelper sikkerhetsteam med å undersøke hendelser raskt og deretter iverksette korrigerende tiltak, som å tilbakekalle tilgang, bruke kryptering eller eskalere til kriminalteknisk analyse.

Svar på hendelser

Når DSPM-verktøy identifiserer avvik, utløser de varsler og gir handlingsrettet innsikt som veileder utbedring. Denne innsikten kan inkludere policyanbefalinger, risikovurderinger av data og prioriterte trusselindikatorer.

DSPM-plattformer kan også integreres med KI-drevne hendelsesresponsverktøy for å støtte veiledede undersøkelser. Dette gjør det mulig for sikkerhetsteam å gjennomføre grundige analyser av data, brukere og aktiviteter, slik at de bedre forstår omfanget og virkningen av en hendelse. Strømlinjeforming av responsprosessen og kontekstuell intelligens styrker DSPMs verdi ved å hjelpe organisasjoner med å begrense trusler raskt og minimere skade.

Håndtering av trusler og sikkerhetsproblemer

DSPM fokuserer på å identifisere og adressere svakheter i hvordan sensitive data lagres, åpnes og beskyttes i sky- og hybridmiljøer. DSPM-verktøy skanner kontinuerlig etter feilkonfigurasjoner, for mange tillatelser og utdaterte eller risikable tilgangskontroller som kan eksponere data for uautoriserte brukere eller ondsinnede aktører. Disse verktøyene prioriterer og håndterer sårbarheter basert på risikonivå og datasensitivitet, slik at sikkerhetsteam kan fokusere på de mest kritiske sakene først.

DSPM gir også bedre innsyn i potensielle trusler og handlingsrettet innsikt for utbedring. Dette inkluderer å anbefale policyendringer, fjerne unødvendig tilgang eller bruke kryptering på data med høy risiko. DSPM styrker en organisasjons evne til proaktivt å redusere angrepsoverflaten og opprettholde en robust sikkerhetsprofil for data.

Fordeler og brukstilfeller for DSPM

DSPM gir en rekke strategiske fordeler som hjelper organisasjoner med å styrke arbeidet med databeskyttelse.

Forebygge databrudd og redusere risikoeksponering

DSPM identifiserer og oppdager sensitiv data kontinuerlig i sky- og hybridmiljøer. Det bruker automatiserte skanninger og integrasjoner for å finne ut hvor sensitiv data ligger, klassifiserer den basert på risiko- og samsvarsbehov og vurderer hvor eksponert den er.

Eksempel: Tenk deg at organisasjonen bruker Microsoft 365 og AWS. DSPM skanner begge miljøene og finner et regnearkprogram med kredittkortdata for kunder lagret i en ukryptert S3-samling med offentlig tilgang aktivert. Den markerer denne eksponeringen som en potensiell høyrisiko databrudd, varsler sikkerhetsteamet og anbefaler umiddelbare tiltak, som å begrense tilgangen og bruke kryptering.

Støtte for samsvarstiltak

DSPM hjelper organisasjoner med å oppfylle regulatoriske krav ved å oppdage og klassifisere sensitive data kontinuerlig, vurdere eksponeringen og håndheve tilgangskontroller. Det sikrer at datahåndtering samsvarer med standarder som EUs personvernforordning (GDPR), HIPAA og (Central Consumer Protection Authority (CCPA) ved å gi innsyn i hvor sensitive data finnes, hvem som kan få tilgang til dem, og hvordan de beskyttes.

Eksempel: En helsetjenesteleverandør som er underlagt HIPAA bruker DSPM til å skanne skyinfrastrukturen og oppdager pasientjournaler lagret i en feilkonfigurert database med åpen tilgang. DSPM flagger problemet, klassifiserer dataene og anbefaler utbedringstiltak som å begrense tilgang og bruke kryptering. Det logger også hendelsen og genererer en samsvarsrapport, noe som hjelper leverandøren med å unngå bøter og holde seg i tråd med HIPAA.

Håndhev tilgang for minimale rettigheter

DSPM analyserer kontinuerlig hvem som har tilgang til sensitive data, og om tilgangen faktisk er nødvendig. Det identifiserer overeksponerte ressurser, feilkonfigurerte tillatelser og brukere med for høye rettigheter.

Eksempel: Et selskap innen bank og finans bruker DSPM til å kontrollere skymiljøet sitt. De oppdager at flere traineer har tilgang til mapper med kunders finansielle opplysninger. Det flagges som et brudd på prinsippene for minste privilegium, og det anbefales å fjerne tilgangen for disse brukerne. Sikkerhetsteamet følger anbefalingen, reduserer risikoen for datalekkasje og samsvarer med interne retningslinjer for styring.

Måling av sikkerhetsstatus

DSPM styrker organisasjonens sikkerhetsprofil ved å gi innsyn i hvor sensitiv data ligger, hvordan den åpnes, og hvem som har tilgang til den. DSPM finner svakheter automatisk, klassifiserer dem og analyserer risikoen. Deretter bruker det oppdagelse i sanntid og veiledet utbedring for å redusere angrepsoverflaten.

Eksempel: Et stort selskap med mange skyplattformer bruker DSPM. De oppdager at viktig HR-data ligger i en delt mappe som alle ansatte kan se. DSPM flagger dette som en kritisk risiko, anbefaler tilgangsbegrensninger og gir en arbeidsflyt for utbedring. Sikkerhetsteamet følger anbefalingen, reduserer eksponeringen og innretter med interne retningslinjer for styring.

Støtte for ingen klarering

DSPM er i tråd med arkitektur med ingen klarering ved å håndheve strenge tilgangskontroller og kontinuerlig validere tillit i datahandlinger. Det sørger for at sensitive data bare er tilgjengelig for verifiserte brukere med et legitimt behov, ved å bruke oppdagelse i sanntid og risikobaserte vurderinger for å oppdage og håndtere avvik.

Eksempel: En global virksomhet tar i bruk en modell med ingen klarering og bruker DSPM til å kontrollere tilgang til HR-systemet i skyen. DSPM identifiserer at flere konsulenter har tilgang til ansattkompensasjonsdata utover det rollen deres krever. Det flagges som et brudd på tilgang med minste privilegium, og det anbefales å fjerne tillatelser.

Hva er forskjellen mellom DSPM og CSPM?

Selv om både DSPM og administrasjon av datasikkerhetsstatus (CSPM) har som mål å forbedre skysikkerhet, fokuserer de på ulike lag av beskyttelse. DSPM er databasert, mens CSPM er infrastrukturbasert, med fokus på feilkonfigurasjoner, brudd på samsvar og sikkerhetsrisikoer i skytjenester og ressurser som virtuelle maskiner, lagringssamlinger og identitets- og tilgangsstyringspolicyer (IAM).
 
FunksjonDSPMCSPM
FokusområdeSynlighet og beskyttelse av sensitive dataKonfigurasjon og samsvar for skyinfrastruktur
HovedmålRedusere eksponering av data og opprettholde samsvarIdentifisere og rette opp feilkonfigurasjoner i skyen
NøkkelfunksjonerDataoppdagelse, klassifisering, tilgangsanalyse og trusseloppdagelseRessursskanning, policyhåndheving, oppdagelse av IAM-feilkonfigurasjoner
SikkerhetslagDatalagInfrastrukturlag
BrukstilfellerBeskyttelse av PII, PHI og finansdata; håndheving av tilgang med minste privilegiumSikring av skytjenester, håndheving av skypolicyer
Kundestøtte for samsvarGDPR, HIPAA, CCPACenter for Internet Security (CIS)-benchmerker, International Organization for Standardization (ISO), National Institute of Standards and Technology (NIST)
IntegrasjonsmålSaaS, PaaS, IaaS, sikkerhetsdatasjøerAWS, Azure, GCP, Kubernetes
SynlighetsomfangHvem som får tilgang til hvilke data, og hvordanSlik er skyressurser konfigurert og sikret

Slik velger du en DSPM-løsning

Når du ser på DSPM-verktøy, kan du følge disse trinnene for å sikre at de passer med organisasjonens mål:
 
  1. Vurder kompatibilitet med skyintegrasjoner. Sørg for at DSPM-løsningen integreres sømløst med eksisterende skystakk, inkludert plattformer som AWS, Azure, GCP og Snowflake.
  2. Vurder skalerbarhet og distribusjonsmodell. Se etter verktøy som skalerer med dataomfanget og tilbyr fleksible distribusjonsalternativer – som agentløs eller agentbasert oppsett – for å passe miljøet.
  3. Kontroller nøyaktigheten i klassifiseringen. Prioriter løsninger med sterke funksjoner for dataklassifisering, slik at sensitive data kan identifiseres og kategoriseres nøyaktig på tvers av ulike kilder.
  4. Se gjennom funksjoner for risikoprioritering og utbedring. Velg leverandører som tilbyr tydelig risikoprioritering, handlingsrettet veiledning for utbedring og automatiserte arbeidsflyter for å redusere eksponering.
  5. Bekreft funksjonene for samsvarsrapportering. Sørg for at verktøyet støtter samsvarsrapportering for regelverk, slik at du er klar for revisjon.

Distribusjon

DSPM-implementering krever en strategisk, fasevis tilnærming som er i tråd med organisasjonens prioriteringer for data, sky og samsvar. Målet er å få innsyn i sensitive data, vurdere risikoeksponeringen og håndheve policyer som reduserer trusler og støtter styring.

Begynn med dataoppdaging og kartlegging

Identifiser hvor sensitive data ligger på tvers av sky-, hybrid- og lokale miljøer. Dette grunnleggende trinnet bidrar til å etablere oversikt og legger grunnlaget for klassifisering og risikoanalyse.

Definer retningslinjer og risikoterskler på tvers av funksjoner

Samarbeid på tvers av sikkerhets-, data-, sky- og samsvarsteam for å etablere tydelige retningslinjer for datatilgang, klassifisering og utbedring. Juster disse retningslinjene med regulatoriske krav og forretningsprioriteringer.

Rull ut i faser

Prioriter miljøer med høy risiko eller sensitive datatyper for første distribusjon. Denne fasevise distribusjonen gjør det mulig med målrettet utbedring og håndheving av retningslinjer før DSPM skaleres i hele organisasjonen. Denne strukturerte tilnærmingen sikrer at DSPM ikke bare tas i bruk effektivt, men også integreres i bredere sikkerhets- og samsvarsarbeidsflyter.

Utforsk Microsoft Purview

Microsoft Purview er en omfattende DSPM-plattform som er laget for å hjelpe organisasjoner gjennom en tilnærming med tre grener:
 
  • Oppdage hvilke kontekstuelle innsikter som finnes i data­risikoer, for å forstå hvor effektive datasikkerhetsprogrammene er. Microsoft Purview har detaljerte rapporter, trendanalyse og målrettede visninger av KI-applikasjoner og agenter.
  • Beskytte data gjennom handlingsrettede rapporter, policyanbefalinger og vurderinger av datarisiko som hjelper sikkerhetsteam med å redusere sårbarheter.
  • Undersøke med KI-drevet dybdeanalyse for å se nærmere på risikoer på tvers av data, brukere og aktiviteter.
Microsoft Purview gir organisasjoner strategisk oversikt over datarisiko på tvers av sky- og hybridmiljøer. Det gir kontekstuell innsikt gjennom detaljerte rapporter og trendanalyse, og hjelper ledere med å vurdere hvor effektive datasikkerhetsprogrammene er.
RESSURSER

Beskytt organisasjonens data med Microsoft

En kvinne og en mann som ser på skjermen til en bærbar PC ved et skrivebord på kontoret.
Produkt

Sikre og styr dataene dine med Microsoft Purview

Reduser risikoen med enhetlige løsninger for datasikkerhet, styring og samsvar.
En mann som jobber ved skrivebordet på kontoret.
Løsning

Sikre data for KI-innovasjon
 

Forbered, beskytt og styr data på tvers av forhåndsbygde og tilpassede generative kunstig intelligens-apper.
En mann som jobber på bærbare datamaskiner på et kontor.
Veiledning

DSPM-kundeveiledning: Beskyttelse mot datasikkerhetsrisiko

Utforsk grunnlaget for og fordelene med DSPM-løsninger, distribusjonstrinn og avanserte funksjoner.

Vanlige spørsmål

  • Administrasjon av datasikkerhetsstatus (DSPM) fokuserer på å oppdage, klassifisere og kontinuerlig finne sensitive data på tvers av sky- og hybridmiljøer, mens hindring av datatap (DLP) primært håndhever retningslinjer for å hindre dataeksfiltrasjon. DSPM gir bredere oversikt og risiko­relatert innsikt, mens DLP er mer perimeterbasert og reaktiv.
  • En CASB fokuserer på å oppdage og kontrollere tilgang til skyapper, håndheve sikkerhetsretningslinjer og oppdage risikofylt brukeratferd. administrasjon av datasikkerhetsstatus (DSPM), derimot, er datasentrisk – det oppdager, klassifiserer og sikrer sensitive data på tvers av sky- og hybridmiljøer for å redusere risiko og opprettholde samsvar.
  • Verktøy for administrasjon av datasikkerhetsstatus (DSPM) kan oppdage og klassifisere sensitive data på tvers av sky- og hybridmiljøer, inkludert strukturerte og ustrukturerte data, personidentifiserbar informasjon (PII), økonomiske poster, immaterielle rettigheter og regulerte datatyper som pasienthelseopplysninger (PHI) og kortinformasjon (PCI).
  • Nei, administrasjon av datasikkerhetsstatus (DSPM) erstatter ikke CSPM. DSPM fokuserer på å sikre sensitive data ved å oppdage, klassifisere og finne dem på tvers av miljøer. CSPM identifiserer derimot feilkonfigurasjoner og samsvarsrisikoer i skyinfrastruktur. De er komplementære verktøy som dekker ulike sider av sky­sikkerhet.
  • løsninger for administrasjon av datasikkerhetsstatus (DSPM) støtter vanligvis de største skyplattformene, som AWS, Azure, GCP og Snowflake. De integreres også med SaaS-, PaaS- og IaaS-miljøer og datalagre for å oppdage og klassifisere sensitive data på tvers av ulike skytjenester.
  • Ja, administrasjon av datasikkerhetsstatus (DSPM) kan oppdage skyggedata og glemte skyressurser ved å skanne skymiljøer kontinuerlig for å finne og klassifisere sensitive data – også på steder som er oversett eller ikke oppdaget – slik at skjulte risikoer reduseres og datainnsikten blir bedre.
  • Organisasjoner bør se etter leverandører av administrasjon av datasikkerhetsstatus (DSPM) som tilbyr bred støtte for skyplattformer, nøyaktig dataklassifisering, agentløs distribusjon, prioritering av risiko, veiledning for utbedring og samsvarsrapportering. Integrasjon med eksisterende skyoppsett, som AWS, Azure, GCP og Snowflake, er også viktig.

Følg Microsoft Sikkerhet

Norsk bokmål (Norge) Personvern for forbrukerhelse Kontakt Microsoft Personvern Behandle informasjonskapsler Vilkår for bruk Varemerker Om annonsene