This is the Trace Id: 2486e6a69968a7b753e449f514cdeb5f
Preskoči na glavno vsebino Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Prikaži vse izdelke Kibernetska varnost, ki uporablja umetno inteligenco Varnost v oblaku Varnost in upravljanje podatkov Identiteta in omrežni dostop Zasebnost in upravljanje tveganj Varnost za umetno inteligenco Malo in srednje veliko podjetje Poenoteni varnostno-operativni postopki SecOps Ničelno zaupanje Cene Storitve Partnerji Zakaj Microsoftova varnost Osveščanje o kibernetski varnosti Mnenja strank Osnove varnosti Preskusne različice izdelkov Priznanja v panogi Microsoft Security Insider Poročilo o Microsoftovi digitalni obrambi Odzivno središče za varnost Spletni dnevnik o Microsoftovi varnosti Dogodki Microsoftove varnosti Microsoft Tech Community Dokumentacija Knjižnica tehnične vsebine Usposabljanje in potrdila Program skladnosti s predpisi za Microsoft Cloud Microsoftovo središče zaupanja Portal za zanesljivost storitev Microsoftova Pobuda za varno prihodnost Središče za poslovne rešitve Obrnite se na prodajo Začetek uporabe brezplačne preskusne različice Microsoftova varnost Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoftova umetna inteligenca Azure Space Mešana resničnost Microsoft HoloLens Microsoft Viva Kvantno računalništvo Izobraževanje Avto-moto Finančne storitve Državne ustanove Zdravstvo Proizvodnja Maloprodaja Poiščite partnerja Postanite partner Mreža za partnerje Microsoft Marketplace Podjetja za programsko opremo Spletni dnevnik Microsoft Advertising Središče za razvijalce Dokumentacija Dogodki Licenciranje Microsoft Learn Microsoft Research Oglejte si zemljevid spletnega mesta
Dve osebi nasmejani gledata v zaslon prenosnika

Kaj je upravljanje stanja varnosti podatkov (DSPM)?

Spoznajte, kaj je upravljanje stanja varnosti podatkov (DSPM) in kako pomaga zaščititi občutljive podatke, zmanjšati tveganje in podpirati skladnost v celotnem okolju.
Ker digitalni ekosistemi postajajo vse bolj zapleteni, tradicionalna varnostna orodja pogosto ne zagotavljajo vidljivosti in nadzora, ki sta potrebna za učinkovito zaščito podatkov. Tukaj lahko pomaga upravljanje stanja varnosti podatkov (DSPM). DSPM je sodobna, podatkovno usmerjena varnostna disciplina, ki organizacijam pomaga prepoznati, zaznati in zaščititi občutljive podatke, kjer koli so shranjeni. 

Ključne ugotovitve

  • DSPM uporablja sistematičen pristop za zmanjševanje potencialnih tveganj za varnost podatkov.
  • Neprestano zaznava dostop do podatkov in izpostavljenost tveganjem ter z aktivnim popravljanjem/posodabljanjem preprečuje kršitve varnosti.
  • Podpira tudi prizadevanja za skladnost in okvire modela Ničelno zaupanje.
  • V primerjavi s tradicionalnimi varnostnimi orodji se DSPM bolj osredotoča na odkrivanje in zaščito občutljivih podatkov.

Kaj je upravljanje stanja varnosti podatkov (DSPM)?

upravljanje stanja varnosti podatkov (DSPM) je podatkovno usmerjen varnostni pristop, ki odkriva, razvršča, zaznava in ščiti občutljive podatke v okoljih v oblaku in hibridnih okoljih, da pomaga zmanjšati tveganje in ohranjati skladnost.

Namesto da bi se zanašal na zastarele metode, ki ščitijo obod ali infrastrukturo, DSPM postavi v ospredje same podatke. Neprestano spremlja premikanje in uporabo občutljivih informacij, odkriva skrita tveganja in organizacijam omogoča hiter odziv na morebitne grožnje.

Ta proaktivni pristop ne izboljšuje le skladnosti in upravljanja, temveč tudi zagotavlja, da imajo varnostne ekipe jasen pregled, ki ga potrebujejo za zaščito svojih najvrednejših digitalnih sredstev.

Kako deluje upravljanje stanja varnosti podatkov

Običajni potek dela upravljanja stanja varnosti podatkov sledi strukturiranemu, podatkovno usmerjenemu pristopu k prepoznavanju, upravljanju in zmanjševanju varnostnih groženj:
 
  1. Odkrivanje –samodejno poišče občutljive podatke v okoljih v oblaku, hibridnih okoljih in okoljih na mestu uporabe.
  2. Razvrstitev –podatke kategorizira glede na občutljivost, vrsto in zahteve glede skladnosti.
  3. Ocenjevanje –oceni izpostavljenost podatkov, dovoljenja za dostop in povezana tveganja.
  4. Zaznavanje –neprestano spremlja dejavnost podatkov, vzorce dostopa in kršitve pravilnikov.
  5. Popravljanje –izvede dejanja za zmanjšanje tveganj, kot so prilagajanje dostopa, uporaba šifriranja ali opozarjanje varnostnih ekip.
DSPM uporablja kombinacijo pristopov za iskanje in razvrščanje občutljivih podatkov v različnih okoljih, kot so programska oprema kot storitev (SaaS), platforma kot storitev (PaaS), infrastruktura kot storitev (IaaS) in podatkovna jezera:
 
  • Samodejni pregledi neprekinjeno iščejo po okoljih v oblaku in hibridnih okoljih, da zaznajo in popišejo podatkovna sredstva – strukturirana in nestrukturirana – brez ročnega vnosa.
  • API-ji povežejo orodja DSPM s platformami in storitvami v oblaku (kot so AWS, Azure, GCP ali Snowflake), kar omogoča dostop do metapodatkov, konfiguracij in podatkovnih tokov v realnem času.
  • Integracije z obstoječimi sistemi, kot sta zaščita informacij in preprečitev izgube podatkov (DLP), obogatijo pomen in vidljivost upravljanja stanja varnosti podatkov ter mu omogočijo razvrščanje podatkov glede na občutljivost, uporabo in zahteve glede skladnosti.
Ta pristop zagotavlja, da lahko organizacije ohranijo dinamično, posodobljeno razumevanje o tem, kje so občutljivi podatki shranjeni in kako se do njih dostopa ali kako so izpostavljeni.

Osnovne funkcije DSPM

Osnovne funkcije upravljanja stanja varnosti podatkov vključujejo:

Odkrivanje podatkov in razvrstitev

Odkrivanje podatkov in razvrstitev sta temeljni zmogljivosti upravljanja stanja varnosti podatkov, ki organizacijam omogočata pregled nad njihovimi občutljivimi podatki v okoljih v oblaku, hibridnih okoljih in okoljih na mestu uporabe. Postopek odkrivanja uporablja samodejne preglede in integracije za iskanje podatkovnih sredstev – strukturiranih in nestrukturiranih – v platformah, kot so SaaS, PaaS, IaaS in podatkovna jezera. To vključuje prepoznavanje »senčnih podatkov« ali pozabljenih sredstev v oblaku, ki bi lahko predstavljala varnostno tveganje.

Ko so podatki odkriti, jih orodja DSPM razvrstijo glede na njihovo občutljivost, vrsto (osebno določljivi podatki, zdravstveni zapisi, finančni podatki itd.) in zahteve glede skladnosti. Ta razvrstitev varnostnim ekipam pomaga razumeti naravo podatkov, določiti prednost zaščitnih ukrepov in uporabiti ustrezne pravilnike. Natančna razvrstitev podpira tudi nadaljnje procese, kot so ocenjevanje tveganj, zaznavanje in popravljanje/posodabljanje.

Analiza dostopa in tveganja

DSPM se osredotoča na razumevanje, kdo ima dostop do občutljivih podatkov in ali je ta dostop ustrezen. Orodja DSPM ocenjujejo dovoljenja v okoljih v oblaku in hibridnih okoljih, da prepoznajo preveč izpostavljene podatke, napačne konfiguracije in morebitne ranljivosti. Analiza tveganja varnostnim ekipam pomaga natančno določiti vzorce tveganega dostopa – na primer prekomerne pravice ali nepooblaščeno skupno rabo – in ustrezno razvrstiti prizadevanja za popravljanje/posodabljanje.

Z nenehnim ocenjevanjem ravni izpostavljenosti občutljivih podatkov DSPM organizacijam omogoča uveljavljanje pravilnikov o dostopu z minimalnimi pravicami in zmanjšanje tarče napada. Podpira tudi skladnost tako, da zagotavlja, da so nadzori dostopa usklajeni z zahtevami glede skladnosti s predpisi in internimi standardi upravljanja.

Nenehno zaznavanje in opozarjanje

DSPM zagotavlja, da se občutljivi podatki nenehno spremljajo, da se odkrijejo morebitne spremembe v dostopu, uporabi in izpostavljenosti. Ta funkcija zagotavlja spremljanje v realnem času, ki varnostnim ekipam pomaga zaznati nepravilnosti, kršitve pravilnikov in nove grožnje, ko se pojavijo. Orodja DSPM se običajno povezujejo z obstoječimi varnostnimi sistemi, kot sta upravljanje varnostnih informacij in dogodkov (SIEM) ter preprečitev izgube podatkov (DLP), da izboljšajo zmogljivosti zaznavanja in zagotovijo kontekstualna opozorila.

Z ohranjanjem stalne vidljivosti načina dostopa do podatkov in skupne rabe podatkov DSPM organizacijam pomaga, da se hitro odzovejo na potencialna tveganja. Opozorila, ki jih ustvari DSPM, lahko sprožijo samodejna ali ročna dejanja popravljanja/posodabljanja, kot so preklic dostopa, uporaba šifriranja in eskalacija dogodkov v raziskavo. Ta proaktivni pristop krepi zmožnost organizacije, da prepreči kršitve varnosti in ohranja skladnost s standardi varovanja podatkov.

Zaznavanje tveganja

Orodja DSPM lahko prepoznajo potencialna varnostna tveganja, usmerjena v občutljive podatke, in se nanje odzovejo. Neprestano analizirajo vzorce dostopa do podatkov, vedenje uporabnikov in konfiguracije okolja, da zaznajo nepravilnosti, ki bi lahko nakazovale zlonamerno dejavnost ali kršitve pravilnikov. To vključuje prepoznavanje nepooblaščenega dostopa, poskusov nepooblaščenega filtriranja podatkov in izpostavljenosti občutljivih sredstev zaradi napačnih konfiguracij ali prekomernih dovoljenj.

Napredne rešitve DSPM se pogosto povezujejo s širšimi varnostnimi ekosistemi – kot so SIEM, DLP in platforme za zaznavanje groženj in odzivanje nanje (TDR), za izboljšanje obveščanja o grožnjah in zagotavljanje kontekstnih opozoril. Ta opozorila varnostnim ekipam pomagajo hitro raziskati dogodke in nato izvesti popravljalna dejanja, kot so preklic dostopa, uporaba šifriranja ali eskalacija v forenzično analizo.

Odziv na dogodek

Ko orodja DSPM zaznajo nepravilnosti, sprožijo opozorila in zagotovijo uporabne vpoglede za usmerjanje popravljanja/posodabljanja. Ti vpogledi lahko vključujejo priporočila pravilnikov, ocene tveganja podatkov in prednostno razvrščene indikatorje groženj.

Platforme DSPM se lahko povežejo tudi z orodji za odziv na dogodek, ki uporabljajo UI, za podporo vodenim raziskavam. To varnostnim ekipam omogoča izvajanje poglobljenih analiz podatkov, uporabnikov in dejavnosti ter jim pomaga razumeti obseg in vpliv dogodka. Z izboljšanim postopkom odzivanja in ponujanjem kontekstualne inteligence se poveča pomen upravljanja stanja varnosti podatkov, ki organizacijam omogoča hitro zajezitev groženj in zmanjšanje škode.

Upravljanje ranljivosti

DSPM se osredotoča na prepoznavanje in odpravljanje slabosti pri shranjevanju, dostopu in zaščiti občutljivih podatkov v okoljih v oblaku in hibridnih okoljih. Orodja DSPM neprestano preverjajo, ali so prisotne napačne konfiguracije, prekomerna dovoljenja in zastareli ali tvegani nazori dostopa, ki bi lahko podatke razkrili nepooblaščenim uporabnikom ali zlonamernim akterjem. Ta orodja se osredotočajo na ranljivosti in upravljajo ranljivosti glede na raven tveganja in občutljivost podatkov, zato se lahko varnostne ekipe osredotočijo na najpomembnejše težave prej.

DSPM prav tako izboljša vidljivost potencialnih groženj in zagotavlja uporabne vpoglede za popravljanje/posodabljanje. To vključuje priporočila za spremembe pravilnikov, preklic nepotrebnega dostopa ali uporabo šifriranja za podatke z visokim tveganjem. DSPM krepi zmožnost organizacije, da proaktivno zmanjša tarčo napada in ohranja odporno stanje varnosti podatkov.

Prednosti in primeri uporabe upravljanja stanja varnosti podatkov

DSPM ponuja vrsto strateških prednosti, ki organizacijam pomagajo okrepiti prizadevanja za varovanje podatkov.

Preprečevanje kršitev varnosti podatkov in zmanjševanje izpostavljenosti tveganju

DSPM neprestano prepoznava in zaznava občutljive podatke v okoljih v oblaku in hibridnih okoljih. Uporablja avtomatizirane preglede in integracije za odkrivanje lokacije občutljivih podatkov, jih razvršča glede na tveganje in zahteve skladnosti ter ocenjuje, kako izpostavljeni so.

Primer: Predstavljajte si, da vaša organizacija uporablja Microsoft 365 in AWS. DSPM pregleda obe okolji in odkrije preglednico s podatki o kreditnih karticah strank, shranjeno v nešifriranem vsebniku S3 z omogočenim javnim dostopom. To izpostavljenost označi kot morebitno kršitev varnosti podatkov z visokim tveganjem, opozori varnostno ekipo in priporoči takojšnje popravljanje/posodabljanje, na primer omejitev dostopa in uporabo šifriranja.

Podpora prizadevanjem za skladnost

DSPM organizacijam pomaga izpolnjevati regulativne zahteve s sprotnim odkrivanjem in razvrščanjem občutljivih podatkov, ocenjevanjem njihove izpostavljenosti in uveljavljanjem nadzorov dostopa. Zagotavlja, da ravnanje s podatki ustreza standardom, kot so Splošna uredba o varstvu podatkov (GDPR), HIPAA in CCPA, tako da omogoča vpogled v to, kje so občutljivi podatki shranjeni, kdo lahko do njih dostopa in kako so zaščiteni.

Primer: Izvajalec zdravstvene dejavnosti, za katerega velja HIPAA, uporablja DSPM za pregled svoje infrastrukture v oblaku in odkrije zdravstvene kartoteke pacientov, shranjene v napačno konfigurirani zbirki podatkov z odprtim dostopom. DSPM označi težavo, razvrsti podatke in priporoči korake za popravljanje/posodabljanje, na primer omejitev dostopa in uporabo šifriranja. Prav tako zabeleži dogodek in ustvari poročilo o skladnosti, kar ponudniku pomaga, da se izogne kaznim in ohrani skladnost s HIPAA.

Uvedba dostopa z minimalnimi pravicami

DSPM neprestano analizira, kdo ima dostop do občutljivih podatkov in ali je ta dostop potreben. Prepoznava preveč izpostavljena sredstva, napačno konfigurirana dovoljenja in uporabnike s prekomernimi pravicami.

Primer: Podjetje na področju finančnih storitev uporablja DSPM za preverjanje svojega okolja v oblaku. Ugotovijo, da imajo številni pripravniki dostop do map s finančnimi zapisi strank. To označi kot kršitev načel minimalnih pravic in priporoči preklic dostopa za te uporabnike. Varnostna ekipa upošteva navodila in tako zmanjša tveganje uhajanja podatkov ter se uskladi z notranjimi pravilniki upravljanja.

Izboljšanje stanja varnosti

DSPM krepi stanje varnosti organizacije tako, da zagotavlja pregled nad tem, kje se občutljivi podatki nahajajo, kako se do njih dostopa in kdo ima dostop do njih. DSPM samodejno poišče slabosti, jih razvrsti in analizira njihova tveganja. Nato uporabi zaznavanje v realnem času in vodeno popravljanje/posodabljanje za zmanjšanje tarče napada.

Primer: Veliko podjetje s številnimi platformami v oblaku uporablja DSPM. Ugotovijo, da so pomembni podatki o kadrih (HR) shranjeni v skupni mapi, ki jo lahko vidi celotno osebje. DSPM to označi kot kritično tveganje, priporoči omejitve dostopa in zagotovi potek dela za popravljanje/posodabljanje. Varnostna ekipa upošteva navodila in tako zmanjša izpostavljenost ter se uskladi z notranjimi pravilniki upravljanja.

Podpora modela Ničelno zaupanje

DSPM je usklajen z arhitekturo Ničelno zaupanje tako, da uveljavlja stroge nadzore dostopa in neprestano potrjuje zaupanje pri interakcijah s podatki. Zagotavlja, da imajo do občutljivih podatkov dostop le preverjeni uporabniki z legitimno potrebo, pri čemer z zaznavanjem v realnem času in ocenami na podlagi tveganja zaznava anomalije in se nanje odziva.

Primer: Globalno podjetje sprejme model Ničelno zaupanje in uporabi DSPM za revizijo dostopa do svojega sistema HR v oblaku. DSPM ugotovi, da imajo številni izvajalci dostop do podatkov o plačah zaposlenih, ki presega zahteve njihove vloge. To označi kot kršitev dostopa po načelu minimalnih pravic in priporoči preklic dovoljenj.

Kakšna je razlika med DSPM in CSPM?

Čeprav tako orodja DSPM kot orodja za upravljanje stanja varnosti v oblaku (CSPM) stremijo k izboljšanju varnosti v oblaku, se osredotočajo na različne plasti zaščite. DSPM je osredotočen na podatke, CSPM pa na infrastrukturo. CSPM se osredotoča na napačne konfiguracije, kršitve skladnosti in varnostna tveganja v storitvah in virih v oblaku, kot so navidezni računalniki, vsebniki za shranjevanje in pravilniki o upravljanju identitet in dostopa (IAM).
 
FunkcijaDSPMCSPM
Področje osredotočenostiVidljivost in zaščita občutljivih podatkovKonfiguracija in skladnost infrastrukture v oblaku
Primarni ciljZmanjšajte izpostavljenost podatkov in ohranite skladnostPrepoznajte in odpravite napačne konfiguracije v oblaku
Ključne zmogljivostiOdkrivanje podatkov, razvrstitev, analiza dostopa in zaznavanje groženjPregled virov, uveljavljanje pravilnikov, zaznavanje napačnih konfiguracij IAM
Varnostna plastSloj podatkovSloj infrastrukture
Primeri uporabeZaščita osebnih podatkov, zaščitenih informacij o zdravju in finančnih podatkov; uveljavljanje dostopa z minimalnimi pravicamiZaščita storitev v oblaku, uveljavljanje pravilnikov v oblaku
Podpora skladnostiGDPR, HIPAA, CCPAReferenčne vrednosti – Center for Internet Security (CIS), Mednarodna organizacija za standardizacijo (ISO), Državni inštitut za standarde in tehnologijo (NIST)
Integracijski ciljiSaaS, PaaS, IaaS, varnostna podatkovna jezeraAWS, Azure, GCP, Kubernetes
Obseg vidljivostiKdo dostopa do katerih podatkov in kakoKako so viri v oblaku konfigurirani in zavarovani

Izbira rešitve DSPM

Ko razmišljate o orodjih DSPM, upoštevajte te korake, da se bodo uskladila s cilji vaše organizacije:
 
  1. Ocenite združljivost integracije v oblaku. Poskrbite, da se rešitev DSPM brezhibno integrira z vašim obstoječim oblačnim skladom, vključno s platformami, kot so AWS, Azure, GCP in Snowflake.
  2. Ocenite skalabilnost in model uvajanja. Poiščite orodja, ki se lahko prilagodijo obsegu vaših podatkov in ponujajo prilagodljive možnosti uvedbe – na primer brez posrednika ali s posrednikom – glede na vaše okolje.
  3. Preverite natančnost razvrstitve. Prednost dajte rešitvam z močnimi zmožnostmi razvrščanja podatkov, da boste lahko natančno prepoznali in kategorizirali občutljive podatke v različnih virih.
  4. Preglejte funkcije določanja prednosti tveganj in popravljanja/posodabljanja. Izberite ponudnike, ki zagotavljajo jasno določanje prednosti tveganj, uporabna navodila za popravljanje/posodabljanje in avtomatizirane poteke dela za zmanjšanje izpostavljenosti.
  5. Potrdite zmogljivosti poročanja o skladnosti s predpisi. Poskrbite, da orodje podpira poročanje o skladnosti s predpisi, da boste pripravljeni na revizije.

Uvajanje

Uvedba rešitve DSPM zahteva strateški, fazni pristop, ki je usklajen s prioritetami vaše organizacije glede podatkov, oblaka in skladnosti. Cilj je vzpostaviti vidljivost občutljivih podatkov, oceniti njihovo izpostavljenost tveganju in uveljaviti pravilnike, ki zmanjšujejo grožnje in podpirajo upravljanje.

Začnite z odkrivanjem podatkov in preslikavo

Ugotovite, kje se občutljivi podatki nahajajo v vaših okoljih v oblaku, hibridnih okoljih in okoljih na mestu uporabe. Ta temeljni korak pomaga vzpostaviti vidljivost in pripravi podlago za razvrstitev in analizo tveganj.

Opredelite pravilnike in pragove tveganja v različnih funkcijah

Sodelujte med ekipami za varnost, podatke, oblak in skladnost, da vzpostavite jasne pravilnike za dostop do podatkov, razvrstitev in popravljanje/posodabljanje. Te pravilnike uskladite z regulativnimi zahtevami in poslovnimi prioritetami.

Postopna uvedba

Za začetno uvedbo dajte prednost okoljem z visokim tveganjem ali vrstam občutljivih podatkov. Ta postopna uvedba omogoča osredotočeno popravljanje/posodabljanje in uveljavljanje pravilnikov, preden razširite DSPM v celotni organizaciji. Ta strukturiran pristop zagotavlja, da je DSPM ne le učinkovito uveden, ampak tudi vključen v širše poteke dela za varnost in skladnost.

Raziščite Microsoft Purview

Microsoft Purview je celovita platforma DSPM, zasnovana tako, da organizacijam pomaga s pristopom s tremi stebri:
 
  • Odkrijte kontekstne vpoglede v tveganja podatkov, da razumete učinkovitost programov za varnost podatkov. Microsoft Purview ponuja podrobna poročila, analizo trendov in osredotočene poglede na aplikacije in posrednike UI.
  • Zaščitite podatke z uporabnimi poročili, priporočili pravilnikov in ocenami tveganj podatkov, ki varnostnim ekipam pomagajo pri zmanjševanju ranljivosti.
  • Raziščite s poglobljeno analizo, ki uporablja UI, da preučite tveganja pri podatkih, uporabnikih in dejavnostih.
Microsoft Purview organizacijam zagotavlja strateški pregled nad tveganji podatkov v okoljih v oblaku in hibridnih okoljih. Zagotavlja kontekstne vpoglede s podrobnimi poročili in analizo trendov, ki vodjem pomagajo oceniti učinkovitost njihovih programov za varnost podatkov.
VIRI

Zaščitite podatke svoje organizacije z Microsoftom

Ženska in moški, ki gledata zaslon prenosnika za pisarniško mizo.
Izdelek

Zavarujte in upravljajte podatke z rešitvijo Microsoft Purview

Zmanjšajte tveganje s poenotenimi rešitvami za varnost podatkov, upravljanje in skladnost s predpisi.
Moški dela na namiznem računalniku v pisarni.
Rešitev

Zavarujte podatke za inovacije na področju umetne inteligence
 

Pripravite, zaščitite in upravljajte podatke v vnaprej pripravljenih in po meri ustvarjenih aplikacijah z generativno UI.
Moški dela na prenosniku v pisarni.
Vodnik

Vodnik za stranke za DSPM: zaščita pred tveganji na področju varnosti podatkov

Raziščite temelje in prednosti rešitev DSPM, korake uvedbe in napredne zmogljivosti.

Pogosta vprašanja

  • Upravljanje stanja varnosti podatkov (DSPM) se osredotoča na odkrivanje, razvrščanje in neprekinjeno zaznavanje občutljivih podatkov v okoljih v oblaku in hibridnih okoljih, preprečitev izgube podatkov (DLP) pa predvsem uveljavlja pravilnike za preprečevanje nepooblaščenega filtriranja podatkov. DSPM ponuja širšo vidljivost in vpoglede, povezane s tveganji, DLP pa je bolj usmerjen na obod in bolj reaktiven.
  • CASB se osredotoča na zaznavanje in nadzor dostopa do aplikacij v oblaku, uveljavljanje varnostnih pravilnikov in zaznavanje tveganega vedenja uporabnikov. upravljanje stanja varnosti podatkov (DSPM) pa je usmerjeno v podatke – odkriva, razvršča in varuje občutljive podatke v okoljih v oblaku in hibridnih okoljih, da zmanjša tveganja in ohranja skladnost.
  • orodja za upravljanje stanja varnosti podatkov (DSPM) lahko odkrijejo in razvrstijo občutljive podatke v okoljih v oblaku in hibridnih okoljih, vključno s strukturiranimi in nestrukturiranimi podatki, osebnimi podatki, finančnimi zapisi, intelektualno lastnino in reguliranimi vrstami podatkov, kot so zdravstvene informacije pacientov (PHI) in podatki o plačilnih karticah (PCI).
  • Ne, upravljanje stanja varnosti podatkov (DSPM) ne nadomesti CSPM. DSPM se osredotoča na zaščito občutljivih podatkov z odkrivanjem, razvrščanjem in zaznavanjem občutljivih podatkov v okoljih. CSPM pa prepoznava napačne konfiguracije in tveganja glede skladnosti v infrastrukturi v oblaki. Gre za dopolnilna orodja, ki obravnavajo različne vidike varnosti v oblaku.
  • rešitve za upravljanje stanja varnosti podatkov (DSPM) običajno podpirajo večje platforme v oblaku, kot so AWS, Azure, GCP in Snowflake. Prav tako se povezujejo z okolji SaaS, PaaS in IaaS ter podatkovnimi jezeri, da odkrijejo in razvrstijo občutljive podatke v različnih storitvah v oblaku.
  • Da, upravljanje stanja varnosti podatkov (DSPM) lahko zazna senčne podatke in pozabljena sredstva v oblaku tako, da neprekinjeno pregleduje okolja v oblaku ter odkrije in razvršča občutljive podatke – tudi na spregledanih ali nezaznanih lokacijah – ter tako pomaga zmanjšati skrita tveganja in izboljšati vidljivost podatkov.
  • Organizacije naj iščejo ponudnike rešitev za upravljanje stanja varnosti podatkov (DSPM), ki ponujajo široko podporo za platforme v oblaku, natančno razvrstitev podatkov, uvedbo brez posrednika, določanje prioritet tveganj, navodila za popravljanje/posodabljanje in poročanje o skladnosti. Ključno je tudi povezovanje z obstoječimi skladi v oblaku, kot so AWS, Azure, GCP in Snowflake.

Spremljajte Microsoftovo varnost

Slovenščina (Slovenija) Zasebnost o zdravstvenem stanju potrošnikov Obrnite se na Microsoft Zasebnost Upravljanje piškotkov Pogoji za uporabo Blagovne znamke O naših oglasih EU Compliance DoCs