Osnovne funkcije upravljanja stanja varnosti podatkov vključujejo:
Odkrivanje podatkov in razvrstitev
Odkrivanje podatkov in razvrstitev sta temeljni zmogljivosti upravljanja stanja varnosti podatkov, ki organizacijam omogočata pregled nad njihovimi občutljivimi podatki v okoljih v oblaku, hibridnih okoljih in okoljih na mestu uporabe. Postopek odkrivanja uporablja samodejne preglede in integracije za iskanje podatkovnih sredstev – strukturiranih in nestrukturiranih – v platformah, kot so SaaS, PaaS, IaaS in podatkovna jezera. To vključuje prepoznavanje »senčnih podatkov« ali pozabljenih sredstev v oblaku, ki bi lahko predstavljala varnostno tveganje.
Ko so podatki odkriti, jih orodja DSPM razvrstijo glede na njihovo občutljivost, vrsto (osebno določljivi podatki, zdravstveni zapisi, finančni podatki itd.) in zahteve glede skladnosti. Ta razvrstitev varnostnim ekipam pomaga razumeti naravo podatkov, določiti prednost zaščitnih ukrepov in uporabiti ustrezne pravilnike. Natančna razvrstitev podpira tudi nadaljnje procese, kot so ocenjevanje tveganj, zaznavanje in popravljanje/posodabljanje.
Analiza dostopa in tveganja
DSPM se osredotoča na razumevanje, kdo ima dostop do občutljivih podatkov in ali je ta dostop ustrezen. Orodja DSPM ocenjujejo dovoljenja v okoljih v oblaku in hibridnih okoljih, da prepoznajo preveč izpostavljene podatke, napačne konfiguracije in morebitne ranljivosti.
Analiza tveganja varnostnim ekipam pomaga natančno določiti vzorce tveganega dostopa – na primer prekomerne pravice ali nepooblaščeno skupno rabo – in ustrezno razvrstiti prizadevanja za popravljanje/posodabljanje.
Z nenehnim ocenjevanjem ravni izpostavljenosti občutljivih podatkov DSPM organizacijam omogoča uveljavljanje pravilnikov o dostopu z minimalnimi pravicami in zmanjšanje tarče napada. Podpira tudi skladnost tako, da zagotavlja, da so nadzori dostopa usklajeni z zahtevami glede
skladnosti s predpisi in internimi standardi upravljanja.
Nenehno zaznavanje in opozarjanje
DSPM zagotavlja, da se občutljivi podatki nenehno spremljajo, da se odkrijejo morebitne spremembe v dostopu, uporabi in izpostavljenosti. Ta funkcija zagotavlja spremljanje v realnem času, ki varnostnim ekipam pomaga zaznati nepravilnosti, kršitve pravilnikov in nove grožnje, ko se pojavijo. Orodja DSPM se običajno povezujejo z obstoječimi varnostnimi sistemi, kot sta upravljanje varnostnih informacij in dogodkov (SIEM) ter preprečitev izgube podatkov (DLP), da izboljšajo zmogljivosti zaznavanja in zagotovijo kontekstualna opozorila.
Z ohranjanjem stalne vidljivosti načina dostopa do podatkov in skupne rabe podatkov DSPM organizacijam pomaga, da se hitro odzovejo na potencialna tveganja. Opozorila, ki jih ustvari DSPM, lahko sprožijo samodejna ali ročna dejanja popravljanja/posodabljanja, kot so preklic dostopa, uporaba šifriranja in eskalacija dogodkov v raziskavo. Ta proaktivni pristop krepi zmožnost organizacije, da prepreči kršitve varnosti in ohranja skladnost s standardi
varovanja podatkov.
Zaznavanje tveganja
Orodja DSPM lahko prepoznajo potencialna varnostna tveganja, usmerjena v občutljive podatke, in se nanje odzovejo. Neprestano analizirajo vzorce dostopa do podatkov, vedenje uporabnikov in konfiguracije okolja, da zaznajo nepravilnosti, ki bi lahko nakazovale zlonamerno dejavnost ali kršitve pravilnikov. To vključuje prepoznavanje nepooblaščenega dostopa, poskusov nepooblaščenega filtriranja podatkov in izpostavljenosti občutljivih sredstev zaradi napačnih konfiguracij ali prekomernih dovoljenj.
Napredne rešitve DSPM se pogosto povezujejo s širšimi varnostnimi ekosistemi – kot so SIEM, DLP in platforme za
zaznavanje groženj in odzivanje nanje (TDR), za izboljšanje
obveščanja o grožnjah in zagotavljanje kontekstnih opozoril. Ta opozorila varnostnim ekipam pomagajo hitro raziskati dogodke in nato izvesti popravljalna dejanja, kot so preklic dostopa, uporaba šifriranja ali eskalacija v forenzično analizo.
Odziv na dogodek
Ko orodja DSPM zaznajo nepravilnosti, sprožijo opozorila in zagotovijo uporabne vpoglede za usmerjanje popravljanja/posodabljanja. Ti vpogledi lahko vključujejo priporočila pravilnikov, ocene tveganja podatkov in prednostno razvrščene indikatorje groženj.
Platforme DSPM se lahko povežejo tudi z orodji za
odziv na dogodek, ki uporabljajo UI, za podporo vodenim raziskavam. To varnostnim ekipam omogoča izvajanje poglobljenih analiz podatkov, uporabnikov in dejavnosti ter jim pomaga razumeti obseg in vpliv dogodka. Z izboljšanim postopkom odzivanja in ponujanjem kontekstualne inteligence se poveča pomen upravljanja stanja varnosti podatkov, ki organizacijam omogoča hitro zajezitev groženj in zmanjšanje škode.
Upravljanje ranljivosti
DSPM se osredotoča na prepoznavanje in odpravljanje slabosti pri shranjevanju, dostopu in zaščiti občutljivih podatkov v okoljih v oblaku in hibridnih okoljih. Orodja DSPM neprestano preverjajo, ali so prisotne napačne konfiguracije, prekomerna dovoljenja in zastareli ali tvegani nazori dostopa, ki bi lahko podatke razkrili nepooblaščenim uporabnikom ali zlonamernim akterjem. Ta orodja se osredotočajo na ranljivosti in
upravljajo ranljivosti glede na raven tveganja in občutljivost podatkov, zato se lahko varnostne ekipe osredotočijo na najpomembnejše težave prej.
DSPM prav tako izboljša vidljivost potencialnih groženj in zagotavlja uporabne vpoglede za popravljanje/posodabljanje. To vključuje priporočila za spremembe pravilnikov, preklic nepotrebnega dostopa ali uporabo šifriranja za podatke z visokim tveganjem. DSPM krepi zmožnost organizacije, da proaktivno zmanjša tarčo napada in ohranja odporno stanje varnosti podatkov.
Spremljajte Microsoftovo varnost