BIZTONSÁGI ALAPINFORMÁCIÓK
Ismerje meg, mi az az Adatbiztonságiállapot-kezelés (DSPM), és hogyan segít megvédeni a bizalmas adatokat, csökkenteni a kockázatot, és támogatni a megfelelőséget az egész környezetében.
Mivel a digitális ökoszisztémák egyre összetettebbek, a hagyományos biztonsági eszközök gyakran nem biztosítják az adatok hatékony védelméhez szükséges átláthatóságot és ellenőrzést. Itt kerül előtérbe a Microsoft Purview adatbiztonságiállapot-kezelés (DSPM). A DSPM egy modern, adatközpontú biztonsági szemlélet, amelynek célja, hogy segítsen a szervezeteknek a bizalmas adatok azonosításában, észlelésében és védelmében, bárhol is tárolják azokat.
Legfontosabb tanulságok
- A DSPM szisztematikus megközelítést alkalmaz a lehetséges adatbiztonsági kockázatok csökkentésére.
- Folyamatosan észleli az adathozzáférést és a kockázati kitettséget, és proaktív javító intézkedésekkel megelőzi a feltöréseket.
- Emellett támogatja a megfelelőségi törekvéseket és a Teljes felügyelet keretrendszereket is.
- A hagyományos biztonsági eszközökhöz képest a DSPM nagyobb hangsúlyt fektet a bizalmas adatok felderítésére és védelmére.
Mi az az adatbiztonságiállapot-kezelés (DSPM)?
Az Adatbiztonságiállapot-kezelés (DSPM) egy adatközpontú biztonsági megközelítés, amely felderíti, besorolja, észleli és védi a bizalmas adatokat felhős és hibrid környezetekben, hogy segítsen csökkenteni a kockázatot és fenntartani a megfelelőséget.
A szegélyhálózatot vagy infrastruktúrát védő elavult módszerek helyett a DSPM az adatokra helyezi a hangsúlyt. Folyamatosan nyomon követi a bizalmas információk áthelyezését és használatát, feltárja a rejtett kockázatokat, és lehetővé teszi a szervezetek számára, hogy gyorsan reagáljanak a potenciális fenyegetésekre.
Ez a proaktív megközelítés nemcsak a megfelelőséget és az irányítást javítja, hanem azt is biztosítja, hogy a biztonsági csapatok rendelkezzenek azzal az áttekintéssel, amelyre legértékesebb digitális eszközeik védelméhez szükségük van.
A szegélyhálózatot vagy infrastruktúrát védő elavult módszerek helyett a DSPM az adatokra helyezi a hangsúlyt. Folyamatosan nyomon követi a bizalmas információk áthelyezését és használatát, feltárja a rejtett kockázatokat, és lehetővé teszi a szervezetek számára, hogy gyorsan reagáljanak a potenciális fenyegetésekre.
Ez a proaktív megközelítés nemcsak a megfelelőséget és az irányítást javítja, hanem azt is biztosítja, hogy a biztonsági csapatok rendelkezzenek azzal az áttekintéssel, amelyre legértékesebb digitális eszközeik védelméhez szükségük van.
Az Adatbiztonságiállapot-kezelés működése
A tipikus DSPM-folyamat strukturált, adatközpontú megközelítést követ a biztonsági fenyegetések azonosításához, kezeléséhez és csökkentéséhez:
- Felderítés—A bizalmas adatok automatikus megkeresése felhős, hibrid és helyszíni környezetekben.
- Osztályozás—Az adatok kategorizálása érzékenység, típus és megfelelőségi követelmények alapján.
- Kiértékelés—Az adatok kitettségének, a hozzáférési engedélyeknek és a kapcsolódó kockázatoknak a kiértékelése.
- Észlelés—Az adatműveletek, a hozzáférési minták és a házirendsértések folyamatos követése.
- Szervizelés—Intézkedések végrehajtása a kockázatok csökkentése érdekében, például a hozzáférés módosítása, titkosítás alkalmazása vagy a biztonsági csapatok riasztása.
- Az Automatikus vizsgálatok folyamatosan bejárják a felhőbeli és hibrid környezeteket, hogy manuális bevitel nélkül észleljék és leltározzák a strukturált és strukturálatlan adategységeket.
- Az API-k összekapcsolják a DSPM-eszközöket a felhőplatformokkal és -szolgáltatásokkal (például AWS, Azure, GCP vagy Snowflake), lehetővé téve a metaadatokhoz, konfigurációkhoz és adatfolyamokhoz való valós idejű hozzáférést.
- Az Integrációk meglévő rendszerekkel, például információvédelemmel és adatveszteség-megelőzéssel (DLP) bővítik a DSPM jelentőségét és láthatóságát, lehetővé téve az adatok bizalmassági, használati és megfelelőségi igények szerinti osztályozását.
Alapvető DSPM-funkciók
A DSPM fő funkciói a következők:
Adatfeltárás és adatosztályozás
Az Adatfeltárás és az osztályozás a DSPM alapvető képességei, amelyek lehetővé teszik a szervezetek számára, hogy átláthatóságot kapjanak bizalmas adataikról felhős, hibrid és helyszíni környezetekben. A felderítési folyamat automatizált vizsgálatokat és integrációkat használ az adateszközök — strukturáltak és strukturálatlanok — megkeresésére olyan platformokon, mint a SaaS, a PaaS, az IaaS és az adattavak. Ez magában foglalja az úgynevezett „árnyékadatok” vagy az elfeledett felhőeszközök azonosítását is, amelyek biztonsági kockázatot jelenthetnek.
Miután a DSPM-eszközök felfedezték az adatokat, azokat érzékenységük, típusuk (például személyes adatok, egészségügyi nyilvántartások, pénzügyi adatok stb.) és a megfelelőségi követelmények alapján osztályozzák. Ez az osztályozás segít a biztonsági csapatoknak megérteni az adatok jellegét, rangsorolni a védelmi erőfeszítéseket, és megfelelő házirendeket alkalmazni. A pontos osztályozás az olyan későbbi folyamatokat is támogatja, mint a kockázatfelmérés, az észlelés és a szervizelés.
Hozzáférés és kockázatelemzés
A DSPM célja annak megértése, hogy ki férhet hozzá a bizalmas adatokhoz, és hogy az adott hozzáférés megfelelő-e. A DSPM-eszközök kiértékelik a felhőbeli és hibrid környezetek engedélyeit a túlzottan kitett adatok, a helytelen konfigurációk és a lehetséges biztonsági rések azonosítása érdekében. A kockázatelemzés segít a biztonsági csapatoknak beazonosítani a kockázatos hozzáférési mintákat — például a túlzott jogosultságokat vagy az illetéktelen megosztást —, és ennek megfelelően rangsorolni a szervizelési feladatokat.
A bizalmas adatok kitettségi szintjének folyamatos kiértékelésével a DSPM lehetővé teszi a szervezetek számára a legalacsonyabb jogosultsági szintű hozzáférési szabályzatok kényszerítését és a támadási felület csökkentését. Emellett a megfelelőséget is támogatja, mivel biztosítja, hogy a hozzáférés-vezérlés összhangban legyen a szabályozási megfelelőség követelményeivel és a belső szabályozási szabványokkal.
Folyamatos észlelés és riasztás
A DSPM biztosítja, hogy a bizalmas adatokat folyamatosan megfigyelhesse a hozzáférés, a használat és a kitettség változásaira vonatkozóan. Ez a funkció valós idejű nyomon követést biztosít, amellyel a biztonsági csapatok észlelhetik a rendellenességeket, a szabályzatsértéseket és a felmerülő fenyegetéseket. A DSPM-eszközök általában integrálhatók olyan meglévő biztonsági rendszerekkel, mint a biztonsági információk és események kezelése (SIEM) és az adatveszteség-megelőzés (DLP) az észlelési képességek bővítése és a környezetfüggő riasztások biztosítása érdekében.
Az adatok elérésének és megosztásának folyamatos átláthatóságával a DSPM segít a szervezeteknek gyorsan reagálni a lehetséges kockázatokra. A DSPM által generált riasztások automatikus vagy manuális szervizelési műveleteket aktiválhatnak, például visszavonhatják a hozzáférést, titkosítást alkalmazhatnak, és incidenseket eszkalálhatnak vizsgálat céljából. Ez a proaktív megközelítés megerősíti a szervezet azon képességét, hogy megelőzze a szabálysértéseket, és hogy megfeleljen az adatvédelmi szabványoknak.
Kockázatészlelés
A DSPM-eszközök azonosíthatják a bizalmas adatokat célzó potenciális biztonsági kockázatokat, és reagálhatnak rájuk. Folyamatosan elemzik az adathozzáférési mintákat, a felhasználói viselkedést és a környezeti konfigurációkat, hogy észleljék a rosszindulatú tevékenységeket vagy a szabályzatsértéseket jelző rendellenességeket. Ez magában foglalja a jogosulatlan hozzáférések, az adatkiszivárgási kísérletek és a bizalmas objektumok helytelen konfigurációk vagy túlzott engedélyek miatti kitettségének azonosítását.
A speciális DSPM-megoldások gyakran integrálhatók átfogó biztonsági ökoszisztémákkal—, mint a SIEM, a DLP és a Veszélyforrás-észlelés és válasz (TDR) platformok— az intelligens veszélyforrás-felderítés bővítéséhez és környezetfüggő riasztások biztosításához. Ezek a riasztások segítenek a biztonsági csapatoknak gyorsan kivizsgálni az incidenseket, majd korrekciós műveleteket végezni, például visszavonni a hozzáférést, titkosítást alkalmazni vagy eszkalálni a kriminalisztikai elemzéshez.
Incidenselhárítás
Miután a DSPM-eszközök azonosítják az anomáliákat, riasztásokat aktiválnak, és gyakorlatban hasznosítható elemzéseket biztosítanak a szervizeléshez. Ezek az elemzések tartalmazhatnak szabályzati javaslatokat, adatkockázat-értékeléseket és rangsorolt fenyegetésmutatókat.
A DSPM-platformok AI-alapú incidenselhárítási eszközökkel is integrálhatók az irányított vizsgálatok támogatására. Ez lehetővé teszi a biztonsági csapatok számára, hogy részletes elemzéseket végezzenek az adatok, a felhasználók és a tevékenységek tekintetében, így segítve az incidens hatókörének és hatásának megértését. A válaszadási folyamat leegyszerűsítése és a kontextusfüggő intelligencia biztosítása növeli a DSPM szerepét abban, hogy a szervezetek gyorsan megfékezzék a fenyegetéseket és minimalizálják a kárt.
Biztonságirés-kezelés
A DSPM arra összpontosít, hogy feltárja és kezelje a felhőalapú és hibrid környezetekben a bizalmas adatok tárolásával, elérhetőségével és védelmével kapcsolatos hiányosságokat. A DSPM-eszközök folyamatosan ellenőrzik a helytelen konfigurációkat, a túlzott engedélyeket, valamint az elavult vagy kockázatos hozzáférés-vezérléseket, amelyek jogosulatlan felhasználók vagy rosszindulatú szereplők számára tehetnek elérhetővé adatokat. Ezek az eszközök a kockázati szint és az adatbizalmasság alapján rangsorolják és kezelik a biztonsági réseket, így a biztonsági csapatok először a legkritikusabb problémákra összpontosíthatnak.
A DSPM emellett javítja a lehetséges fenyegetések láthatóságát, és gyakorlatban hasznosítható elemzéseket biztosít a szervizeléshez. Ez magában foglalja a szabályzatmódosítások ajánlását, a szükségtelen hozzáférés visszavonását vagy a magas kockázatú adatok titkosításának alkalmazását. A DSPM megerősíti a szervezet azon képességét, hogy proaktív módon csökkentse a támadási felületet, és fenntartsa a rugalmas adatbiztonsági állapotot.
Adatfeltárás és adatosztályozás
Az Adatfeltárás és az osztályozás a DSPM alapvető képességei, amelyek lehetővé teszik a szervezetek számára, hogy átláthatóságot kapjanak bizalmas adataikról felhős, hibrid és helyszíni környezetekben. A felderítési folyamat automatizált vizsgálatokat és integrációkat használ az adateszközök — strukturáltak és strukturálatlanok — megkeresésére olyan platformokon, mint a SaaS, a PaaS, az IaaS és az adattavak. Ez magában foglalja az úgynevezett „árnyékadatok” vagy az elfeledett felhőeszközök azonosítását is, amelyek biztonsági kockázatot jelenthetnek.
Miután a DSPM-eszközök felfedezték az adatokat, azokat érzékenységük, típusuk (például személyes adatok, egészségügyi nyilvántartások, pénzügyi adatok stb.) és a megfelelőségi követelmények alapján osztályozzák. Ez az osztályozás segít a biztonsági csapatoknak megérteni az adatok jellegét, rangsorolni a védelmi erőfeszítéseket, és megfelelő házirendeket alkalmazni. A pontos osztályozás az olyan későbbi folyamatokat is támogatja, mint a kockázatfelmérés, az észlelés és a szervizelés.
Hozzáférés és kockázatelemzés
A DSPM célja annak megértése, hogy ki férhet hozzá a bizalmas adatokhoz, és hogy az adott hozzáférés megfelelő-e. A DSPM-eszközök kiértékelik a felhőbeli és hibrid környezetek engedélyeit a túlzottan kitett adatok, a helytelen konfigurációk és a lehetséges biztonsági rések azonosítása érdekében. A kockázatelemzés segít a biztonsági csapatoknak beazonosítani a kockázatos hozzáférési mintákat — például a túlzott jogosultságokat vagy az illetéktelen megosztást —, és ennek megfelelően rangsorolni a szervizelési feladatokat.
A bizalmas adatok kitettségi szintjének folyamatos kiértékelésével a DSPM lehetővé teszi a szervezetek számára a legalacsonyabb jogosultsági szintű hozzáférési szabályzatok kényszerítését és a támadási felület csökkentését. Emellett a megfelelőséget is támogatja, mivel biztosítja, hogy a hozzáférés-vezérlés összhangban legyen a szabályozási megfelelőség követelményeivel és a belső szabályozási szabványokkal.
Folyamatos észlelés és riasztás
A DSPM biztosítja, hogy a bizalmas adatokat folyamatosan megfigyelhesse a hozzáférés, a használat és a kitettség változásaira vonatkozóan. Ez a funkció valós idejű nyomon követést biztosít, amellyel a biztonsági csapatok észlelhetik a rendellenességeket, a szabályzatsértéseket és a felmerülő fenyegetéseket. A DSPM-eszközök általában integrálhatók olyan meglévő biztonsági rendszerekkel, mint a biztonsági információk és események kezelése (SIEM) és az adatveszteség-megelőzés (DLP) az észlelési képességek bővítése és a környezetfüggő riasztások biztosítása érdekében.
Az adatok elérésének és megosztásának folyamatos átláthatóságával a DSPM segít a szervezeteknek gyorsan reagálni a lehetséges kockázatokra. A DSPM által generált riasztások automatikus vagy manuális szervizelési műveleteket aktiválhatnak, például visszavonhatják a hozzáférést, titkosítást alkalmazhatnak, és incidenseket eszkalálhatnak vizsgálat céljából. Ez a proaktív megközelítés megerősíti a szervezet azon képességét, hogy megelőzze a szabálysértéseket, és hogy megfeleljen az adatvédelmi szabványoknak.
Kockázatészlelés
A DSPM-eszközök azonosíthatják a bizalmas adatokat célzó potenciális biztonsági kockázatokat, és reagálhatnak rájuk. Folyamatosan elemzik az adathozzáférési mintákat, a felhasználói viselkedést és a környezeti konfigurációkat, hogy észleljék a rosszindulatú tevékenységeket vagy a szabályzatsértéseket jelző rendellenességeket. Ez magában foglalja a jogosulatlan hozzáférések, az adatkiszivárgási kísérletek és a bizalmas objektumok helytelen konfigurációk vagy túlzott engedélyek miatti kitettségének azonosítását.
A speciális DSPM-megoldások gyakran integrálhatók átfogó biztonsági ökoszisztémákkal—, mint a SIEM, a DLP és a Veszélyforrás-észlelés és válasz (TDR) platformok— az intelligens veszélyforrás-felderítés bővítéséhez és környezetfüggő riasztások biztosításához. Ezek a riasztások segítenek a biztonsági csapatoknak gyorsan kivizsgálni az incidenseket, majd korrekciós műveleteket végezni, például visszavonni a hozzáférést, titkosítást alkalmazni vagy eszkalálni a kriminalisztikai elemzéshez.
Incidenselhárítás
Miután a DSPM-eszközök azonosítják az anomáliákat, riasztásokat aktiválnak, és gyakorlatban hasznosítható elemzéseket biztosítanak a szervizeléshez. Ezek az elemzések tartalmazhatnak szabályzati javaslatokat, adatkockázat-értékeléseket és rangsorolt fenyegetésmutatókat.
A DSPM-platformok AI-alapú incidenselhárítási eszközökkel is integrálhatók az irányított vizsgálatok támogatására. Ez lehetővé teszi a biztonsági csapatok számára, hogy részletes elemzéseket végezzenek az adatok, a felhasználók és a tevékenységek tekintetében, így segítve az incidens hatókörének és hatásának megértését. A válaszadási folyamat leegyszerűsítése és a kontextusfüggő intelligencia biztosítása növeli a DSPM szerepét abban, hogy a szervezetek gyorsan megfékezzék a fenyegetéseket és minimalizálják a kárt.
Biztonságirés-kezelés
A DSPM arra összpontosít, hogy feltárja és kezelje a felhőalapú és hibrid környezetekben a bizalmas adatok tárolásával, elérhetőségével és védelmével kapcsolatos hiányosságokat. A DSPM-eszközök folyamatosan ellenőrzik a helytelen konfigurációkat, a túlzott engedélyeket, valamint az elavult vagy kockázatos hozzáférés-vezérléseket, amelyek jogosulatlan felhasználók vagy rosszindulatú szereplők számára tehetnek elérhetővé adatokat. Ezek az eszközök a kockázati szint és az adatbizalmasság alapján rangsorolják és kezelik a biztonsági réseket, így a biztonsági csapatok először a legkritikusabb problémákra összpontosíthatnak.
A DSPM emellett javítja a lehetséges fenyegetések láthatóságát, és gyakorlatban hasznosítható elemzéseket biztosít a szervizeléshez. Ez magában foglalja a szabályzatmódosítások ajánlását, a szükségtelen hozzáférés visszavonását vagy a magas kockázatú adatok titkosításának alkalmazását. A DSPM megerősíti a szervezet azon képességét, hogy proaktív módon csökkentse a támadási felületet, és fenntartsa a rugalmas adatbiztonsági állapotot.
A DSPM előnyei és használati esetei
A DSPM számos stratégiai előnyt kínál, amelyek segítenek a szervezeteknek adatvédelmi erőfeszítéseik fokozásában.
Az adatszivárgás megelőzése és a kockázatnak való kitettség csökkentése
A DSPM folyamatosan azonosítja és észleli a bizalmas adatokat a felhőbeli és hibrid környezetekben. Automatizált vizsgálatokkal és integrációkkal deríti fel, hol találhatók a bizalmas adatok, besorolja azokat a kockázati és megfelelőségi követelmények alapján, és felméri az adatok kitettségének mértékét.
Példa: Képzelje el, hogy a szervezete Microsoft 365-öt és AWS-t használ. A DSPM megvizsgálja mindkét környezetet, és felderíti az ügyfél hitelkártyaadatait tartalmazó táblázatot, amely titkosítatlan S3-gyűjtőben van tárolva, és a nyilvános hozzáférés engedélyezve van. Ezt a kitettséget potenciális magas kockázatú adatszivárgásként jelöli meg, figyelmezteti a biztonsági csapatot, és azonnali szervizelést javasol, például korlátozza a hozzáférést és alkalmazza a titkosítást.
A megfelelőségi erőfeszítések támogatása
A DSPM segít a szervezeteknek megfelelni a szabályozási követelményeknek azáltal, hogy folyamatosan felderíti és osztályozza a bizalmas adatokat, felméri azok kitettségét, és kényszeríti a hozzáférés-vezérlést. Biztosítja, hogy az adatkezelés megfeleljen az olyan szabványoknak, mint az Általános adatvédelmi rendelet (GDPR), a HIPAA és a (Kaliforniai fogyasztói adatvédelmi törvény (CCPA) azáltal, hogy betekintést nyújt a bizalmas adatok tárolási helyével, azok elérésével és védelmével kapcsolatban.
Példa: Egy HIPAA hatálya alá tartozó egészségügyi szolgáltató a DSPM segítségével átvizsgálja felhőalapú infrastruktúráját, és felfedezi, hogy a betegek egészségügyi adatai egy rosszul konfigurált, nyílt hozzáférésű adatbázisban vannak tárolva. A DSPM jelzi a problémát, osztályozza az adatokat, és helyreállítási lépéseket javasol, például a hozzáférés korlátozását és titkosítás alkalmazását. Emellett naplózza az incidenst, és megfelelőségi jelentést generál, ezzel segítve a szolgáltatót abban, hogy elkerülje a bírságokat, és megfeleljen a HIPAA előírásainak.
Minimális jogosultságú hozzáférés kényszerítése
A DSPM folyamatosan elemzi, hogy ki férhet hozzá a bizalmas adatokhoz, és hogy szükség van-e erre a hozzáférésre. Azonosítja a túlzottan kitett eszközöket, a hibásan beállított engedélyeket és a túlzott jogosultságokkal rendelkező felhasználókat.
Példa: Egy pénzügyi szolgáltató vállalat DSPM-et használ felhőkörnyezetének ellenőrzésére. Azt tapasztalják, hogy több gyakornok is hozzáfér az ügyfél pénzügyi adatait tartalmazó mappákhoz. A rendszer ezt a legkisebb jogosultság elvének megsértéseként jelöli, és javasolja az érintett felhasználók hozzáférésének visszavonását. A biztonsági csapat követi az útmutatást, csökkentve az adatszivárgás kockázatát, és igazodva a belső irányítási szabályzatokhoz.
A biztonsági állapot javítása
A DSPM megerősíti a szervezet biztonsági állapotát mivel áttekintést nyújt arról, hogy hol tárolják a bizalmas adatokat, hogyan érhetők el, és kik férhetnek hozzájuk. A DSPM automatikus kereséssel, osztályozással és kockázatelemzéssel keresi meg a gyenge pontokat. Ezután valós idejű észlelést és irányított szervizelést használ a támadási felület csökkentéséhez.
Példa: A több felhőplatformmal rendelkező nagyvállalatok DSPM-et használnak. Azt tapasztalják, hogy a fontos emberierőforrás-adatok (HR) egy megosztott mappában vannak tárolva, amelyet minden alkalmazott láthat. A DSPM ezt kritikus kockázatként jelöli meg, hozzáférési korlátozásokat javasol, és szervizelési munkafolyamatot biztosít. A biztonsági csapat az útmutatást követve csökkenti a kitettséget, és igazodik a belső adatgazdálkodási szabályzatokhoz.
A Teljes felügyelet támogatása
A DSPM összhangban van a Teljes felügyelet architektúrával, mivel szigorú hozzáférés-vezérlést alkalmaz, és folyamatosan hitelesíti a megbízhatóságot az adathozzáférések során. Biztosítja, hogy a bizalmas adatokhoz csak az arra jogosult, igazolt felhasználók férjenek hozzá, valós idejű észlelést és kockázatalapú értékelést használva az anomáliák felismerésére és kezelésére.
Példa: Egy globális vállalat Teljes felügyelet modellt vezet be, és DSPM-et használ a felhőalapú HR-rendszerhez való hozzáférés ellenőrzésére. A DSPM azt állapítja meg, hogy több vállalkozó is a munkaköri követelményein túlmutatóan fér hozzá az alkalmazottak javadalmazási adataihoz. A rendszer ezt a legkisebb jogosultságú hozzáférés megsértéseként jelöli, és javasolja az engedélyek visszavonását.
Az adatszivárgás megelőzése és a kockázatnak való kitettség csökkentése
A DSPM folyamatosan azonosítja és észleli a bizalmas adatokat a felhőbeli és hibrid környezetekben. Automatizált vizsgálatokkal és integrációkkal deríti fel, hol találhatók a bizalmas adatok, besorolja azokat a kockázati és megfelelőségi követelmények alapján, és felméri az adatok kitettségének mértékét.
Példa: Képzelje el, hogy a szervezete Microsoft 365-öt és AWS-t használ. A DSPM megvizsgálja mindkét környezetet, és felderíti az ügyfél hitelkártyaadatait tartalmazó táblázatot, amely titkosítatlan S3-gyűjtőben van tárolva, és a nyilvános hozzáférés engedélyezve van. Ezt a kitettséget potenciális magas kockázatú adatszivárgásként jelöli meg, figyelmezteti a biztonsági csapatot, és azonnali szervizelést javasol, például korlátozza a hozzáférést és alkalmazza a titkosítást.
A megfelelőségi erőfeszítések támogatása
A DSPM segít a szervezeteknek megfelelni a szabályozási követelményeknek azáltal, hogy folyamatosan felderíti és osztályozza a bizalmas adatokat, felméri azok kitettségét, és kényszeríti a hozzáférés-vezérlést. Biztosítja, hogy az adatkezelés megfeleljen az olyan szabványoknak, mint az Általános adatvédelmi rendelet (GDPR), a HIPAA és a (Kaliforniai fogyasztói adatvédelmi törvény (CCPA) azáltal, hogy betekintést nyújt a bizalmas adatok tárolási helyével, azok elérésével és védelmével kapcsolatban.
Példa: Egy HIPAA hatálya alá tartozó egészségügyi szolgáltató a DSPM segítségével átvizsgálja felhőalapú infrastruktúráját, és felfedezi, hogy a betegek egészségügyi adatai egy rosszul konfigurált, nyílt hozzáférésű adatbázisban vannak tárolva. A DSPM jelzi a problémát, osztályozza az adatokat, és helyreállítási lépéseket javasol, például a hozzáférés korlátozását és titkosítás alkalmazását. Emellett naplózza az incidenst, és megfelelőségi jelentést generál, ezzel segítve a szolgáltatót abban, hogy elkerülje a bírságokat, és megfeleljen a HIPAA előírásainak.
Minimális jogosultságú hozzáférés kényszerítése
A DSPM folyamatosan elemzi, hogy ki férhet hozzá a bizalmas adatokhoz, és hogy szükség van-e erre a hozzáférésre. Azonosítja a túlzottan kitett eszközöket, a hibásan beállított engedélyeket és a túlzott jogosultságokkal rendelkező felhasználókat.
Példa: Egy pénzügyi szolgáltató vállalat DSPM-et használ felhőkörnyezetének ellenőrzésére. Azt tapasztalják, hogy több gyakornok is hozzáfér az ügyfél pénzügyi adatait tartalmazó mappákhoz. A rendszer ezt a legkisebb jogosultság elvének megsértéseként jelöli, és javasolja az érintett felhasználók hozzáférésének visszavonását. A biztonsági csapat követi az útmutatást, csökkentve az adatszivárgás kockázatát, és igazodva a belső irányítási szabályzatokhoz.
A biztonsági állapot javítása
A DSPM megerősíti a szervezet biztonsági állapotát mivel áttekintést nyújt arról, hogy hol tárolják a bizalmas adatokat, hogyan érhetők el, és kik férhetnek hozzájuk. A DSPM automatikus kereséssel, osztályozással és kockázatelemzéssel keresi meg a gyenge pontokat. Ezután valós idejű észlelést és irányított szervizelést használ a támadási felület csökkentéséhez.
Példa: A több felhőplatformmal rendelkező nagyvállalatok DSPM-et használnak. Azt tapasztalják, hogy a fontos emberierőforrás-adatok (HR) egy megosztott mappában vannak tárolva, amelyet minden alkalmazott láthat. A DSPM ezt kritikus kockázatként jelöli meg, hozzáférési korlátozásokat javasol, és szervizelési munkafolyamatot biztosít. A biztonsági csapat az útmutatást követve csökkenti a kitettséget, és igazodik a belső adatgazdálkodási szabályzatokhoz.
A Teljes felügyelet támogatása
A DSPM összhangban van a Teljes felügyelet architektúrával, mivel szigorú hozzáférés-vezérlést alkalmaz, és folyamatosan hitelesíti a megbízhatóságot az adathozzáférések során. Biztosítja, hogy a bizalmas adatokhoz csak az arra jogosult, igazolt felhasználók férjenek hozzá, valós idejű észlelést és kockázatalapú értékelést használva az anomáliák felismerésére és kezelésére.
Példa: Egy globális vállalat Teljes felügyelet modellt vezet be, és DSPM-et használ a felhőalapú HR-rendszerhez való hozzáférés ellenőrzésére. A DSPM azt állapítja meg, hogy több vállalkozó is a munkaköri követelményein túlmutatóan fér hozzá az alkalmazottak javadalmazási adataihoz. A rendszer ezt a legkisebb jogosultságú hozzáférés megsértéseként jelöli, és javasolja az engedélyek visszavonását.
Mi a különbség a DSPM és a CSPM között?
Bár a DSPM és a felhőbiztonsági állapot kezelése (CSPM) eszközei is célja a felhőbiztonság javítása, a különböző védelmi rétegekre összpontosítanak. A DSPM adat centrikus, míg a CSPM infrastruktúra központú, és a felhőszolgáltatásokon belüli hibás konfigurációkra, a szabályszegésekre és a biztonsági kockázatokra összpontosít, ideértve az olyan erőforrásokat is, mint a virtuális gépek, a tárológyűjtők és az identitás- és hozzáférés-kezelési (IAM) szabályzatok.
A DSPM-megoldás kiválasztása
Ha DSPM-eszközöket vizsgál, kövesse az alábbi lépéseket, hogy biztosan illeszkedjenek a szervezet céljaihoz:
- Felhőintegráció kompatibilitásának felmérése. Gondoskodjon arról, hogy a DSPM-megoldás zökkenőmentesen integrálható legyen a meglévő felhőkészlettel, beleértve az olyan platformokat is, mint az AWS, az Azure, a GCP és a Snowflake.
- A méretezhetőség és az üzembe helyezési modell kiértékelése. Olyan eszközöket keressen, amelyek az adatmennyiség növekedésével együtt méretezhetők, és rugalmas üzembe helyezési lehetőségeket kínálnak, — például ügynök nélküli vagy ügynökalapú beállításokat — a környezetének megfelelően.
- Az osztályozás pontosságának ellenőrzése. Részesítse előnyben azokat a megoldásokat, amelyek erős adatosztályozási képességekkel rendelkeznek, hogy pontosan azonosíthassák és kategorizálják a bizalmas adatokat a különböző forrásokból.
- Vizsgálja felül a kockázatokra vonatkozó priorizálási és helyreállítási funkciókat. Válassza ki azokat a szállítókat, amelyek egyértelmű kockázat-rangsorolást, végrehajtható szervizelési útmutatást és automatizált munkafolyamatokat biztosítanak a kitettség csökkentése érdekében.
- Megfelelőségi jelentéskészítési képességek ellenőrzése. Győződjön meg arról, hogy az eszköz támogatja a szabályozási előírásoknak való megfelelésről szóló jelentések készítését, hogy mindig készen álljon az auditálásra.
A DSPM implementálása
A DSPM implementálása olyan stratégiai, többfázisú megközelítést igényel, amely összhangban van a szervezet adataival, felhőjével és megfelelőségi prioritásaival. A cél a bizalmas adatok láthatóságának kialakítása, a kockázatnak való kitettség értékelése, valamint a fenyegetéseket csökkentő és a szabályozást támogató szabályzatok érvénybe léptetése.
Az adatfelderítés és -leképezés első lépése
Azonosítsa a bizalmas adatok tárolási helyét a felhőben, a hibrid és a helyszíni környezetekben. Ez az alapvető lépés segít megteremteni az átláthatóságot, és megalapozza az osztályozást és a kockázatelemzést.
Határozza meg a szabályzatokat és a kockázati küszöbértékeket a különböző csapatok együttműködésével
Működjön együtt a biztonsági, adatkezelési, felhő és megfelelőségi csapatokkal annak érdekében, hogy egyértelmű szabályzatokat hozzon létre az adatokhoz való hozzáférés, az adatok osztályozása és a problémák szervizelése érdekében. Igazítsa ezeket a szabályzatokat a jogszabályi követelményekhez és az üzleti prioritásokhoz.
Fokozatos bevezetés
Rangsorolja a magas kockázatú környezeteket vagy bizalmas adattípusokat a kezdeti üzembe helyezéshez. Ez a szakaszos bevezetés lehetővé teszi a célzott szervizelést és a szabályzatkényszerítést a DSPM szervezeti szintű méretezése előtt. Ez a strukturált megközelítés biztosítja, hogy a DSPM ne csak hatékonyan legyen üzembe helyezve, hanem a szélesebb körű biztonsági és megfelelőségi munkafolyamatokba is integrálva legyen.
Az adatfelderítés és -leképezés első lépése
Azonosítsa a bizalmas adatok tárolási helyét a felhőben, a hibrid és a helyszíni környezetekben. Ez az alapvető lépés segít megteremteni az átláthatóságot, és megalapozza az osztályozást és a kockázatelemzést.
Határozza meg a szabályzatokat és a kockázati küszöbértékeket a különböző csapatok együttműködésével
Működjön együtt a biztonsági, adatkezelési, felhő és megfelelőségi csapatokkal annak érdekében, hogy egyértelmű szabályzatokat hozzon létre az adatokhoz való hozzáférés, az adatok osztályozása és a problémák szervizelése érdekében. Igazítsa ezeket a szabályzatokat a jogszabályi követelményekhez és az üzleti prioritásokhoz.
Fokozatos bevezetés
Rangsorolja a magas kockázatú környezeteket vagy bizalmas adattípusokat a kezdeti üzembe helyezéshez. Ez a szakaszos bevezetés lehetővé teszi a célzott szervizelést és a szabályzatkényszerítést a DSPM szervezeti szintű méretezése előtt. Ez a strukturált megközelítés biztosítja, hogy a DSPM ne csak hatékonyan legyen üzembe helyezve, hanem a szélesebb körű biztonsági és megfelelőségi munkafolyamatokba is integrálva legyen.
A Microsoft Purview felfedezése
A Microsoft Purview egy átfogó DSPM-platform, amely három pilléres megközelítéssel segíti a szervezeteket:
- Fedezze fel z adatkockázatokkal kapcsolatos kontextuális információkat, hogy megértse az adatbiztonsági programok hatékonyságát. A Microsoft Purview részletes jelentéseket, trendelemzést és célzott nézeteket kínál az AI-alkalmazásokról és -ügynökökről.
- Védje meg az adatokat végrehajtható jelentésekkel, szabályzatjavaslatokkal és adatkockázat-értékelésekkel, amelyek segítik a biztonsági csapatokat a sérülékenységek csökkentésében.
- Vizsgálja AI-alapú mélyelemzéssel az adatokat, a felhasználókat és a tevékenységeket érintő kockázatokat.
ERŐFORRÁSOK
Védje szervezete adatait a Microsofttal
Termék
Az adatok védelme és szabályozása a Microsoft Purview-val
Az egységes adatbiztonsági, irányítási és megfelelőségi megoldásokkal csökkentheti a kockázatokat.
Megoldás
Védje az adatokat az AI innováció érdekében
Készüljön fel, védje és szabályozza az adatokat előre elkészített és egyedi generatív AI alkalmazásokon keresztül.
Útmutató
DSPM felhasználói útmutató: Adatvédelem az adatbiztonsági kockázatokkal szemben
Megismerheti a DSPM-megoldások, az üzembe helyezési lépések és a speciális képességek alapjait és előnyeit.
Gyakori kérdések
- Az Adatbiztonságiállapot-kezelés (DSPM) a bizalmas adatok felderítésére, osztályozására és folyamatos észlelésére összpontosít a felhőbeli és hibrid környezetekben, míg az adatveszteség-megelőzés (DLP) elsősorban szabályzatokat kényszerít az adatkiszivárgás megakadályozására. A DSPM szélesebb körű láthatóságot és kockázattal kapcsolatos elemzéseket kínál, míg a DLP szegélyhálózat-alapú és reaktívabb.
- A CASB a felhőalkalmazásokhoz való hozzáférés észlelésére és szabályozására, a biztonsági szabályzatok alkalmazására, valamint a kockázatos felhasználói viselkedés észlelésére összpontosít. Az Adatbiztonságiállapot-kezelés (DSPM) ezzel szemben adatközpontú – a bizalmas adatok felderítésére, osztályozására és védelmére fókuszál a felhőalapú és hibrid környezetekben a kockázat csökkentése és a megfelelőség fenntartása érdekében.
- Az Adatbiztonságiállapot-kezelési (DSPM) eszközök felderítik és osztályozzák a bizalmas adatokat a felhős és hibrid környezetekben, beleértve a strukturált és strukturálatlan adatokat, a személyazonosításra alkalmas adatokat (PII), a pénzügyi rekordokat, a szellemi tulajdont, valamint az olyan szabályozott adattípusokat, mint a védett egészségügyi adatok (PHI) és a kártyaadatok (PCI).
- Nem, az Adatbiztonságiállapot-kezelés (DSPM) nem váltja fel a CSPM-et. A DSPM a bizalmas adatok felderítésével, osztályozásával és észlelésével foglalkozik a különböző környezetekben. A CSPM ezzel szemben a felhőinfrastruktúra hibás beállításait és megfelelőségi kockázatait azonosítja. Ezek egymást kiegészítő eszközök, amelyek a felhőbiztonság különböző területeit fedik le.
- Az Adatbiztonságiállapot-kezelési (DSPM) megoldások általában a főbb felhőplatformokat támogatják, például az AWS-t, az Azure-t, a GCP-t és a Snowflake-et. Emellett integrálódnak a SaaS-, PaaS- és IaaS-környezetekkel, valamint az adattavakkal is, hogy a bizalmas adatokat a különböző felhőszolgáltatásokban felderítsék és osztályozzák.
- Igen, az Adatbiztonságiállapot-kezelés (DSPM) képes észlelni az árnyékadatokat és az elfeledett felhőeszközöket azáltal, hogy folyamatosan vizsgálja a felhőkörnyezeteket, és felderíti, majd osztályozza a bizalmas adatokat — még a figyelmen kívül hagyott vagy észrevétlen helyeken is —, ezzel segít csökkenteni a rejtett kockázatokat és javítja az adatok láthatóságát.
- A szervezeteknek olyan Adatbiztonságiállapot-kezelési (DSPM) szállítókat kell keresniük, amelyek széles körű felhőplatform-támogatást, pontos adatosztályozást, ügynök nélküli üzembe helyezést, kockázati rangsorolást, szervizelési útmutatást és megfelelőségi jelentéseket kínálnak. A meglévő felhőkészletekkel, például az AWS-sel, az Azure-ral, a GCP-vel és a Snowflake-kel való integráció is kulcsfontosságú.
A Microsoft Biztonság követése