DSPM의 핵심 기능에는 다음이 포함됩니다:
데이터 검색 및 분류
데이터 검색과 분류는 DSPM의 핵심 기능으로, 조직이 클라우드, 하이브리드, 온-프레미스 환경 전반에서 중요한 데이터에 대한 가시성을 확보하도록 돕습니다. 검색 과정은 자동화된 검사와 통합을 사용해 SaaS, PaaS, IaaS, 데이터 레이크 같은 플랫폼 안에서 구조화 및 비구조화 데이터 자산을 찾아냅니다. 여기에는 보안 위험을 초래할 수 있는 “섀도 데이터”나 잊혀진 클라우드 자산을 찾는 작업도 포함됩니다.
데이터가 발견되면 DSPM 도구가 중요도, 유형(개인 식별 정보, 건강 기록, 금융 데이터 등), 규정 준수 요구 사항을 기준으로 이를 분류합니다. 이 분류를 통해 보안 팀은 데이터의 성격을 파악하고, 보호 우선순위를 정하며, 적절한 정책을 적용할 수 있습니다. 정확한 분류는 위험 평가, 탐지, 조치 같은 후속 프로세스도 지원합니다.
액세스 및 위험 분석
DSPM은 누가 중요한 데이터에 접근할 수 있는지, 그리고 그 접근이 적절한지 파악하는 데 중점을 둡니다. DSPM 도구는 클라우드 및 하이브리드 환경 전반의 권한을 평가해 과도하게 노출된 데이터, 잘못된 구성, 잠재적 취약점을 찾아냅니다.
위험 분석은 보안 팀이 과도한 권한이나 허가되지 않은 공유 같은 위험한 접근 패턴을 찾아내고, 그에 따라 조치 우선순위를 정하는 데 도움이 됩니다.
중요한 데이터의 노출 수준을 지속적으로 평가함으로써, DSPM은 조직이 최소 권한 액세스 정책을 적용하고 공격 표면을 줄이도록 돕습니다. 또한 액세스 제어가
규정 준수 요구 사항과 내부 거버넌스 표준에 부합하도록 해 규정 준수를 지원합니다.
지속적인 탐지 및 경고
DSPM은 중요한 데이터의 접근, 사용, 노출 상태 변화를 지속적으로 모니터링합니다. 이 기능은 보안 팀이 이상 징후, 정책 위반, 새로운 위협을 발생 즉시 탐지하는 데 도움이 되는 실시간 추적 기능을 제공합니다. DSPM 도구는 일반적으로 SIEM(보안 정보 및 이벤트 관리), DLP(데이터 손실 방지) 같은 기존 보안 시스템과 통합되어 탐지 기능을 강화하고 상황에 맞는 경고를 제공합니다.
데이터가 어떻게 접근되고 공유되는지에 대한 가시성을 지속적으로 유지함으로써, DSPM은 조직이 잠재적 위험에 신속하게 대응하도록 돕습니다. DSPM에서 생성한 경고는 액세스 철회, 암호화 적용, 조사로의 사고 에스컬레이션 같은 자동 또는 수동 조치를 유발할 수 있습니다. 이러한 선제적 접근 방식은 침해를 방지하고
데이터 보호 표준을 준수하는 조직의 역량을 강화합니다.
위험 검색
DSPM 도구는 중요한 데이터를 노리는 잠재적 보안 위험을 식별하고 대응할 수 있습니다. 이 도구는 데이터 접근 패턴, 사용자 동작, 환경 구성을 지속적으로 분석해 악성 활동이나 정책 위반을 나타낼 수 있는 이상 징후를 탐지합니다. 여기에는 무단 액세스, 데이터 유출 시도, 잘못된 구성이나 과도한 권한으로 인한 중요한 자산 노출이 포함됩니다.
고급 DSPM 솔루션은 SIEM, DLP, 그리고
TDR(위협 감지 및 대응) 플랫폼 같은 더 넓은 보안 에코시스템과 통합되는 경우가 많아
위협 인텔리전스를 강화하고 상황에 맞는 경고를 제공합니다. 이러한 경고는 보안 팀이 인시던트를 신속하게 조사한 뒤 액세스 철회, 암호화 적용, 포렌식 분석으로의 이관 같은 시정 조치를 취하는 데 도움이 됩니다.
인시던트 응답
DSPM 도구가 이상 징후를 식별하면 경고를 발생시키고, 조치에 활용할 수 있는 인사이트를 제공해 대응을 돕습니다. 이러한 인사이트에는 정책 권장 사항, 데이터 위험 평가, 우선순위가 지정된 위협 지표가 포함될 수 있습니다.
DSPM 플랫폼은 AI 기반
인시던트 응답 도구와 통합되어 안내형 조사를 지원할 수도 있습니다. 이렇게 하면 보안 팀이 데이터, 사용자, 활동 전반에 걸쳐 심층 분석을 수행할 수 있어, 인시던트의 범위와 영향을 이해하는 데 도움이 됩니다. 응답 프로세스를 간소화하고 상황에 맞는 인텔리전스를 제공하면, 조직이 위협을 빠르게 차단하고 피해를 최소화하는 데 도움이 되어 DSPM의 의미가 더 커집니다.
위협 및 취약성 관리
DSPM은 클라우드와 하이브리드 환경 전반에서 중요한 데이터가 저장, 액세스, 보호되는 방식의 취약점을 식별하고 해결하는 데 중점을 둡니다. DSPM 도구는 잘못된 구성, 과도한 권한, 오래되었거나 위험한 액세스 제어를 지속적으로 검색해 권한 없는 사용자나 악의적 행위자가 데이터를 볼 수 있는지를 확인합니다. 이러한 도구는 위험 수준과 데이터 민감도에 따라 취약성을 우선순위화하고
관리하며, 보안 팀이 가장 중요한 문제부터 처리할 수 있도록 돕습니다.
DSPM은 잠재적 위협에 대한 가시성도 높이고, 대응에 필요한 실행 가능한 인사이트도 제공합니다. 여기에는 정책 변경 권장, 불필요한 액세스 철회, 고위험 데이터에 대한 암호화 적용이 포함됩니다. DSPM은 조직이 공격 표면을 선제적으로 줄이고 탄력적인 데이터 보안 태세를 유지하도록 지원합니다.
Microsoft Security 팔로우