Kernefunktionerne i DSPM omfatter:
Datasøgning og -klassificering
Datasøgning og klassificering er grundlæggende egenskaber i DSPM, hvilket giver organisationer mulighed for at få indsigt i deres følsomme data på tværs af cloudmiljøer, hybridmiljøer og lokale miljøer. Registreringsprocessen bruger automatiserede scanninger og integrationer til at finde dataaktiver – strukturerede og ustrukturerede – på tværs af platforme som SaaS, PaaS, IaaS og datasøer. Dette omfatter identifikation af “skyggedata” eller glemte cloudaktiver, der kan udgøre en sikkerhedsrisiko.
Når data er registreret, klassificeres de af DSPM-værktøjer baseret på deres følsomhed, type (personhenførbare oplysninger, sundhedsoplysninger, finansielle data osv.) og krav til overholdelse af regler og standarder. Denne klassificering hjælper sikkerhedsteams med at forstå datatypen, prioritere beskyttelsesindsatsen og anvende relevante politikker. Nøjagtig klassificering understøtter også efterfølgende processer som risikovurdering, registrering og afhjælpning.
Adgangs- og risikoanalyse
DSPM fokuserer på at forstå, hvem der har adgang til følsomme data, og om denne adgang er passende. DSPM-værktøjer evaluerer tilladelser på tværs af cloud- og hybridmiljøer for at identificere overeksponerede data, fejlkonfigurationer og potentielle sårbarheder. Risikoanalyse
Risikoanalyse hjælper sikkerhedsteams med at identificere risikable adgangsmønstre, f.eks. for mange rettigheder eller uautoriseret deling, og prioritere indsatsen til afhjælpning i overensstemmelse hermed.
Ved løbende at vurdere eksponeringsniveauet for følsomme data gør DSPM organisationer i stand til at håndhæve adgangspolitikker med mindst mulige rettigheder og reducere angrebsfladen. Den understøtter også overholdelse af angivne standarder ved at sikre, at adgangskontrol er i overensstemmelse med krav for
lovgivningsmæssige overholdelse og interne styringsstandarder.
Løbende registrering og underretning
DSPM sikrer, at følsomme data konstant observeres for ændringer i adgang, brug og eksponering. Denne funktion leverer sporing i realtid for at hjælpe sikkerhedsteams med at registrere uregelmæssigheder, overtrædelser af politikker og nye trusler, efterhånden som de opstår. DSPM-værktøjer integreres typisk med eksisterende sikkerhedssystemer som security information and event management (SIEM) og forebyggelse af datatab (DLP) for at berige registreringen og levere kontekstbaserede underretninger.
Ved at bevare løbende synlighed i, hvordan data tilgås og deles, hjælper DSPM organisationer med at reagere hurtigt på potentielle risici. Advarsler genereret af DSPM kan udløse automatiske eller manuelle afhjælpende handlinger, f.eks. tilbagekaldelse af adgang, anvendelse af kryptering og eskalering af hændelser til undersøgelse. Denne proaktive tilgang styrker organisationens evne til at forhindre brud og opretholde overholdelse af standarder for
databeskyttelse.
Registrering af risici
DSPM-værktøjer kan identificere og reagere på potentielle sikkerhedsrisici, der retter sig mod følsomme data. De analyserer løbende mønstre for dataadgangs brugeradfærd og miljøkonfigurationer for at registrere afvigelser, der kan signalere skadelige aktiviteter eller overtrædelser af politikker. Dette omfatter identifikation af uautoriseret adgang, forsøg på dataudtrækning og eksponering af følsomme aktiver på grund af forkerte konfigurationer eller for mange tilladelser.
Avancerede DSPM-løsninger integreres ofte med bredere sikkerhedsøkosystemer – f.eks. SIEM, DLP og platforme til
registrering af og respons på trusler for at berige
efterretninger om cybertrusler og levere kontekstbaserede underretninger. Disse underretninger hjælper sikkerhedsteams med hurtigt at undersøge hændelser og derefter træffe korrigerende handlinger, f.eks. tilbagekaldelse af adgang, anvendelse af kryptering eller eskalering til retsmedicinsk analyse.
Svar på hændelse
Når DSPM-værktøjer har identificeret afvigelser, udløser de advarsler og leverer handlingsrettet indsigt, der kan guide afhjælpningen. Denne indsigt kan omfatte politikanbefalinger, data-risikovurderinger og prioriterede trusselsindikatorer.
DSPM-platforme kan også integreres med værktøjer til
svar på hændelser, der er drevet af kunstig intelligens til at understøtte automatiserede undersøgelser. Det gør det muligt for sikkerhedsteams at foretage dybdegående analyser på tværs af data, brugere og aktiviteter, så de bedre kan forstå omfanget og konsekvenserne af en hændelse. Strømlining af svarprocessen og tilbud om kontekstafhængig intelligens øger DSPM-betydningen i at give organisationer mulighed for hurtigt at indeholde trusler og minimere skader.
Håndtering af sikkerhedsrisici
DSPM fokuserer på at identificere og håndtere svagheder i, hvordan følsomme data gemmes, tilgås og beskyttes på tværs af cloud- og hybridmiljøer. DSPM-værktøjer scanner løbende for fejlkonfigurationer, for mange tilladelser og forældede eller risikable adgangskontroller, der kan eksponere data for uautoriserede brugere eller ondsindede aktører. Disse værktøjer prioriterer og
administrere sårbarheder baseret på risikoniveau og datafølsomhed, hvilket hjælper sikkerhedsteams med først at fokusere på de mest kritiske problemer.
DSPM forbedrer også synligheden af potentielle trusler og giver handlingsorienteret indsigt til afhjælpning. Det omfatter anbefalinger om ændringer i politikker, tilbagekaldelse af unødvendig adgang eller anvendelse af kryptering på data med høj risiko. DSPM styrker en organisations evne til proaktivt at reducere angrebsfladen og opretholde et robust sikkerhedsniveau for data.
Følg Microsoft Security