This is the Trace Id: c8a6e174740837e40843cf7c83f79b2b
Salt la conținutul principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vedeți toate produsele Securitate cibernetică pe platformă de inteligență artificială Securitate în cloud Securitatea și guvernarea datelor Identitate și acces la rețea Confidențialitate și gestionarea riscurilor Securitate pentru inteligența artificială Întreprinderi mici și mijlocii Operațiuni de securitate unificate Zero Trust Prețuri Servicii Parteneri De ce Microsoft Security Conștientizarea securității cibernetice Relatările clienților Introducere în securitate Versiuni de încercare ale produselor Recunoaștere la nivelul sectorului de activitate Microsoft Security Insider Raportul Apărarea digitală Microsoft Security Response Center Blogul Microsoft Security Evenimente Microsoft Security Microsoft Tech Community Documentație Bibliotecă de conținut tehnic Instruire și certificări Programul de conformitate pentru Microsoft Cloud Centru de autorizare Microsoft Service Trust Portal Microsoft Inițiativa pentru un viitor sigur Hub de soluții de afaceri Contactați echipa de vânzări Începeți versiunea de încercare gratuită Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Inteligență artificială Microsoft Azure Space Realitate mixtă Microsoft HoloLens Microsoft Viva Calcul cuantic Instituții de învățământ Auto Servicii financiare Administrație publică Instituții medicale Producție Comerț cu amănuntul Găsiți un partener Deveniți partener Programul de parteneriat Microsoft Marketplace Firme de software Blog Microsoft Advertising Centru pentru dezvoltatori Documentație Evenimente Licențiere Microsoft Learn Cercetare Microsoft Vizualizare hartă site
Două persoane zâmbesc și se uită la ecranul laptopului

Ce este gestionarea posturii de securitate a datelor (DSPM)?

Aflați despre gestionarea posturii de securitate a datelor (DSPM) și cum contribuie la protejarea datelor confidențiale, cum reduce riscurile și susține conformitatea în mediul dvs.
Pe măsură ce ecosistemele digitale devin mai complexe, instrumentele tradiționale de securitate adesea nu oferă vizibilitatea și controlul necesare pentru a proteja eficient datele. Aici intervine gestionarea posturii de securitate a datelor (DSPM). DSPM este o disciplină modernă de securitate centrată pe date, axată pe a ajuta organizațiile să identifice, să detecteze și să protejeze datele confidențiale oriunde s-ar afla acestea. 

Concluzii principale

  • DSPM adoptă o abordare sistematică pentru a reduce eventualele riscuri de securitate a datelor.
  • Detectează în mod continuu accesul la date și expunerea la risc și previne breșele prin remediere proactivă.
  • De asemenea, susține eforturile de conformitate și cadrele Zero Trust.
  • Comparativ cu instrumentele tradiționale de securitate, DSPM pune un accent mai mare pe descoperirea și protejarea datelor confidențiale.

Ce este gestionarea posturii de securitate a datelor (DSPM)?

gestionarea posturii de securitate a datelor (DSPM) este o abordare de securitate centrată pe date care descoperă, clasifică, detectează și protejează datele confidențiale în medii cloud și hibride, pentru a ajuta la reducerea riscurilor și la menținerea conformității.

În loc să se bazeze pe metode depășite care protejează perimetrul sau infrastructura, DSPM pune accentul pe datele în sine. Monitorizează continuu deplasarea și utilizarea informațiilor confidențiale, identificând riscuri ascunse și oferind organizațiilor posibilitatea de a răspunde rapid la eventuale amenințări.

Această abordare proactivă nu numai că îmbunătățește conformitatea și guvernanța, dar asigură și că echipele de securitate au claritatea de care au nevoie pentru a-și proteja cele mai valoroase active digitale.

Cum funcționează gestionarea posturii de securitate a datelor

Fluxul de lucru tipic DSPM urmează o abordare structurată, centrată pe date, pentru identificarea, gestionarea și reducerea amenințărilor de securitate:
 
  1. Descoperiți - Localizați automat date confidențiale în medii cloud, hibride și locale.
  2. Clasificați - Clasificați datele în funcție de confidențialitate, tip și cerințe de conformitate.
  3. Evaluați - Evaluați expunerea datelor, permisiunile de acces și riscurile asociate.
  4. Detectați - Urmăriți continuu activitatea datelor, tiparele de acces și încălcările politicilor.
  5. Remediați - Luați măsuri pentru a reduce riscurile, cum ar fi ajustarea accesului, aplicarea criptării sau alertarea echipelor de securitate.
DSPM utilizează o combinație de abordări pentru a localiza și clasifica datele confidențiale în medii diverse, precum software ca serviciu (SaaS), platformă ca serviciu (PaaS), infrastructură ca serviciu (IaaS) și data lake-uri:
 
  • Scanările automate explorează continuu mediile cloud și hibride pentru a detecta și inventaria activele de date – structurate și nestructurate – fără a necesita intervenție manuală.
  • API-urile conectează instrumentele DSPM la platformele și serviciile cloud (precum AWS, Azure, GCP sau Snowflake), permițând accesul în timp real la metadate, configurări și fluxuri de date.
  • Integrările în sisteme existente, precum protecția informațiilor și prevenirea pierderilor de date (DLP), îmbogățesc semnificația și vizibilitatea DSPM, permițând clasificarea datelor în funcție de confidențialitate, utilizare și cerințele de conformitate.
Această abordare asigură că organizațiile pot menține o înțelegere dinamică, actualizată, a locului în care se află datele confidențiale și a modului în care sunt accesate sau expuse.

Caracteristicile esențiale ale DSPM

Caracteristicile de bază ale DSPM includ:

Descoperirea și clasificarea datelor

Descoperirea datelor și clasificarea sunt capacități fundamentale ale DSPM, permițând organizațiilor să obțină vizibilitate asupra datelor confidențiale din medii cloud, hibride și locale. Procesul de descoperire folosește scanări automate și integrări pentru a localiza activele de date – structurate și nestructurate – din platforme precum SaaS, PaaS, IaaS și data lake-uri. Aceasta include identificarea „shadow data” sau a activelor cloud uitate, care ar putea reprezenta riscuri de securitate.

După descoperire, datele sunt clasificate de instrumentele DSPM în funcție de confidențialitate, tip (informații de identificare personală, dosare medicale, date financiare etc.) și cerințele de conformitate. Această clasificare ajută echipele de securitate să înțeleagă natura datelor, să prioritizeze eforturile de protecție și să aplice politicile adecvate. Clasificarea precisă sprijină și procesele din aval, precum evaluarea riscurilor, detectarea și remedierea.

Analiza accesului și a riscurilor

DSPM se concentrează pe înțelegerea persoanelor care au acces la datele confidențiale și dacă acel acces este adecvat. Instrumentele DSPM evaluează permisiunile din medii cloud și hibride pentru a identifica date supraexpuse, configurări incorecte și eventuale vulnerabilități. Analiza riscurilor ajută echipele de securitate să identifice tiparele de acces riscante – precum privilegiile excesive sau distribuirea neautorizată – și să prioritizeze în consecință eforturile de remediere.

Prin evaluarea continuă a nivelului de expunere al datelor confidențiale, DSPM le permite organizațiilor să aplice politici de acces cu privilegii minime și să reducă suprafața de atac. De asemenea, sprijină conformitatea, asigurându-se că mecanismele de control al accesului se aliniază cu cerințele de conformitate reglementară și cu standardele interne de guvernanță.

Detectarea și alertarea continuă

DSPM asigură monitorizarea permanentă a datelor confidențiale pentru a detecta modificări ale accesului, utilizării și expunerii. Această funcție oferă urmărire în timp real pentru a ajuta echipele de securitate să detecteze anomaliile, încălcările politicilor și amenințările emergente în momentul în care apar. Instrumentele DSPM se integrează de obicei în sistemele de securitate existente, cum ar fi managementul evenimentelor și informațiilor de securitate (SIEM) și prevenirea pierderilor de date (DLP), pentru a îmbogăți capacitățile de detectare și a oferi alerte contextualizate.

Prin menținerea unei vizibilități continue asupra modului în care datele sunt accesate și distribuite, DSPM ajută organizațiile să răspundă rapid la eventualele riscuri. Alertele generate de DSPM pot declanșa acțiuni de remediere automate sau manuale, cum ar fi revocarea accesului, aplicarea criptării și escaladarea incidentelor pentru investigare. Această abordare proactivă consolidează capacitatea organizației de a preveni breșele și de a menține conformitatea cu standardele de protecție a datelor.

Detectarea riscurilor

Instrumentele DSPM pot identifica și pot răspunde la eventualele riscuri de securitate care vizează datele confidențiale. Acestea analizează continuu tiparele de acces la date, comportamentul utilizatorilor și configurările de mediu pentru a detecta anomalii care ar putea indica activitate malițioasă sau încălcări ale politicilor. Aceasta include identificarea accesului neautorizat, a tentativelor de furt al datelor și a expunerii activelor confidențiale din cauza configurărilor incorecte sau a permisiunilor excesive.

Soluțiile DSPM avansate se integrează adesea în ecosisteme de securitate mai ample – precum SIEM, DLP și platforme de detectare și răspuns la amenințări (TDR) – pentru a îmbogăți informațiile despre amenințări și a oferi alerte contextualizate. Aceste alerte ajută echipele de securitate să investigheze rapid incidentele și apoi să ia măsuri corective, cum ar fi revocarea accesului, aplicarea criptării sau escaladarea către analiza criminalistică.

Răspunsul la incidente

După ce instrumentele DSPM identifică anomalii, acestea declanșează alerte și oferă detalii practice pentru a ghida remedierea. Aceste informații pot include recomandări de politici, evaluări ale riscurilor privind datele și indicatori de amenințare prioritizați.

Platformele DSPM se pot integra și în instrumente de răspuns la incidente bazate pe inteligență artificială, pentru a sprijini investigațiile ghidate. Acest lucru le permite echipelor de securitate să efectueze analize aprofundate asupra datelor, utilizatorilor și activităților, ajutându-le să înțeleagă amploarea și impactul unui incident. Simplificarea procesului de răspuns și oferirea de inteligență contextuală sporesc rolul DSPM în a ajuta organizațiile să limiteze rapid amenințările și să reducă la minimum daunele.

Gestionarea vulnerabilităților

DSPM se concentrează pe identificarea și remedierea punctelor slabe din modul în care datele confidențiale sunt stocate, accesate și protejate în medii cloud și hibride. Instrumentele DSPM scanează continuu pentru configurări greșite, permisiuni excesive și controale de acces învechite sau riscante, care ar putea expune datele la utilizatori neautorizați sau la entități rău intenționate. Aceste instrumente prioritizează și gestionează vulnerabilitățile în funcție de nivelul de risc și de confidențialitate a datelor, ajutând echipele de securitate să se concentreze mai întâi pe problemele cele mai critice.

DSPM îmbunătățește, de asemenea, vizibilitatea asupra eventualelor amenințări și oferă detalii practice pentru remediere. Aceasta include recomandarea de modificări ale politicilor, revocarea accesului inutil sau aplicarea criptării pentru datele cu risc ridicat. DSPM consolidează capacitatea unei organizații de a reduce proactiv suprafața de atac și de a menține o postură rezilientă de securitate a datelor.

Beneficiile și scenariile de utilizare a DSPM

DSPM oferă o gamă de beneficii strategice care ajută organizațiile să își consolideze eforturile de protecție a datelor.

Prevenirea breșelor de date și reducerea expunerii la risc

DSPM identifică și detectează continuu datele confidențiale în medii cloud și hibride. Folosește scanări automate și integrări pentru a descoperi unde se află datele confidențiale, le clasifică în funcție de risc și de cerințele de conformitate și evaluează gradul lor de expunere.

Exemplu: Imaginați-vă că organizația dvs. folosește Microsoft 365 și AWS. DSPM scanează ambele medii și descoperă un fișier de calcul tabelar care conține datele cardurilor de credit ale clienților, stocat într-un bucket S3 necriptat, cu acces public activat. Marchează această expunere drept o posibilă breșă de date cu risc ridicat, alertează echipa de securitate și recomandă remedierea imediată, de exemplu restricționarea accesului și aplicarea criptării.

Sprijinirea eforturilor de conformitate

DSPM ajută organizațiile să îndeplinească cerințele de reglementare prin descoperirea și clasificarea continuă a datelor confidențiale, evaluarea expunerii acestora și aplicarea controalelor de acces. Acesta asigură că gestionarea datelor este aliniată la standarde precum Regulamentul general privind protecția datelor (GDPR), HIPAA și CCPA (Autoritatea Centrală pentru Protecția Consumatorilor), oferind vizibilitate asupra locului în care se află datele confidențiale, cine le poate accesa și cum sunt protejate.

Exemplu: Un furnizor de servicii medicale supus HIPAA folosește DSPM pentru a scana infrastructura cloud și descoperă dosare medicale ale pacienților stocate într-o bază de date configurată greșit, cu acces deschis. DSPM marchează problema, clasifică datele și recomandă pași de remediere, precum restricționarea accesului și aplicarea criptării. De asemenea, înregistrează incidentul și generează un raport de conformitate, ajutând furnizorul să evite sancțiunile și să mențină alinierea la HIPAA.

Impunerea accesului cu cele mai puține privilegii

DSPM analizează continuu cine are acces la datele confidențiale și dacă acel acces este necesar. Identifică active supraexpuse, permisiuni configurate greșit și utilizatori cu privilegii excesive.

Exemplu: O companie de servicii financiare folosește DSPM pentru a-și verifica mediul cloud. Aceasta constată că mai mulți stagiari au acces la foldere cu evidențe financiare ale clienților. Marchează acest lucru ca o încălcare a principiilor de acces cu privilegiu minim și recomandă revocarea accesului pentru acei utilizatori. Echipa de securitate urmează recomandarea, reducând riscul de scurgere de date și aliniindu-se la politicile interne de guvernanță.

Măsurarea posturii de securitate

DSPM consolidează poziția de securitate a unei organizații prin oferirea de vizibilitate asupra locului în care se află datele sensibile, a modului în care sunt accesate și a persoanelor care au acces la acestea. DSPM identifică punctele slabe găsindu-le automat, clasificându-le și analizându-le riscurile. Apoi folosește detectarea în timp real și remedierea ghidată pentru a reduce suprafața de atac.

Exemplu: O companie mare, cu numeroase platforme cloud, folosește DSPM. Aceasta constată că date importante de resurse umane (HR) sunt stocate într-un folder partajat, vizibil pentru toți angajații. DSPM marchează acest lucru ca risc critic, recomandă restricții de acces și oferă un flux de lucru pentru remediere. Echipa de securitate urmează recomandarea, reducând expunerea și aliniindu-se la politicile interne de guvernare a datelor.

Sprijinirea Zero Trust

DSPM se aliniază cu arhitectura Zero Trust prin aplicarea unor controale de acces stricte și validarea continuă a încrederii în toate interacțiunile cu datele. Se asigură că datele confidențiale sunt accesibile numai utilizatorilor verificați, care au o nevoie legitimă, folosind detectarea în timp real și evaluările bazate pe risc pentru a detecta și a răspunde la anomalii.

Exemplu: O companie globală adoptă un model Zero Trust și folosește DSPM pentru a audita accesul la sistemul său de resurse umane bazat pe cloud. DSPM identifică faptul că mai mulți contractori au acces la datele privind compensațiile angajaților, dincolo de cerințele rolului lor. Marchează acest lucru ca o încălcare a principiului accesului cu cele mai puține privilegii și recomandă revocarea permisiunilor.

Care este diferența dintre DSPM și CSPM?

Deși atât DSPM, cât și instrumentelede gestionare a posturii de securitate în cloud (CSPM) au ca scop îmbunătățirea securității în cloud, acestea se concentrează pe niveluri diferite de protecție. DSPM se axează pe date, în timp ce CSPM se axează pe infrastructură, concentrându-se pe configurări greșite, încălcări ale conformității și riscuri de securitate din cadrul serviciilor și resurselor cloud, precum mașinile virtuale, containerele de stocare și politicile de gestionare a accesului și a identității (IAM).
 
CaracteristicăDSPMCSPM
Domeniu de interesVizibilitatea și protecția datelor confidențialeConfigurarea și conformitatea infrastructurii cloud
Obiectiv principalReducerea expunerii datelor și menținerea conformitățiiIdentificarea și remedierea configurărilor greșite din cloud
Capacități principaleDescoperirea datelor, clasificarea, analiza accesului și detectarea amenințărilorScanarea resurselor, aplicarea politicilor, detectarea configurărilor greșite ale IAM
Nivel de securitateNivel de dateNivel de infrastructură
Cazuri de utilizareProtejarea PII, PHI și a datelor financiare; aplicarea accesului cu cele mai puține privilegiiSecurizarea serviciilor cloud, aplicarea politicilor cloud
Sprijin pentru conformitateGDPR, HIPAA, CCPACenter for Internet Security (CIS) benchmarks, International Organization for Standardization (ISO), National Institute of Standards and Technology (NIST)
Obiective de integrareSaaS, PaaS, IaaS, data lake-uri de securitateAWS, Azure, GCP, Kubernetes
Domeniu de vizibilitateCine accesează ce date și cumCum sunt configurate și securizate resursele cloud

Alegerea unei soluții DSPM

Atunci când vă uitați la instrumentele DSPM, urmați pașii de mai jos pentru a vă asigura că se aliniază cu obiectivele organizației dvs.:
 
  1. Evaluați compatibilitatea cu integrarea în cloud. Asigurați-vă că soluția DSPM se integrează perfect în infrastructura cloud existentă, inclusiv în platforme precum AWS, Azure, GCP și Snowflake.
  2. Evaluați scalabilitatea și modelul de implementare. Căutați instrumente care se scalează odată cu amprenta dvs. de date și oferă opțiuni flexibile de implementare – cum ar fi configurări fără agent sau bazate pe agent – pentru a se potrivi mediului dvs.
  3. Verificați precizia clasificării. Prioritizați soluțiile cu funcții solide de clasificare a datelor pentru a identifica și a categoriza cu acuratețe datele confidențiale din surse diverse.
  4. Revizuiți caracteristicile de prioritizare și remediere a riscurilor. Alegeți furnizori care oferă prioritizare clară a riscurilor, recomandări utile de remediere și fluxuri de lucru automatizate pentru a reduce expunerea.
  5. Confirmați capacitățile de raportare a conformității. Asigurați-vă că instrumentul acceptă rapoarte de conformitate pentru reglementări, pentru a vă ajuta să fiți pregătiți pentru audit.

Implementare

Implementarea DSPM necesită o abordare strategică, în etape, care se aliniază cu prioritățile organizației dvs. în materie de date, cloud și conformitate. Scopul este de a crea vizibilitate asupra datelor confidențiale, de a evalua expunerea la risc și de a impune politici care reduc amenințările și sprijină guvernanța.

Începeți cu descoperirea și cartografierea datelor

Identificați unde se află datele confidențiale în mediile cloud, hibride și locale. Acest pas fundamental ajută la stabilirea vizibilității și pregătește terenul pentru clasificare și analiza riscurilor.

Definiți politicile și pragurile de risc interfuncțional

Colaborați între echipele de securitate, date, cloud și conformitate pentru a stabili politici clare pentru accesul la date, clasificare și remediere. Aliniați aceste politici cu cerințele de reglementare și cu prioritățile de afaceri.

Implementați în etape

Prioritizați mediile cu risc ridicat sau tipurile de date confidențiale pentru implementarea inițială. Această implementare etapizată permite remedierea și aplicarea politicilor într-un mod concentrat, înainte de a extinde DSPM în întreaga organizație. Această abordare structurată asigură că DSPM nu doar este implementat eficient, ci și integrat în fluxuri de lucru de securitate și conformitate mai ample.

Explorați Microsoft Purview

Microsoft Purview este o platformă DSPM completă, concepută pentru a ajuta organizațiile printr-o abordare bazată pe trei piloni:
 
  • Descoperiți detalii contextuale despre riscurile la adresa datelor pentru a înțelege eficiența programelor de securitate a datelor. Microsoft Purview oferă rapoarte detaliate, analiză de tendințe și vizualizări dedicate privind aplicațiile și agenții de inteligență artificială.
  • Protejați datele prin rapoarte practice, recomandări de politici și evaluări ale riscurilor asupra datelor care ghidează echipele de securitate în reducerea vulnerabilităților.
  • Investigați cu o analiză aprofundată, pe platformă de inteligență artificială, pentru a examina riscurile la nivelul datelor, al utilizatorilor și al activităților.
Microsoft Purview oferă organizațiilor vizibilitate strategică asupra riscurilor la adresa datelor din mediile cloud și hibride. Oferă informații contextuale prin rapoarte detaliate și analiză de tendințe, ajutând liderii să evalueze eficiența programelor lor de securitate a datelor.
RESURSE

Protejați datele organizației dvs. cu Microsoft

O femeie și un bărbat privind ecranul laptopului la birou.
Produs

Securizați și guvernați datele cu Microsoft Purview

Reduceți riscul cu soluții unificate de securitate, guvernanță și conformitate a datelor.
Un bărbat lucrând pe ecranul desktopului în birou.
Soluție

Protejați datele pentru inovație în inteligența artificială
 

Pregătiți, protejați și guvernați datele în aplicațiile de inteligență artificială generativă predefinite și personalizate.
Un bărbat lucrând pe laptop în birou.
Ghid

Ghid pentru clienți DSPM: Protecția împotriva riscurilor de securitate a datelor

Explorați fundamentele și beneficiile soluțiilor DSPM, pașii de implementare și capacitățile avansate.

Întrebări frecvente

  • Managementul posturii de securitate a datelor (DSPM) se concentrează pe descoperirea, clasificarea și detectarea continuă a datelor confidențiale în mediile cloud și hibride, în timp ce prevenirea pierderii de date (DLP) aplică în principal politici pentru a preveni furtul datelor. DSPM oferă o vizibilitate mai amplă și detalii legate de risc, în timp ce DLP este mai orientat spre perimetru și mai reactiv.
  • Un CASB se concentrează pe detectarea și controlul accesului la aplicațiile cloud, aplicarea politicilor de securitate și detectarea comportamentului riscant al utilizatorilor. managementul posturii de securitate a datelor (DSPM), pe de altă parte, este centrat pe date – descoperind, clasificând și protejând datele confidențiale în mediile cloud și hibride pentru a reduce riscurile și a menține conformitatea.
  • Instrumentele de gestionare a posturii de securitate a datelor (DSPM) pot descoperi și clasifica datele confidențiale din medii cloud și hibride, inclusiv date structurate și nestructurate, informații cu caracter personal identificabil (PII), înregistrări financiare, proprietate intelectuală și tipuri de date reglementate, precum informațiile privind sănătatea pacienților (PHI) și informațiile despre cardurile de plată (PCI).
  • Nu, gestionarea posturii de securitate a datelor (DSPM) nu înlocuiește CSPM. DSPM se concentrează pe protejarea datelor confidențiale prin descoperirea, clasificarea și detectarea acestora în toate mediile. CSPM, între timp, identifică configurările greșite și riscurile de conformitate din infrastructura cloud. Acestea sunt instrumente complementare care abordează aspecte diferite ale securității în cloud.
  • Soluțiile de gestionare al posturii de securitate a datelor (DSPM) acceptă de obicei platforme cloud importante precum AWS, Azure, GCP și Snowflake. De asemenea, se integrează în medii SaaS, PaaS și IaaS și în data lake-uri pentru a descoperi și clasifica datele confidențiale în diverse servicii cloud.
  • Da, gestionarea posturii de securitate a datelor (DSPM) poate detecta datele ascunse și resursele cloud uitate prin scanarea continuă a mediilor cloud pentru a descoperi și clasifica datele confidențiale, chiar și în locații trecute cu vederea sau nedetectate, contribuind la reducerea riscurilor ascunse și la îmbunătățirea vizibilității datelor.
  • Organizațiile ar trebui să caute furnizori de gestionare a posturii de securitate a datelor (DSPM) care oferă asistenţă extinsă pentru platforme cloud, clasificare precisă a datelor, implementare fără agent, prioritizarea riscurilor, ghidarea pentru remediere și rapoarte de conformitate. Integrarea în stivele cloud existente, precum AWS, Azure, GCP și Snowflake, este, de asemenea, esențială.

Urmăriți Microsoft Security

Română (România) Confidențialitatea pentru sănătatea consumatorilor Contactați Microsoft Confidențialitate Gestionare cookie-uri Condiţii de utilizare Mărci comerciale Despre reclamele noastre EU Compliance DoCs Raportare de reglementare