什么是數(shù)據(jù)安全態(tài)勢(shì)管理 (DSPM)?
今天,在瀏覽網(wǎng)頁(yè)時(shí)看到一個(gè)詞“數(shù)據(jù)安全態(tài)勢(shì)管理”,因?yàn)閭€(gè)人的孤陋寡聞,或者此前關(guān)注不到,對(duì)這個(gè)詞有點(diǎn)陌生。今天,通過(guò)這篇文章和大家一起熟悉一下。
數(shù)據(jù)安全態(tài)勢(shì)管理是一種保護(hù)云數(shù)據(jù)的方法,通過(guò)確保敏感數(shù)據(jù)始終具有正確的安全態(tài)勢(shì),無(wú)論其被復(fù)制或移動(dòng)到何處。
那么,什么是DSPM?這是一個(gè)簡(jiǎn)單的例子:
【資料圖】
假設(shè)您已經(jīng)為云數(shù)據(jù)建立了出色的安全態(tài)勢(shì)。在此示例中,您的數(shù)據(jù)處于生產(chǎn)狀態(tài),受防火墻保護(hù),不可公開(kāi)訪問(wèn),并且 IAM 控件的訪問(wèn)權(quán)限受到適當(dāng)限制?,F(xiàn)在,開(kāi)發(fā)人員出現(xiàn)并將該數(shù)據(jù)復(fù)制到較低的環(huán)境中。
您建立的良好安全態(tài)勢(shì)會(huì)發(fā)生什么變化?好吧,它已經(jīng)消失了 - 現(xiàn)在數(shù)據(jù)僅受較低環(huán)境中的安全狀況的保護(hù)。因此,如果該環(huán)境被暴露或保護(hù)不當(dāng) - 您一直試圖保護(hù)的所有敏感數(shù)據(jù)也會(huì)被暴露或保護(hù)不當(dāng)。
安全狀況不會(huì)隨數(shù)據(jù)一起傳播。數(shù)據(jù)安全態(tài)勢(shì)管理(DSPM)就是為了解決這個(gè)問(wèn)題而創(chuàng)建的。
數(shù)據(jù)安全態(tài)勢(shì)管理如何運(yùn)作?#如果我們希望數(shù)據(jù)安全態(tài)勢(shì)能夠隨數(shù)據(jù)一起傳播并幫助您修復(fù)問(wèn)題,我們需要一個(gè)能夠完成三件事的解決方案:
發(fā)現(xiàn)公共云中的所有數(shù)據(jù) - 包括已創(chuàng)建但未使用或監(jiān)控的影子數(shù)據(jù)。了解數(shù)據(jù)應(yīng)該具有什么樣的安全態(tài)勢(shì)根據(jù)數(shù)據(jù)敏感性確定警報(bào)的優(yōu)先級(jí)并提供情境化的補(bǔ)救計(jì)劃數(shù)據(jù)發(fā)現(xiàn)和分類工具已經(jīng)存在多年。但他們?nèi)狈μ峁┤魏螛I(yè)務(wù)環(huán)境的能力。如果您可以找到敏感數(shù)據(jù),但不知道它是否對(duì)業(yè)務(wù)至關(guān)重要,并且不了解其安全狀況,那么對(duì)于試圖對(duì)來(lái)自不同工具的數(shù)千個(gè)警報(bào)進(jìn)行優(yōu)先級(jí)排序的安全團(tuán)隊(duì)來(lái)說(shuō)沒(méi)有多大幫助。
例如,假設(shè)數(shù)據(jù)發(fā)現(xiàn)工具查找 PII 數(shù)據(jù)。如果具有適當(dāng)?shù)陌踩珣B(tài)勢(shì),您就不需要警報(bào)。一個(gè)好的 DSPM 解決方案不會(huì)浪費(fèi)您的時(shí)間。
為什么數(shù)據(jù)安全態(tài)勢(shì)管理現(xiàn)在如此重要?#這是您以前聽(tīng)過(guò)的答案:云。
在廣泛采用公共云基礎(chǔ)設(shè)施之前,保護(hù)數(shù)據(jù)意味著使用防火墻保護(hù)數(shù)據(jù)中心。即使您的數(shù)據(jù)被復(fù)制或移動(dòng),它仍然保留在您組織的數(shù)據(jù)中心內(nèi)?;A(chǔ)設(shè)施安全和數(shù)據(jù)安全之間沒(méi)有區(qū)別。但對(duì)于云優(yōu)先的公司來(lái)說(shuō),敏感數(shù)據(jù)會(huì)不斷地在云中傳輸?shù)骄哂胁煌踩珷顩r的環(huán)境。因此,需要構(gòu)建一種產(chǎn)品來(lái)確保所有這些移動(dòng)數(shù)據(jù)都具有正確的安全狀態(tài)。
等等,云安全態(tài)勢(shì)管理 (CSPM) 不是已經(jīng)做到了這一點(diǎn)嗎?#CSPM解決方案旨在保護(hù)云基礎(chǔ)設(shè)施,而 DSPM 則專注于云數(shù)據(jù)。差異是顯著的。CSPM 旨在查找云資源(例如虛擬機(jī)和 VPC 網(wǎng)絡(luò))中的漏洞。有些還可以提供有關(guān)數(shù)據(jù)的非?;镜囊?jiàn)解,例如識(shí)別虛擬機(jī)和 S3 存儲(chǔ)桶中的文本文件中的 PII。除了這些基本功能之外,CSPM 產(chǎn)品通常與數(shù)據(jù)無(wú)關(guān),并且不會(huì)根據(jù)數(shù)據(jù)敏感性確定修復(fù)的優(yōu)先級(jí)。
另一方面,DSPM 是關(guān)于數(shù)據(jù)本身的。這包括識(shí)別數(shù)據(jù)漏洞,例如過(guò)度暴露、訪問(wèn)控制、數(shù)據(jù)流和異常。DPSM 解決方案連接數(shù)據(jù)和基礎(chǔ)設(shè)施安全之間的點(diǎn),使安全團(tuán)隊(duì)能夠了解哪些敏感數(shù)據(jù)面臨風(fēng)險(xiǎn),而不是向他們展示需要修復(fù)的漏洞列表。本質(zhì)上,DSPM 是在基礎(chǔ)設(shè)施安全性的基礎(chǔ)上添加一層數(shù)據(jù)安全性和數(shù)據(jù)上下文。
數(shù)據(jù)安全態(tài)勢(shì)管理如何了解哪些數(shù)據(jù)是敏感數(shù)據(jù)?#有些數(shù)據(jù)顯然是敏感的,例如社會(huì)安全號(hào)碼、信用卡信息和醫(yī)療保健數(shù)據(jù)。這些需要受到保護(hù),不僅是出于安全原因,而且是為了遵守 PCI-DSS、HIPAA 等法規(guī)。
但一個(gè)好的 DSPM 解決方案需要超越這一點(diǎn)。為了真正提供價(jià)值,它應(yīng)該能夠自主地得出關(guān)于其所發(fā)現(xiàn)的敏感數(shù)據(jù)類型的結(jié)論,并且能夠找到結(jié)構(gòu)不像信用卡號(hào)那么簡(jiǎn)單的數(shù)據(jù)。通過(guò)理解和聚類元數(shù)據(jù)以及利用機(jī)器學(xué)習(xí)技術(shù),DSPM 可以找到知識(shí)產(chǎn)權(quán)、客戶數(shù)據(jù)以及僅通過(guò)使用正則表達(dá)式無(wú)法發(fā)現(xiàn)的其他內(nèi)容。
另一個(gè)關(guān)鍵因素是數(shù)據(jù)所有權(quán)。DSPM 應(yīng)與數(shù)據(jù)目錄集成,以了解誰(shuí)負(fù)責(zé)數(shù)據(jù)。最后,還有規(guī)模問(wèn)題。遺留數(shù)據(jù)發(fā)現(xiàn)和分類解決方案的主要弱點(diǎn)之一是它們無(wú)法掃描和分類以及現(xiàn)代云基礎(chǔ)設(shè)施的規(guī)模。DSPM 必須能夠有效且高效地掃描 PB 級(jí)數(shù)據(jù),以確保發(fā)現(xiàn)所有內(nèi)容,而不會(huì)破壞您的云賬單。
結(jié)論:DSPM = 與數(shù)據(jù)同行的安全性#數(shù)據(jù)安全態(tài)勢(shì)管理是一個(gè)新事物,隨之而來(lái)的是“我們真的需要另一個(gè)安全縮寫(xiě)詞嗎?”的自然懷疑。但 DSPM 正在解決因遷移到云而引起的實(shí)際安全問(wèn)題,并有助于防止重大數(shù)據(jù)泄露。
客戶信息、公司機(jī)密和源代碼泄露并不是由于最初未能保護(hù)敏感數(shù)據(jù)而造成的。它們是由數(shù)據(jù)復(fù)制和移動(dòng)的便捷性引起的,而沒(méi)有遵循安全態(tài)勢(shì)。數(shù)據(jù)安全態(tài)勢(shì)管理承諾確保無(wú)論您的數(shù)據(jù)在云中傳輸?shù)胶翁?,安全態(tài)勢(shì)都會(huì)隨之變化,并將數(shù)據(jù)風(fēng)險(xiǎn)降至最低。
原作者:羅恩·賴特
關(guān)鍵詞:
您可能也感興趣:
今日熱點(diǎn)
為您推薦
聯(lián)合國(guó)教科文組織提議將威尼斯列入瀕危遺產(chǎn)名錄
孚能科技:控股股東或?qū)⒆兏鼮閺V州工控集團(tuán)
蘇州泌尿科哪個(gè)醫(yī)院*好的醫(yī)院 蘇州東吳醫(yī)院怎么樣
排行
最近更新
- 什么是數(shù)據(jù)安全態(tài)勢(shì)管理 (DSPM)?
- 血賺4000萬(wàn)歐!尤文醞釀絕妙1換1,搶國(guó)米叛將,張康陽(yáng)沒(méi)脾氣
- 豫北兩地啟動(dòng)防汛一級(jí)應(yīng)急響應(yīng) 連夜轉(zhuǎn)移安置蓄滯洪區(qū)群眾
- “要啥自行車”,大學(xué)生要生活費(fèi)被家長(zhǎng)反套路,果然姜還是老的辣
- 梅西美國(guó)生活太瀟灑,年入10億輕松度假,帶妻兒在邁阿密選豪宅
- ?代理牌照連跌4個(gè)月 兩年半新低
- 終極斗羅:經(jīng)過(guò)萬(wàn)年的時(shí)間,傳靈塔依舊沒(méi)有改好,仍與史萊克對(duì)立
- 央視8月2日直播成都大運(yùn)會(huì)乒乓球賽,劉丁碩錢(qián)天一等人身兼3項(xiàng)
- 淡化痘印祛痘哪個(gè)護(hù)膚品好?十大祛痘護(hù)膚品排行榜10強(qiáng)
- 工程機(jī)械行業(yè)呈現(xiàn)向好趨勢(shì)
- 南方基金唐小東:當(dāng)前是中長(zhǎng)期布局好時(shí)機(jī),大消費(fèi)和大科技值...
- “杜蘇芮”來(lái)襲 中國(guó)海油實(shí)現(xiàn)油氣田無(wú)人化生產(chǎn)保障穩(wěn)定供應(yīng)
- 新疆2023年普通高校招生國(guó)家及地方專項(xiàng)、南疆單列、對(duì)口援疆...
- 南街社區(qū)開(kāi)展義診服務(wù)暨健康知識(shí)科普宣傳活動(dòng) ?
- 此次強(qiáng)降雨造成河北540703人受災(zāi) 因?yàn)?zāi)死亡9人
- 思域怎么樣車型詳解:外觀、內(nèi)飾、動(dòng)力和安全全面解析
- 聯(lián)川生物成為華大時(shí)空組學(xué)STOmics生態(tài)合作伙伴
- 《蔚藍(lán)檔案》櫻子介紹
- 麥迪談杰倫3.04億:這就是NBA的現(xiàn)狀 頂級(jí)球員拿到的錢(qián)越來(lái)越多
- 天府融媒看大運(yùn)|這一次,觀眾的掌聲送給了“掉圈”的人
- 北京健康寶彈窗3怎么重新申請(qǐng)綠碼?(北京健康寶彈窗之后怎么...
- 獨(dú)一無(wú)二的好聽(tīng)女孩名(獨(dú)一無(wú)二的好聽(tīng)女孩名姓龐)
- 退休職工如何計(jì)算退休金,退休金與工齡有關(guān)嗎
- 零跑汽車(09863):7月新車銷量達(dá)14335臺(tái) C系列交付超12000臺(tái)
- 發(fā)糕的做法和配方(大米發(fā)糕的做法和配方)
- 中持股份(603903.SH)股東遠(yuǎn)望投資合計(jì)減持1.48%股份至持股5%...
- 8月1日基金凈值:華夏上證50ETF聯(lián)接A最新凈值0.9276,跌0.28%
- 8月1日基金凈值:博時(shí)恒鑫穩(wěn)健一年持有混合A最新凈值1.0078,跌0.17%
- 自動(dòng)擋車停車熄火順序 自動(dòng)擋車停車熄火順序無(wú)鑰匙
- 8月1日基金凈值:南方潛力新藍(lán)籌混合A最新凈值1.9052,跌0.59%
今日要聞
- 讓成長(zhǎng)看得見(jiàn):2023年“你好,暑假!”項(xiàng)目推進(jìn)會(huì)召開(kāi)
- 學(xué)生工作經(jīng)歷什么意思_學(xué)生工作經(jīng)歷怎么寫(xiě)
- LG Display進(jìn)入蘋(píng)果頭顯硅基OLED供應(yīng)商,打破索尼獨(dú)供局面【附硅基OLED競(jìng)爭(zhēng)分析】
- 黑龍江發(fā)布暴雨紅色預(yù)警,預(yù)計(jì)累計(jì)雨量將達(dá)100毫米以上
- 女孩英語(yǔ)名字(女孩英語(yǔ)名字簡(jiǎn)單好聽(tīng)的)
- 上海虹橋國(guó)際機(jī)場(chǎng)今夏呈現(xiàn)持續(xù)客流高峰
- 小盆發(fā)財(cái)樹(shù)客廳擺放示意圖(小盆發(fā)財(cái)樹(shù)的養(yǎng)殖方法和注意事項(xiàng))
- XGP本月新增游戲陣容 《永恒空間2》《地獄邊境》等
- 奧佳華8月2日快速上漲
- 信用卡回訪電話怎么接?這樣可以提高申卡成功率!