首页 > 其他分享 > DSPM来袭!什么是数据安全态势管理

DSPM来袭!什么是数据安全态势管理

时间:2023-08-01 19:59:10浏览次数:42  
标签:来袭 DSPM 安全 数据安全 敏感数据 数据 态势

数据安全态势管理是一种保护云数据的方法,通过确保敏感数据始终具有正确的安全态势,无论其被复制或移动到何处。

那么,什么是DSPM?这是一个简单的例子:

假设您已经为云数据建立了出色的安全态势。在此示例中,您的数据处于生产状态,受防火墙保护,不可公开访问,并且您的 IAM 控件的访问权限受到适当限制。现在,开发人员出现并将该数据复制到较低的环境中。

您建立的良好安全态势会发生什么变化?好吧,它已经消失了 - 现在数据仅受较低环境中的安全状况的保护。因此,如果该环境被暴露或保护不当 - 您一直试图保护的所有敏感数据也会被暴露或保护不当。

安全状况不会随数据一起传播。数据安全态势管理(DSPM)就是为了解决这个问题而创建的。

数据安全态势管理如何运作?

如果我们希望数据安全态势能够随数据一起传播并帮助您修复问题,我们需要一个能够完成三件事的解决方案:

发现公共云中的所有数据 - 包括已创建但未使用或监控的影子数据。

了解数据应该具有什么样的安全态势

根据数据敏感性确定警报的优先级并提供情境化的补救计划

数据发现和分类工具已经存在多年。但他们缺乏提供任何业务环境的能力。如果您可以找到敏感数据,但不知道它是否对业务至关重要,并且不了解其安全状况,那么对于试图对来自不同工具的数千个警报进行优先级排序的安全团队来说没有多大帮助。

例如,假设数据发现工具查找 PII 数据。如果具有适当的安全态势,您就不需要警报。一个好的 DSPM 解决方案不会浪费您的时间。

为什么数据安全态势管理现在如此重要?

这是您以前听过的答案:云。

在广泛采用公共云基础设施之前,保护数据意味着使用防火墙保护数据中心。即使您的数据被复制或移动,它仍然保留在您组织的数据中心内。基础设施安全和数据安全之间没有区别。但对于云优先的公司来说,敏感数据会不断地在云中传输到具有不同安全状况的环境。因此,需要构建一种产品来确保所有这些移动数据都具有正确的安全状态。

云安全态势管理 (CSPM) 不是已经做到了这一点吗?

CSPM解决方案旨在保护云基础设施,而 DSPM 则专注于云数据。差异是显着的。CSPM 旨在查找云资源(例如虚拟机和 VPC 网络)中的漏洞。有些还可以提供有关数据的非常基本的见解,例如识别虚拟机和 S3 存储桶中的文本文件中的 PII。除了这些基本功能之外,CSPM 产品通常与数据无关,并且不会根据数据敏感性确定修复的优先级。

另一方面,DSPM 是关于数据本身的。这包括识别数据漏洞,例如过度暴露、访问控制、数据流和异常。DPSM 解决方案连接数据和基础设施安全之间的点,使安全团队能够了解哪些敏感数据面临风险,而不是向他们展示需要修复的漏洞列表。本质上,DSPM 是在基础设施安全性的基础上添加一层数据安全性和数据上下文。(欢迎转载分享)

标签:来袭,DSPM,安全,数据安全,敏感数据,数据,态势
From: https://www.cnblogs.com/hacker520/p/17598878.html

相关文章

  • 从源码解读Mysql 5.7性能和数据安全性的提升
    下面我们从源码来分析mysql的事务提交以及事务在何时将binlog复制到从库的。MYSQL_BIN_LOG::ordered_commit,这个是事务在binlog阶段提交的核心函数,通过该函数,实现了事务日志写入binlog文件,以及触发dump线程将binlog发送到slave,在最后的步骤,将事务设置为提交状态。我们来分析MYSQL_B......
  • 超强阵容!HarmonyOS极客马拉松2023专家评审团来袭!
     数十位重量级专家现身决赛现场,为参赛者提供多角度专业点评。12支队伍,46位选手,齐聚东莞·松山湖,围绕HarmonyOS技术特性,共同挑战36小时极限编程,谁将问鼎决赛之巅,8.3日-5日,我们拭目以待! ......
  • Llama 2 来袭 - 在 Hugging Face 上玩转它
    引言今天,Meta发布了Llama2,其包含了一系列最先进的开放大语言模型,我们很高兴能够将其全面集成入HuggingFace,并全力支持其发布。Llama2的社区许可证相当宽松,且可商用。其代码、预训练模型和微调模型均于今天发布了......
  • 重磅来袭 | 2023数字供应链安全大会邀请函(DSS 2023)
    2023数字供应链安全大会(DSS2023)将于8月10日在北京·国家会议中心隆重开幕。本次大会由悬镜安全主办,ISC互联网安全大会组委会、中国软件评测中心(工业和信息化部软件与集成电路促进中心)、中国信息通信研究院云计算与大数据研究所、CCF计算机安全专业委员会联合发起,OpenSCA开源社区、......
  • Android应用数据安全存储加固
    目前移动领域已经出现了相当部分的安全问题,新的恶意软件层出不穷,另一方面,企业对敏感数据保密性意识日益提高,作为移动开发者,有责任对最终用户的隐私和安全承担更多责任。本文主要讨论移动安全存储策略,设计了安全加固方案,实现了移动应用逆向分析、安全代码自动注入等全流程的一键式加......
  • gRPC如何保障数据安全传输
    什么是gRPC?gRPC是由Google开发的高性能、开源的RPC(RemoteProcedureCall)框架,用于在客户端和服务器之间进行通信。它基于ProtocolBuffers(protobuf)进行消息序列化和反序列化,支持多种通信协议,如HTTP/2、TCP和gRPC提供的协议。gRPC的安全需求在现代网络环境中,数据的安......
  • 保险行业数据安全合规与个人信息保护问题
    监管部门多次“重拳出击”,保险企业如何做好敏感数据保护工作?继《个人信息保护法》、《中华人民共和国消费者权益保护法》、《中国银保监会办公厅关于印发银行保险机构信息科技外包风险监管办法的通知》、《互联网保险业务监管办法》等相关法规之后,今年 3 月正式施行的《银行保险......
  • 数据安全没保证?GaussDB(for Redis)为你保驾护航
    摘要:GaussDB(forRedis)通过账号管理、权限隔离、高危命令禁删/重命名、安全IP免密登录、实例回收站等企业级特性,保障用户数据库数据和信息安全。本文分享自华为云社区《数据安全没保证?GaussDB(forRedis)为你保驾护航》,作者:GaussDB数据库。近日,一些用户反馈使用的开源Redis......
  • SQ工具|9|数据安全|ArcMap自动保存|ArcMap自动备份插件
    可解决在作业过程中停电、软件闪退等一系列问题导致的ArcMap自动退出而未来得及保存数据造成的数据丢失的问题一、自动保存在开启编辑的状态下,设置保存周期,状态选择开启点击确认即可开启自动保存任务(提示框位于右下角)  当一个保存周期内数据未变化时,将不会触发自动保存。......
  • im私有化部署:保障企业内部数据安全与隐私的首选方案
    随着信息技术的迅猛发展,即时通讯(IM)已成为人们生活和工作中不可或缺的一部分。然而,随之而来的数据安全和隐私问题也日益突出。为了应对这一挑战,越来越多的组织和企业开始采用IM私有化部署方案,以保障数据安全与隐私。  IM私有化部署是指将即时通讯系统部署在企业自有的服务器......