数据安全态势管理:什么是事实,什么是虚构?

考虑到组织存储大量数据的日益复杂的云环境,数据安全态势管理 ( DSPM )的兴起并不令人意外。使组织能够全面了解云数据资产和敏感数据的安全状况的流程对于当今的安全团队来说非常有价值。

尽管 DSPM 的重要性日益凸显,但人们对于它能为企业做什么和不能做什么仍然存在误解。

随着数据对公司变得如此有价值,它在各地呈爆炸式增长。公司正在将数据转移到云端,将其聚合在数据仓库和 SaaS 应用程序中,并在系统之间实时传输数据以做出决策。随着安全攻击猖獗,企业担心数据泄露会扰乱业务运营和创新。

传统的数据丢失防护(DLP) 方法尚未被证明在云中有效。传统的 DLP 众所周知噪音大且对用户不友好,缺乏对云架构的了解和处理超大规模的能力。通常,他们要求团队了解要保护的数据类型以及在何处实施安全控制。

但在云中,数据蔓延是真实存在的。敏感数据分散在云服务中,并且影子 IT 数据系统如此之多,攻击面太模糊且太大,DLP 无法防御。

云原生 DLP 已经出现,但成本太高且关注范围狭窄。更复杂的是,安全团队意识到他们最近对第三方云原生应用程序保护技术的投资并不能解决云中的数据风险。

该行业迫切需要一种更具可扩展性和可靠的以数据为中心的方法来保护无处不在的云数据,因此 DSPM 出现了。

考虑到这一背景,让我们了解 DSPM 可以提供什么、不能提供什么。

提供有关数据的智能见解

DSPM 技术使公司能够更好地了解其数据,无论数据存储在哪个公共云中。DSPM 技术的核心是一种使用机器学习技术对敏感数据进行分类和识别并提供有价值的上下文(例如业务、安全和隐私元数据以及底层系统配置)的方法。

许多 DSPM 解决方案还可以监控数据访问,使企业能够跟踪数据用户及其角色、权限和位置。尽管 DSPM 技术可能会随着市场的成熟而发展,但该概念本身有望成为数据安全团队的游戏规则改变者。

但数据与您需要保护的云基础设施的其他元素不同。数据不是静态的,而是在云内外的数据系统之间移动和复制,在表和列之间转换,甚至流向下游到应用程序以进行实时决策。

静态和动态数据跨越公共云的边界,扩展到传统的本地系统和 SaaS 应用程序。鉴于 DSPM 的公共云重点,组织应考虑将 DSPM 的优势扩展到数据的整个生命周期的技术,并始终如一地实施安全控制,无论数据位于何处。

根据数据上下文确定错误配置的优先级

假设您从云安全态势管理 (CSPM) 解决方案中收到两个警报:

● AWS S3 确保存储桶可通过存储桶策略公开访问

● AWS Redshift Cluster 使用默认端口进行网络访问

您会首先优先考虑哪一个?

可能是 S3 存储桶,因为每个人都可以访问数据。Redshift 集群可能感觉不太容易受到攻击,因为它可能有其他控制措施来防止黑客通过默认端口入侵。但如果您知道 S3 包含营销网站图像,而 Redshift Cluster 管理包含客户个人身份信息 (PII) 的财务记录,您的决定就会改变。

这是 CSPM 解决方案面临的挑战,因为它们缺乏有关所保护数据的智能。当团队收到大量数据安全警报时,他们需要更多背景信息来确定行动的优先级。虽然有些人可能认为 CSPM 可以自动修复所有警报,但这并不总是实用,特别是当一个小的配置更改可能会导致整个应用程序崩溃时。

补充 CSPM 控制

虽然 DSPM 确实提供了更多的数据智能,但 CSPM 解决方案在提高组织的整体安全性方面仍然发挥着至关重要的作用。DSPM 和 CSPM 是提供多层防御的互补解决方案。例如,CSPM 可以向组织发出警报,告知攻击者如何利用虚拟机错误配置来承担管理员角色并访问其他云资源。同时,DSPM 可以帮助识别云中不受保护的社会安全号码和信用卡信息。DSPM 的作用是帮助组织保护其数据,指导如何根据敏感数据的存储位置、谁有权访问这些数据以及底层数据系统的错误配置来确定风险缓解工作的优先级。

换句话说,DSPM 和 CSPM 都有其独特的优势,并且它们共同提供了更全面的安全态势。最终,CSPM 和 DSPM 供应商将提供重叠的功能,但他们明白,前者广泛应用于云基础设施,而后者则有潜力将数据控制扩展到云内外。

遵守数据安全和隐私法规

在基本层面上,DSPM 提供了一个映射到各种数据保护和隐私法规的安全态势规则库。当组织降低违反这些规则的风险时,他们还可以获得改进合规性的好处。此外,凭借对法规的深入了解以及对数据、用户和位置的自动洞察,DSPM 解决方案应有助于解决棘手的合规性挑战,例如违反数据和用户居住限制的跨境数据传输。

通过数据访问控制改善零信任

流行的基于角色的访问控制 (RBAC) 的一个问题是它们经常导致权限泄漏。大多数组织为用户提供了超出其需要的权限,因为他们不希望减慢数据项目的速度。通过分析数据访问活动,DSPM 解决方案可以建议哪些用户不需要完全访问权限以及可以调整哪些权限以改善零信任。

此外,通过深入了解数据敏感性和位置等属性,DSPM 应该使组织能够实施基于属性的细粒度访问控制,例如针对特定角色屏蔽表中的敏感信息或暂时阻止来自可疑位置的访问请求。

通过在 DSPM 技术发展中取得领先,您可以帮助您的公司规划最有效的云数据安全策略。值得注意的是,公司的其他团队(例如数据隐私和治理)也需要数据智能和控制。

对于每个团队来说,扫描 PB 级的云数据来满足各自的需求既不切实际,也不符合成本效益。不要独自踏上 DSPM 之旅,而应与其他人一起使用敏感数据智能的共同基础,跨学科和数据位置统一数据控制。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/120635.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

端口被占用怎么解决

第一步:WinR 打开命令提示符,输入netstat -ano|findstr 端口号 找到占用端口的进程 第二步: 杀死使用该端口的进程,输入taskkill /t /f /im 进程号( !!!注意是进程号,不…

ssm+vue的OA办公管理系统(有报告)。Javaee项目,ssm vue前后端分离项目。

演示视频: ssmvue的OA办公管理系统(有报告)。Javaee项目,ssm vue前后端分离项目。 项目介绍: 采用M(model)V(view)C(controller)三层体系结构&am…

Event Loop——事件循环

JS 是单线程的,也就是同一个时刻只能做一件事情。 那么思考:为什么浏览器可以同时执行异步任务呢?因为浏览器是多线程的。 当 JS 需要执行异步任务时,浏览器会另外启动一个线程去执行该任务。 也就是说,“JS 是单线程…

【python】基础语法

文章目录 元组列表字典集合推导式函数错误和异常处理文件和操作系统 元组 元组是一个固定长度,不可改变的Python序列对象。创建元组的最简单方式,是用逗号分隔一列值。 创建 2. 元组不可修改的解释 对于元组对象不可变的说明,通俗一点就是…

yolov5-6.0使用改进

代码版本V6.0 源码 YOLOv5 v6.0 release 改动速览 推出了新的 P5 和 P6 ‘Nano’ 模型: YOLOV5n和YOLOV5n6。 Nano 将 YOLOv5s 的深度倍数保持为 0.33,但将 YOLOv5 的宽度倍数从 0.50 降低到 0.25,从而将参数从 7.5M 降低到 1.9M&#xff0…

C2. Powering the Hero (hard version)

题目:样例: 输入 5 5 3 3 3 0 0 6 0 3 3 0 0 3 7 1 2 3 0 4 5 0 7 1 2 5 0 4 3 0 5 3 1 0 0 4输出 6 6 8 9 4 思路: 贪心思维题,这道题要求的是一张一张的凑卡牌,凑到的是力量赋值卡就存储好,抽到 0 就是英…

【Git】轻松学会 Git(一):掌握 Git 的基本操作

文章目录 前言一、创建 Git 本地仓库1.1 什么是仓库1.2 创建本地仓库1.3 .git 目录结构 二、配置 Git三、认识 Git 的工作区、暂存区和版本库3.1 什么是 Git 的工作区、暂存区和版本库3.2 工作区、暂存区和版本库之间的关系 四、添加文件4.1 添加文件到暂存区和版本库中的命令4…

【MATLAB源码-第36期】matlab基于BD,SVD,ZF,MMSE,MF,SLNR预编码的MIMO系统误码率分析。

1、算法描述 1. MIMO (多输入多输出):这是一个无线通信系统中使用的技术,其中有多个发送和接收天线。通过同时发送和接收多个数据流,MIMO可以增加数据速率和系统容量,同时提高信号的可靠性。 2. BD (块对角化):这是一…

零基础教程:Yolov5模型改进-添加13种注意力机制

1.准备工作 先给出13种注意力机制的下载地址: https://github.com/z1069614715/objectdetection_script 2.加入注意力机制 1.以添加SimAM注意力机制为例(不需要接收通道数的注意力机制) 1.在models文件下新建py文件,取名叫Sim…

Springboot+vue的企业人事管理系统(有报告),Javaee项目,springboot vue前后端分离项目。

演示视频: Springbootvue的企业人事管理系统(有报告),Javaee项目,springboot vue前后端分离项目。 项目介绍: 本文设计了一个基于Springbootvue的前后端分离的企业人事管理系统,采用M(model&am…

安卓机型不需要解锁bl 不需要root 即可安装模块 框架 VirtualXposed使用步骤分析

​​​​​​安卓玩机教程---全机型安卓4----安卓12 框架xp edx lsp安装方法【一】 安卓系列机型 框架LSP 安装步骤 支持多机型 LSP框架通用安装步骤 通过以上两个博文基本可以了解手机正常安装框架的步骤。但很多机型局限于不能解锁bl和root,那么这些机型能不能使…

CSS详细基础(四)显示模式

本帖开始介绍CSS中更复杂的内容 目录 一.显示模式 1.行内元素 2.块级元素 3.行内块元素 二.背景样式 一.显示模式 顾名思义,在CSS中,元素主要有3种显示模式:行内元素、块级元素、行内块元素~ 所谓块级元素,指的是该元素在…