文章來(lái)源:虹科網(wǎng)絡(luò)安全
數(shù)據(jù)安全態(tài)勢(shì)管理(DSPM) 是一種保護(hù)云數(shù)據(jù)的新方法,強(qiáng)調(diào)數(shù)據(jù)作為組織內(nèi)最有價(jià)值資產(chǎn)的重要性。隨著現(xiàn)代多云環(huán)境中數(shù)據(jù)量的不斷增加,數(shù)據(jù)丟失或泄露的風(fēng)險(xiǎn)也越來(lái)越高。這使得云數(shù)據(jù)安全成為安全專(zhuān)業(yè)人士最關(guān)心的問(wèn)題。
什么是數(shù)據(jù)安全態(tài)勢(shì)管理(DSPM)?
DSPM 可以全面了解影響數(shù)據(jù)安全的因素,包括數(shù)據(jù)的位置、有權(quán)訪問(wèn)數(shù)據(jù)的人員及其安全狀況。 現(xiàn)代DSPM 平臺(tái)可自動(dòng)執(zhí)行評(píng)估和解決組織云環(huán)境中的安全漏洞的過(guò)程。 它的工作原理是從現(xiàn)有安全工具和云服務(wù)提供商獲取數(shù)據(jù),使用人工智能/機(jī)器學(xué)習(xí)來(lái)分析和識(shí)別弱點(diǎn)。通過(guò)遵循準(zhǔn)則并使用正確的工具,組織可以高效且有效地保護(hù)其關(guān)鍵數(shù)據(jù)。
DSPM 如何工作?
數(shù)據(jù)安全態(tài)勢(shì)管理是一個(gè)旨在 通過(guò)發(fā)現(xiàn)和分析數(shù)據(jù)、檢測(cè)有風(fēng)險(xiǎn)的數(shù)據(jù)和修復(fù)漏洞來(lái)保護(hù)云數(shù)據(jù)的過(guò)程 。發(fā)現(xiàn)階段涉及定位和理解數(shù)據(jù),這在敏捷環(huán)境中可能具有挑戰(zhàn)性。檢測(cè)階段涉及通過(guò)查看訪問(wèn)路徑、錯(cuò)誤配置和漏洞來(lái)識(shí)別有風(fēng)險(xiǎn)的數(shù)據(jù)。修復(fù)階段的重點(diǎn)是通過(guò)不同團(tuán)隊(duì)之間的協(xié)作來(lái)解決漏洞并保護(hù)數(shù)據(jù)。由于云環(huán)境和數(shù)據(jù)使用不斷變化的性質(zhì),DSPM 是一個(gè)持續(xù)的過(guò)程。
數(shù)據(jù)安全態(tài)勢(shì)管理平臺(tái)的主要特點(diǎn)
數(shù)據(jù)安全態(tài)勢(shì)管理平臺(tái)可自動(dòng)執(zhí)行云數(shù)據(jù)安全的各個(gè)方面,包括 評(píng)估安全態(tài)勢(shì)、檢測(cè)風(fēng)險(xiǎn)和確保合規(guī)性 。以下是DSPM 的主要功能:
· 無(wú)代理且與主要云提供商兼容
· 提供 API 訪問(wèn)以與現(xiàn)有工具集成
· 使用基于角色的訪問(wèn)控制進(jìn)行安全數(shù)據(jù)管理
· 使用數(shù)據(jù)發(fā)現(xiàn)工具識(shí)別敏感數(shù)據(jù)并持續(xù)監(jiān)控新數(shù)據(jù)存儲(chǔ)
· 在創(chuàng)建/修改時(shí)提供自動(dòng)數(shù)據(jù)分類(lèi)
· 管理對(duì)數(shù)據(jù)存儲(chǔ)的訪問(wèn)并有助于檢測(cè)冗余數(shù)據(jù)庫(kù)和過(guò)多的權(quán)限
· 重點(diǎn)檢測(cè)影響敏感數(shù)據(jù)和特權(quán)帳戶的漏洞
· 支持用于風(fēng)險(xiǎn)檢測(cè)和修復(fù)的自定義規(guī)則、查詢和工作流程
· 確保遵守 GDPR 和 HIPAA 等行業(yè)標(biāo)準(zhǔn)和法規(guī)
· 生成報(bào)告以證明對(duì)相關(guān)機(jī)構(gòu)的合規(guī)性。
DSPM 如何使用?
數(shù)據(jù)安全態(tài)勢(shì)管理主要由優(yōu)先考慮基于云的基礎(chǔ)設(shè)施或從混合云/本地設(shè)置過(guò)渡的組織使用。它有四個(gè)主要用例:
1.跨所有存儲(chǔ)庫(kù)自動(dòng)發(fā)現(xiàn)和分類(lèi)數(shù)據(jù): 數(shù)據(jù)安全態(tài)勢(shì)管理通過(guò)自動(dòng)識(shí)別、分類(lèi)和驗(yàn)證所有云帳戶(包括影子數(shù)據(jù)存儲(chǔ)和廢棄數(shù)據(jù)存儲(chǔ))的數(shù)據(jù)來(lái)幫助安全團(tuán)隊(duì)。
2. 防止云數(shù)據(jù)暴露并減少攻擊面: DSPM 允許安全團(tuán)隊(duì)通過(guò)持續(xù)檢查數(shù)據(jù)存儲(chǔ)和資源是否存在錯(cuò)誤配置和易受攻擊的應(yīng)用程序,最大限度地減少云數(shù)據(jù)的暴露并減少潛在的攻擊面。
3. 跟蹤數(shù)據(jù)訪問(wèn)權(quán)限并強(qiáng)制執(zhí)行最低權(quán)限: DSPM 使安全團(tuán)隊(duì)能夠輕松查看和管理所有云數(shù)據(jù)存儲(chǔ)的訪問(wèn)權(quán)限。它可以識(shí)別過(guò)多的權(quán)限和休眠用戶,從而允許管理員更正權(quán)限并消除潛在風(fēng)險(xiǎn)。
4. 主動(dòng)監(jiān)控合規(guī)狀況: DSPM 平臺(tái)通過(guò)持續(xù)檢查基準(zhǔn)和政策來(lái)幫助利益相關(guān)者滿足合規(guī)要求。它有助于識(shí)別需要加密的敏感數(shù)據(jù),并為合規(guī)性審計(jì)提供證據(jù)。
**為什么需要采用數(shù)據(jù)安全態(tài)勢(shì)管理?
在當(dāng)今不斷變化的威脅形勢(shì)下,傳統(tǒng)的護(hù)城河/城堡網(wǎng)絡(luò)安全模型不再可靠。這是因?yàn)楣粽叩哪繕?biāo)不再是城堡本身,而是其中的有價(jià)值的數(shù)據(jù)。以下是組織應(yīng)在其安全策略中優(yōu)先考慮數(shù)據(jù)的六個(gè)原因:
1. CI/CD 實(shí)踐中的錯(cuò)誤和數(shù)據(jù)泄漏風(fēng)險(xiǎn): 持續(xù)集成和持續(xù)交付(CI/CD)實(shí)踐導(dǎo)致頻繁的代碼更改和部署,增加了錯(cuò)誤和數(shù)據(jù)泄漏的風(fēng)險(xiǎn),尤其是在云環(huán)境中。
2. 數(shù)據(jù)移動(dòng)中的潛在漏洞 :機(jī)器學(xué)習(xí)(ML) 工作負(fù)載需要大量數(shù)據(jù),從而導(dǎo)致創(chuàng)建新的數(shù)據(jù)存儲(chǔ)以用于測(cè)試和訓(xùn)練。將生產(chǎn)數(shù)據(jù)移動(dòng)到非生產(chǎn)環(huán)境中可能會(huì)導(dǎo)致潛在的漏洞利用。
3. 現(xiàn)代應(yīng)用程序開(kāi)發(fā)中數(shù)據(jù)安全的復(fù)雜性: 現(xiàn)代應(yīng)用程序開(kāi)發(fā)依賴(lài)于微服務(wù),每個(gè)服務(wù)都有自己的數(shù)據(jù)存儲(chǔ)。隨著新功能和微服務(wù)的引入,保護(hù)數(shù)據(jù)變得更加復(fù)雜,需要自動(dòng)化來(lái)監(jiān)控和保護(hù)數(shù)量不斷增加的數(shù)據(jù)存儲(chǔ)和訪問(wèn)路徑。
4. 對(duì)數(shù)據(jù)副本一致應(yīng)用安全控制的挑戰(zhàn): 數(shù)據(jù)副本存在于不同的云存儲(chǔ)位置,這使得一致地應(yīng)用安全控制具有挑戰(zhàn)性。在安全策略中確定數(shù)據(jù)的優(yōu)先級(jí)可以自動(dòng)跟蹤和保護(hù)數(shù)據(jù)(無(wú)論數(shù)據(jù)存儲(chǔ)在何處)。
5. 錯(cuò)誤配置導(dǎo)致的未經(jīng)授權(quán)訪問(wèn)風(fēng)險(xiǎn): 云基礎(chǔ)設(shè)施中的錯(cuò)誤配置可能導(dǎo)致未經(jīng)授權(quán)的數(shù)據(jù)訪問(wèn)。數(shù)據(jù)優(yōu)先的方法可確保正確實(shí)施訪問(wèn)配置并在所有云數(shù)據(jù)中一致應(yīng)用。
6. 精確控制和監(jiān)控隱私法規(guī)合規(guī)性: 遵守GDPR、PCI DSS 和 HIPAA 等隱私法規(guī),需要對(duì)敏感數(shù)據(jù)進(jìn)行精確控制和跟蹤。數(shù)據(jù)優(yōu)先的安全策略可以自動(dòng)發(fā)現(xiàn)、分類(lèi)和監(jiān)控云中受保護(hù)的數(shù)據(jù)。
如何開(kāi)始數(shù)據(jù)安全態(tài)勢(shì)管理
首先,您需要確定正在使用的現(xiàn)有云提供商,例如AWS、Azure、Google Cloud 等。收集有關(guān)云帳戶的詳細(xì)信息(例如帳戶 ID 和昵稱(chēng))也是必要的。此外,應(yīng)列出將操作 DSPM 軟件的授權(quán)用戶,包括他們的姓名、職務(wù)、電子郵件地址和其他相關(guān)信息。建議安全團(tuán)隊(duì)在開(kāi)始試用之前獲取組織云基礎(chǔ)設(shè)施中數(shù)據(jù)存儲(chǔ)的已知清單。該清單將作為基準(zhǔn),將組織數(shù)據(jù)的已知信息與數(shù)據(jù)安全態(tài)勢(shì)管理發(fā)現(xiàn)的信息進(jìn)行比較。
虹科數(shù)據(jù)安全與合規(guī)解決方案
虹科Lepide主要提供數(shù)據(jù)安全與合規(guī)性解決方案,旨在幫助組織保護(hù)其敏感數(shù)據(jù)、監(jiān)控?cái)?shù)據(jù)活動(dòng)并滿足合規(guī)性要求。以下是Lepide產(chǎn)品的一些關(guān)鍵特點(diǎn)和功能:
- 數(shù)據(jù)審計(jì): 用于實(shí)時(shí)監(jiān)控和審計(jì)整個(gè)IT基礎(chǔ)設(shè)施,包括Windows文件服務(wù)器、Active Directory、Exchange、SQL Server、SharePoint等等。它可以幫助您追蹤用戶活動(dòng)、檢測(cè)潛在威脅、生成合規(guī)性報(bào)告和警報(bào)。
- 數(shù)據(jù)安全平臺(tái): 該平臺(tái)集成了Lepide Auditor以及其他數(shù)據(jù)安全工具,為組織提供綜合的數(shù)據(jù)安全解決方案。它包括數(shù)據(jù)分類(lèi)、敏感數(shù)據(jù)發(fā)現(xiàn)、風(fēng)險(xiǎn)評(píng)估和數(shù)據(jù)流程分析。
- 數(shù)據(jù)分類(lèi): Lepide的數(shù)據(jù)分類(lèi)工具幫助組織識(shí)別和分類(lèi)其數(shù)據(jù),以便更好地管理和保護(hù)敏感信息。
- 數(shù)據(jù)發(fā)現(xiàn)與保護(hù): 該產(chǎn)品可以幫助您發(fā)現(xiàn)并防止敏感數(shù)據(jù)泄漏,包括監(jiān)視和保護(hù)云中的數(shù)據(jù)。
- 合規(guī)性監(jiān)控: Lepide Auditor支持多種合規(guī)性標(biāo)準(zhǔn),包括HIPAA、GDPR、PCI DSS等等,并生成相應(yīng)的合規(guī)性報(bào)告。
- 安全事件響應(yīng): 該產(chǎn)品提供實(shí)時(shí)警報(bào),以幫助組織快速識(shí)別并響應(yīng)潛在的安全威脅。
- 數(shù)據(jù)流程分析: 通過(guò)分析數(shù)據(jù)的流向,Lepide幫助組織識(shí)別潛在的風(fēng)險(xiǎn)和非法數(shù)據(jù)活動(dòng)。
- 權(quán)限分析和管理: 該工具可幫助您審查和管理用戶權(quán)限,以減少潛在的風(fēng)險(xiǎn)
虹科網(wǎng)絡(luò)安全
虹科是在各細(xì)分專(zhuān)業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)安全事業(yè)部的宗旨是: 讓網(wǎng)絡(luò)安全更簡(jiǎn)單 。憑借深厚的行業(yè)經(jīng)驗(yàn)和技術(shù)積累,近幾年來(lái)與世界行業(yè)內(nèi)頂級(jí)供應(yīng)商Morphisec,DataLocker,Allegro,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括終端安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全評(píng)級(jí)、應(yīng)用安全分析、網(wǎng)絡(luò)流量監(jiān)控、網(wǎng)絡(luò)仿真測(cè)試等行業(yè)領(lǐng)先的解決方案。虹科的工程師積極參與國(guó)內(nèi)外專(zhuān)業(yè)協(xié)會(huì)和聯(lián)盟的活動(dòng),重視技術(shù)培訓(xùn)和積累。
此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國(guó)通信企業(yè)協(xié)會(huì)等行業(yè)協(xié)會(huì)的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們?cè)诓粩鄤?chuàng)新和實(shí)踐中總結(jié)可持續(xù)和可信賴(lài)的方案,堅(jiān)持與客戶一起思考,從工程師角度發(fā)現(xiàn)問(wèn)題,解決問(wèn)題,為客戶提供完美的解決方案。
審核編輯 黃宇
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
10文章
3104瀏覽量
59531 -
數(shù)據(jù)安全
+關(guān)注
關(guān)注
2文章
666瀏覽量
29907
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論