DSPM 采购指南:12 大数据安全姿态管理工具 在线
数据安全姿势管理工具简介
关键要点
数据安全姿势管理DSPM工具帮助安全团队全面了解数据环境,发现“影子数据”,从而降低数据丢失的风险。DSPM工具在快速发展,市场渗透率预计将增长至20以上。选择DSPM工具时需考虑其数据发现和分类能力、云服务支持范围等关键因素。数据安全姿势管理DSPM工具为安全团队提供了一个全面的数据环境视图,可以帮助发现被称为“影子数据”的信息,从而减少数据丢失的风险。
在云环境中追踪敏感数据可能是一个棘手的任务。云计算本质上是动态和短暂的,数据很容易被创建、删除或移动。因此,云攻击面的动态特性使得保护措施更为困难。近年来,DSPM工具应运而生,可以发现已知和未知的数据,提供结构性管理,控制潜在的数据安全和隐私风险。
立即下载我们的编辑PDF《数据安全姿势管理DSPM买家指南》!
蜜蜂加速器七天试用本指南内容
数据安全姿势管理DSPM简介选择数据安全姿势管理DSPM工具时的要点数据安全姿势管理DSPM的主要供应商必读推荐“这一点至关重要,以便企业安全管理人员能全面了解其数据资产,识别威胁来源,定位并减少风险行为,”GigaOm Research分析师Paul Stringfellow表示。

如果你觉得这听起来很熟悉,可能会误以为这只是对数据丢失防护DLP市场的又一次细分。然而,DSPM工具可不是传统的DLP工具:它们不会等到数据被盗或导出,而是提供更全面的解决方案。
一部分原因是,正如Gartner所报告的,“传统数据安全产品很难发现之前未知、未发现或未识别的数据存储库,并未能一致地发现敏感数据。”
另一个问题是数据使用情况可能相当复杂:许多企业在不同应用之间拥有多个数据孤岛,更不用说不同的安全应用,它们并不总是以保护数据为核心任务。随着数据在各种云和应用之间分散,它们的保护措施也往往不够一致。
DSPM工具负责定位功能。修复所发现的问题往往依赖于一整套老旧的安全工具,如安全编排、自动化和响应SOAR、安全信息事件管理SIEM、云原生应用保护平台CNAPP,以及其他工具。有些DSPM供应商会将这些“修复工具”集成或结合到他们的产品中。所有这些工具的费用通常不低,预计每年至少将支出10万美元。
DSPM工具所针对的敌人被称为“影子数据”,这指的是开发人员或备份过程创建的元素,或一些过时的数据存储库,这些信息被遗忘、未更新,仍然存在于某些云容器中。
DSPM产品的目标是寻找和发现这些影子数据,并且补充更广泛的云安全姿势管理CSPM工具。但DSPM工具的关注点是数据本身及其被各种云服务如何消费。
例如,在2022年Pegasus航空的案例中,由于开发人员错误配置AWS存储容器,导致数百万份个人数据文件被