数据安全态势管理:什么是事实,什么是虚构?

考虑到组织存储大量数据的日益复杂的云环境,数据安全态势管理 ( DSPM )的兴起并不令人意外。使组织能够全面了解云数据资产和敏感数据的安全状况的流程对于当今的安全团队来说非常有价值。

尽管 DSPM 的重要性日益凸显,但人们对于它能为企业做什么和不能做什么仍然存在误解。

随着数据对公司变得如此有价值,它在各地呈爆炸式增长。公司正在将数据转移到云端,将其聚合在数据仓库和 SaaS 应用程序中,并在系统之间实时传输数据以做出决策。随着安全攻击猖獗,企业担心数据泄露会扰乱业务运营和创新。

传统的数据丢失防护(DLP) 方法尚未被证明在云中有效。传统的 DLP 众所周知噪音大且对用户不友好,缺乏对云架构的了解和处理超大规模的能力。通常,他们要求团队了解要保护的数据类型以及在何处实施安全控制。

但在云中,数据蔓延是真实存在的。敏感数据分散在云服务中,并且影子 IT 数据系统如此之多,攻击面太模糊且太大,DLP 无法防御。

云原生 DLP 已经出现,但成本太高且关注范围狭窄。更复杂的是,安全团队意识到他们最近对第三方云原生应用程序保护技术的投资并不能解决云中的数据风险。

该行业迫切需要一种更具可扩展性和可靠的以数据为中心的方法来保护无处不在的云数据,因此 DSPM 出现了。

考虑到这一背景,让我们了解 DSPM 可以提供什么、不能提供什么。

提供有关数据的智能见解

DSPM 技术使公司能够更好地了解其数据,无论数据存储在哪个公共云中。DSPM 技术的核心是一种使用机器学习技术对敏感数据进行分类和识别并提供有价值的上下文(例如业务、安全和隐私元数据以及底层系统配置)的方法。

许多 DSPM 解决方案还可以监控数据访问,使企业能够跟踪数据用户及其角色、权限和位置。尽管 DSPM 技术可能会随着市场的成熟而发展,但该概念本身有望成为数据安全团队的游戏规则改变者。

但数据与您需要保护的云基础设施的其他元素不同。数据不是静态的,而是在云内外的数据系统之间移动和复制,在表和列之间转换,甚至流向下游到应用程序以进行实时决策。

静态和动态数据跨越公共云的边界,扩展到传统的本地系统和 SaaS 应用程序。鉴于 DSPM 的公共云重点,组织应考虑将 DSPM 的优势扩展到数据的整个生命周期的技术,并始终如一地实施安全控制,无论数据位于何处。

根据数据上下文确定错误配置的优先级

假设您从云安全态势管理 (CSPM) 解决方案中收到两个警报:

● AWS S3 确保存储桶可通过存储桶策略公开访问

● AWS Redshift Cluster 使用默认端口进行网络访问

您会首先优先考虑哪一个?

可能是 S3 存储桶,因为每个人都可以访问数据。Redshift 集群可能感觉不太容易受到攻击,因为它可能有其他控制措施来防止黑客通过默认端口入侵。但如果您知道 S3 包含营销网站图像,而 Redshift Cluster 管理包含客户个人身份信息 (PII) 的财务记录,您的决定就会改变。

这是 CSPM 解决方案面临的挑战,因为它们缺乏有关所保护数据的智能。当团队收到大量数据安全警报时,他们需要更多背景信息来确定行动的优先级。虽然有些人可能认为 CSPM 可以自动修复所有警报,但这并不总是实用,特别是当一个小的配置更改可能会导致整个应用程序崩溃时。

补充 CSPM 控制

虽然 DSPM 确实提供了更多的数据智能,但 CSPM 解决方案在提高组织的整体安全性方面仍然发挥着至关重要的作用。DSPM 和 CSPM 是提供多层防御的互补解决方案。例如,CSPM 可以向组织发出警报,告知攻击者如何利用虚拟机错误配置来承担管理员角色并访问其他云资源。同时,DSPM 可以帮助识别云中不受保护的社会安全号码和信用卡信息。DSPM 的作用是帮助组织保护其数据,指导如何根据敏感数据的存储位置、谁有权访问这些数据以及底层数据系统的错误配置来确定风险缓解工作的优先级。

换句话说,DSPM 和 CSPM 都有其独特的优势,并且它们共同提供了更全面的安全态势。最终,CSPM 和 DSPM 供应商将提供重叠的功能,但他们明白,前者广泛应用于云基础设施,而后者则有潜力将数据控制扩展到云内外。

遵守数据安全和隐私法规

在基本层面上,DSPM 提供了一个映射到各种数据保护和隐私法规的安全态势规则库。当组织降低违反这些规则的风险时,他们还可以获得改进合规性的好处。此外,凭借对法规的深入了解以及对数据、用户和位置的自动洞察,DSPM 解决方案应有助于解决棘手的合规性挑战,例如违反数据和用户居住限制的跨境数据传输。

通过数据访问控制改善零信任

流行的基于角色的访问控制 (RBAC) 的一个问题是它们经常导致权限泄漏。大多数组织为用户提供了超出其需要的权限,因为他们不希望减慢数据项目的速度。通过分析数据访问活动,DSPM 解决方案可以建议哪些用户不需要完全访问权限以及可以调整哪些权限以改善零信任。

此外,通过深入了解数据敏感性和位置等属性,DSPM 应该使组织能够实施基于属性的细粒度访问控制,例如针对特定角色屏蔽表中的敏感信息或暂时阻止来自可疑位置的访问请求。

通过在 DSPM 技术发展中取得领先,您可以帮助您的公司规划最有效的云数据安全策略。值得注意的是,公司的其他团队(例如数据隐私和治理)也需要数据智能和控制。

对于每个团队来说,扫描 PB 级的云数据来满足各自的需求既不切实际,也不符合成本效益。不要独自踏上 DSPM 之旅,而应与其他人一起使用敏感数据智能的共同基础,跨学科和数据位置统一数据控制。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/87962.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

序列化对象(ObjectOutputStream,ObjectInputStream)

1、对象序列化 作用:以 内存 为基准,把内存中的对象存储到磁盘文件中去,称为对象序列化使用到的流是对象字节输出流:ObjectOutputStream package com.csdn.d7_serializable; import java.io.*; public class ObjectOutputStreamDe…

电脑开机慢问题的简单处理

电脑用久了,开机时间要10-20分钟特别慢,一下介绍两种简单有效处理方式,这两种方式经测试不会影响原系统软件的使用: 方式一:禁用非必要启动项【效果不是很明显】 利用360里面的优化加速禁用启动项【禁用启动项还有其…

大数据Flink(八十九):Temporal Join(快照 Join)

文章目录 Temporal Join(快照 Join) Temporal Join(快照 Join) Temporal Join 定义(支持 Batch\Streaming):Temporal Join 在离线的概念中其实是没有类似的 Join 概念的,但是离线中常常会维护一种表叫做 拉链快照表,使用一个明细表去 join 这个 拉链快照表 的 join …

【LeetCode-简单题】501. 二叉搜索树中的众数

文章目录 题目方法一&#xff1a;暴力哈希方法二&#xff1a;利用二叉搜索树的特性&#xff08;递归双指针&#xff09; 题目 方法一&#xff1a;暴力哈希 这是针对于普通二叉树的解法 统计number出现次数 然后将次数最大的众数集 取出来 Map<Integer , Integer > map …

Mysql备份恢复、与日志管理

Mysql日志管理、备份与恢复 一、Mysql日志管理1.1、日志分类1.1.1、错误日志1.1.2 、通用查询日志1.1.3、 二进制日志1.1.4 、慢查询日志1.1.5 、配置日志 1.2、日志的查询 二、备份与恢复2.1、 数据备份的必要性2.2 、造成数据丢失的原因2.3、 数据库备份的分类2.3.1、 物理备…

mysql-4:SQL的解析顺序

SQL语句的解析顺序 文章目录 SQL语句的解析顺序编写顺序与解析顺序解析顺序关键字FROMONOUTER JOINWHEREGROUP BYHAVINGSELECTDISTINCTORDER BYLIMIT 解析流程流程分析流程说明WHERE条件解析顺序 编写顺序与解析顺序 编写顺序 SELECT DISTINCT < select_list > FROM &l…

Linux C/C++下收集指定域名的子域名信息(类似dnsmap实现)

我们知道dnsmap是一个工具&#xff0c;主要用于收集指定域名的子域名信息。它对于渗透测试人员在基础结构安全评估的信息收集和枚举阶段非常有用&#xff0c;可以帮助他们发现目标公司的IP网络地址段、域名等信息。 dnsmap的操作原理 dnsmap&#xff08;DNS Mapping&#xff…

AMEYA360:瑞萨电子整合Reality AI工具与e² studio IDE,扩大其在AIoT领域的卓越地位

全球半导体解决方案供应商瑞萨电21日宣布已在其Reality AI Tools?和e2 studio集成开发环境间建立接口&#xff0c;使设计人员能够在两个程序间无缝共享数据、项目及AI代码模块。实时数据处理模块已集成至瑞萨MCU软件开发工具套件&#xff08;注&#xff09;&#xff0c;以方便…

Failed to load property source from location ‘classpath:/application.yml‘

前言 给同学部署项目的时候出现了这个错误&#xff0c;困扰我半天&#xff0c;搞了一下午&#xff0c;最后Google找到了答案。 在这里记录一下&#xff01; 解决方案 第一步&#xff1a;删除原有yml文件&#xff0c;把内容复制下来&#xff0c;重新写一个然后再粘贴进去 …

【yolov5】detect.py

执行方法: 代码 # YOLOv5 &#x1f680; by Ultralytics, AGPL-3.0 license """ Run YOLOv5 detection inference on images, videos, directories, globs, YouTube, webcam, streams, etc.Usage - sources:$ python detect.py --weights yolov5s.pt --source …

深度学习在视频直播美颜sdk中的应用

视频直播美颜SDK是一类用于实时视频美颜处理的工具包&#xff0c;它们利用深度学习算法来提高视频直播中的主播和观众的外观吸引力。本文将深入探讨深度学习在视频直播美颜sdk中的应用&#xff0c;以及这些应用对直播行业的重要性。 一、人脸检测与关键点定位 通过卷积神经网…

Unity之Hololens如何实现3D物体交互

一.前言 什么是Hololens? Hololens是由微软开发的一款混合现实头戴式设备,它将虚拟内容与现实世界相结合,为用户提供了沉浸式的AR体验。Hololens通过内置的传感器和摄像头,能够感知用户的环境,并在用户的视野中显示虚拟对象。这使得用户可以与虚拟内容进行互动,将数字信…

2023-油猴(Tampermonkey)脚本推荐

2023-油猴&#xff08;Tampermonkey&#xff09;脚本推荐 知乎增强 链接 https://github.com/XIU2/UserScript https://greasyfork.org/zh-CN/scripts/419081 介绍 移除登录弹窗、屏蔽首页视频、默认收起回答、快捷收起回答/评论&#xff08;左键两侧&#xff09;、快捷回…

[PowerQuery] PowerAutoMate 刷新PowerBI 数据

通过PowerBI Automate 进行PowerBI 数据刷新之前,需要有Power Automate 授权或者Power Automate 试用账户,可以通过如下的地址进行申请注册。 https://flow.microsoft.com/zh-cn/ 完成Power Automate 登录之后,选中计划的云端流后创建,图为创建计划的云端流的操作步骤。 …

redis做缓存(cache)

什么是缓存 缓存(Cache)的核心思路就是把一些常用的数据放到访问速度更快的地方&#xff0c;方便获取。关于硬件的访问速度来说 CPU寄存器>内存>硬盘>网络 因此常见使用内存作为硬盘的缓存&#xff0c;例如redis。使用硬盘作为网络的缓存&#xff0c;例如浏览器通过h…

数据库原理与分析实验三

目录 1、实验目的 2、实验预习与准备 3、实验内容及步骤 本博客为数据库课布置的实验二的作业。 1、实验目的 &#xff08;1&#xff09; 掌握Select子句的功能和检索数据的方法 &#xff08;2&#xff09; 掌握对查询结果排序的方法 2、实验预习与准备 &#xf…

通信协议:Uart的Verilog实现(上)

1、前言 调制解调器是主机/设备与串行数据通路之间的接口&#xff0c;以串行单比特格式发送和接收数据。它也被称为通用异步收发器(Uart, Universal Asynchronous Receiver/Transmitter)&#xff0c;这表明该设备能够接收和发送数据&#xff0c;并且发送和接收单元不同步。 本节…

【re】BUUCTF Java逆向解密

题目&#xff1a;BUUCTF Java逆向解密 没壳&#xff0c;是java文件&#xff08;大概&#xff09; ida打开看不懂&#xff0c;找了网页上的java反编译 Decompiler.com 没用过java啊…暂且用sublime打开 还好还挺好懂的 import java.util.ArrayList; import java.util.Scanner;p…

Java开发需要的网络基础知识,搞清楚计算机网络底层原理

作者&#xff1a;逍遥Sean 简介&#xff1a;一个主修Java的Web网站\游戏服务器后端开发者 主页&#xff1a;https://blog.csdn.net/Ureliable 觉得博主文章不错的话&#xff0c;可以三连支持一下~ 如有需要我的支持&#xff0c;请私信或评论留言&#xff01; 前言 计算机基础是…

怎样提高外贸业务销售能力

怎样提高外贸业务销售能力 一、市场分析与研究1. 了解目标市场&#xff1a;2. 收集客户信息&#xff1a; 二、产品知识和差异化竞争1. 熟悉产品&#xff1a;2. 差异化竞争&#xff1a; 三、制定销售策略和计划1. 制定销售计划&#xff1a;2. 销售策略&#xff1a; 四、谈判技巧…