# Mi az adatközpontú auditálás és védelem (DCAP)?

> Az adatközpontú auditálás és védelem (data-centric audit and protection, DCAP) egy régebbi, elemzők által definiált piaci kategória olyan képességekre, amelyek felfedezik és osztályozzák az adatot, irányítják a hozzáférést, monitorozzák vagy auditálják az adattevékenységet, és maga köré az adat köré alkalmaznak védelmi kontrollokat.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/data-centric-audit-and-protection/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A címke célja az volt, hogy a biztonsági funkciókat strukturált, strukturálatlan és felhőtárolók között egy csoportba foglalja ahelyett, hogy minden tárolót elszigetelt kontrollproblémaként kezelne.

A DCAP-nek nincs univerzális műszaki specifikációja vagy kötelező funkciókészlete. A megvalósítások és a későbbi piaci kategóriák eltérően osztják szét vagy kombinálják újra a funkcióit, ezért a szervezetnek a konkrét adattárolókat, kontrollokat, bizonyítékokat, integrációkat és üzemeltetési felelősségeket kell értékelnie a címke helyett.

### Legfontosabb pontok

- **Az adat ismerete:** Fedezze fel a tárolókat és az érzékeny tartalmat, rendelje hozzá az osztályozásokat és tulajdonosokat, és tartsa fenn annak kontextusát, hogy az irányított adat hol található és ki érheti el.
- **Audit és elemzés:** Rögzítse a hozzáférési és adminisztratív tevékenységet, kapcsolja az eseményeket az adatokhoz és identitásokhoz, azonosítsa a szabályzatsértéseket vagy szokatlan viselkedést, és őrizze a vizsgálathoz és megfelelőséghez illő bizonyítékokat.
- **Védelem és irányítás:** Alkalmazza a tároló által támogatott kontrollokat — például hozzáférés-korlátozást, maszkolást, tokenizálást, titkosítást, karantént vagy szabályzati munkafolyamatokat —, elszámoltatható jóváhagyási és kivételkezelési folyamatokkal.
- **Fontos korlát:** A DCAP-ként megjelölt termék csak kiválasztott tárolókat vagy képességeket fedhet le, és maga a kategória sem biztosítékszabvány. Az állított szélesség nem igazolja a teljes felderítést, hatékony kikényszerítést vagy pontos észlelést.

### Kapcsolódó kifejezések

[Adatfelfedezés](<https://yellowcube.eu/hu/glossary/data-discovery/>) · [Adatosztályozás](<https://yellowcube.eu/hu/glossary/data-classification/>) · [Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/>) · [Adatbiztonsági állapotkezelés (DSPM)](<https://yellowcube.eu/hu/glossary/data-security-posture-management/>) · [Adatbiztonság](<https://yellowcube.eu/hu/glossary/data-security/>)

### Források

[OGC Testbed-17: Data Centric Security Engineering Report](https://docs.ogc.org/per/21-020r1.html) · [NIST Data Classification Practices: Facilitating Data-Centric Security Management](https://csrc.nist.gov/pubs/pd/2021/07/22/data-classification-practices-datacentric-security/final) · [NIST SP 800-53 Rev. 5, Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

