Egyes megvalósítások a nyilvános felhőtárhelyre koncentrálnak; mások a szoftver-mint-szolgáltatásra, adatplatformokra vagy helyszíni rendszerekre terjednek ki.
A DSPM jellemzően szolgáltatási API-kon keresztül vizsgál metaadatokat és kiválasztott tartalmat, képezi le a jogosultságokat és adatfolyamokat, és értékeli a kontextust a szabályzathoz képest. A hasznos megállapítások tulajdonosokat és olyan állapotokat azonosítanak, mint a nyilvánosan exponált, széles körben megosztott, felügyeletlen tárolóba másolt vagy túlzott jogosultságon keresztül elérhető érzékeny adat.
Legfontosabb pontok
Leltár és osztályozásHatározza meg a támogatott tárolókat és formátumokat, a szkennelési hatókört, az osztályozási módszereket, és hogy a duplikátumok, biztonsági mentések és alvó tárolók is megjelennek-e.
Kockázati kontextusKombinálja az érzékenységet a hozzáféréssel, expozícióval, tevékenységgel, titkosítással, megőrzéssel, tulajdonjoggal és üzleti céllal. A fontos megállapításokat validálja ahelyett, hogy a pontszámokat objektív igazságként kezelné.
Irányított javításIrányítsa a változásokat a tulajdonosokhoz, őrizze meg a szükséges rendelkezésre állást és rekordokat, és erősítse meg az eredményeket. Korlátozza a szkenner jogosultságait, az ideiglenes másolatokat, a kinyert mintákat, az elemzői hozzáférést és a megőrzést, mert a felderítés érzékeny információt dolgoz fel.
Fontos korlátA DSPM-nek nincs konszenzusos funkcióhatára. Az API-jogosultságok, a mintavétel, az osztályozási hibák, a nem támogatott formátumok, a titkosított tartalom, az elavult szkennelések és a hiányos identitáskontextus torzíthatják a kockázatot. Nem helyettesíti az irányítást, a vesztésmegelőzést, a hozzáférés-vezérlést, az incidenskezelést vagy a szakképzett adatvédelmi és megfelelőségi felülvizsgálatot.