# Mi az adatbiztonsági állapotkezelés (DSPM)?

> Az adatbiztonsági állapotkezelés (data security posture management, DSPM) egy feltörekvő, nem szabványosított piaci kategória olyan folyamatokra és eszközökre, amelyek felfedezik az adattárolókat, azonosítják az érzékeny információt, összefüggésbe hozzák a hozzáféréssel, expozícióval, felhasználással és a védelmi kontrollokkal, és priorizálják az adatbiztonsági kockázatot.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/data-security-posture-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Egyes megvalósítások a nyilvános felhőtárhelyre koncentrálnak; mások a szoftver-mint-szolgáltatásra, adatplatformokra vagy helyszíni rendszerekre terjednek ki.

A DSPM jellemzően szolgáltatási API-kon keresztül vizsgál metaadatokat és kiválasztott tartalmat, képezi le a jogosultságokat és adatfolyamokat, és értékeli a kontextust a szabályzathoz képest. A hasznos megállapítások tulajdonosokat és olyan állapotokat azonosítanak, mint a nyilvánosan exponált, széles körben megosztott, felügyeletlen tárolóba másolt vagy túlzott jogosultságon keresztül elérhető érzékeny adat.

### Legfontosabb pontok

- **Leltár és osztályozás:** Határozza meg a támogatott tárolókat és formátumokat, a szkennelési hatókört, az osztályozási módszereket, és hogy a duplikátumok, biztonsági mentések és alvó tárolók is megjelennek-e.
- **Kockázati kontextus:** Kombinálja az érzékenységet a hozzáféréssel, expozícióval, tevékenységgel, titkosítással, megőrzéssel, tulajdonjoggal és üzleti céllal. A fontos megállapításokat validálja ahelyett, hogy a pontszámokat objektív igazságként kezelné.
- **Irányított javítás:** Irányítsa a változásokat a tulajdonosokhoz, őrizze meg a szükséges rendelkezésre állást és rekordokat, és erősítse meg az eredményeket. Korlátozza a szkenner jogosultságait, az ideiglenes másolatokat, a kinyert mintákat, az elemzői hozzáférést és a megőrzést, mert a felderítés érzékeny információt dolgoz fel.
- **Fontos korlát:** A DSPM-nek nincs konszenzusos funkcióhatára. Az API-jogosultságok, a mintavétel, az osztályozási hibák, a nem támogatott formátumok, a titkosított tartalom, az elavult szkennelések és a hiányos identitáskontextus torzíthatják a kockázatot. Nem helyettesíti az irányítást, a vesztésmegelőzést, a hozzáférés-vezérlést, az incidenskezelést vagy a szakképzett adatvédelmi és megfelelőségi felülvizsgálatot.

### Kapcsolódó kifejezések

[Adatfelfedezés](<https://yellowcube.eu/hu/glossary/data-discovery/>) · [Adatosztályozás](<https://yellowcube.eu/hu/glossary/data-classification/>) · [Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/>) · [Adatbiztonság](<https://yellowcube.eu/hu/glossary/data-security/>) · [Felhőbiztonsági állapotkezelés (CSPM)](<https://yellowcube.eu/hu/glossary/cloud-security-posture-management/>) · [Adatközpontú auditálás és védelem (DCAP)](<https://yellowcube.eu/hu/glossary/data-centric-audit-and-protection/>)

### Források

[Microsoft Learn: Data Security Posture Management overview](https://learn.microsoft.com/en-us/purview/data-security-posture-management-learn-about) · [NIST SP 800-53 Rev. 5: Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 1800-39 initial public draft: Data Classification Practices](https://csrc.nist.gov/pubs/sp/1800/39/ipd)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

