Niektoré implementácie sa sústreďujú na verejné cloudové úložisko; iné pokrývajú software-as-a-service, dátové platformy alebo on-premise systémy.
DSPM typicky používa servisné API na skúmanie metadát a vybraného obsahu, mapovanie oprávnení a tokov údajov a hodnotenie kontextu voči politike. Užitočné nálezy identifikujú vlastníkov a podmienky ako citlivé údaje verejne vystavené, široko zdieľané, skopírované do nespravovaného repozitára alebo prístupné cez nadmerné oprávnenie.
Kľúčové body
Inventár a klasifikáciaUrčiť podporované repozitáre a formáty, rozsah skenov, klasifikačné metódy a či sú reprezentované duplikáty, zálohy a dormantné úložiská.
Kontext rizikaKombinovať citlivosť s prístupom, expozíciou, aktivitou, šifrovaním, uchovávaním, vlastníctvom a podnikovým účelom. Validovať dôležité nálezy namiesto považovania skóre za objektívnu pravdu.
Riadená nápravaSmerovať zmeny k vlastníkom, zachovať požadovanú dostupnosť a záznamy a potvrdzovať výsledky. Limitovať oprávnenia skenera, dočasné kópie, extrahované vzorky, prístup analytikov a uchovávanie, pretože objavovanie spracúva citlivé informácie.
Dôležité obmedzenieDSPM nemá konsenzus na hranici funkcií. Oprávnenia API, vzorkovanie, klasifikačné chyby, nepodporované formáty, šifrovaný obsah, zastarané skeny a neúplný identitový kontext môžu riziko chybne uvádzať. Nenahrádza riadenie, prevenciu straty, riadenie prístupu, reakciu na incidenty ani kvalifikovanú kontrolu súkromia a súladu.