Data Security Posture Management erfordert nicht nur die richtigen Tools, sondern auch eine entsprechende Vorbereitung.
Foto: Rawpixel.com | shutterstock.com
Cloud Computing ist von Natur aus dynamisch und flĂŒchtig: Daten können schnell und einfach erstellt, gelöscht oder verschoben werden. Das sorgt dafĂŒr, dass auch die Cloud-AngriffsflĂ€che sehr dynamisch ist â was SchutzmaĂnahmen erschwert. Ein lĂ€stiges Problem stellt dabei insbesondere dar, sensible Daten innerhalb von Cloud-Umgebungen aufzuspĂŒren. An dieser Stelle kommt Data Security Posture Management â kurz DSPM â ins Spiel.
Was ist Data Security Posture Management?
Im Bereich DSPM wurden in den vergangenen Jahren diverse Tools entwickelt, die dabei unterstĂŒtzen, sowohl bekannte als auch unbekannte Daten zu erkennen, zu strukturieren und mit Blick auf Security und Datenschutzrisiken zu managen. Data Security Posture Management Tools können Sicherheitsentscheidern und ihren Teams dabei einen umfassenden Blick auf den Datenbestand des Unternehmens ermöglichen.
Das könnte Ihnen eventuell bekannt vorkommen â dennoch handelt es sich bei DSPM nicht um einen Abkömmling von Data Loss Prevention (DLP). Der wesentliche Unterschied besteht darin, dass DSPM-Tools nicht darauf âwartenâ, dass Daten gestohlen oder exfiltriert werden. DSPM-Produkte sind darauf ausgerichtet, Daten zu finden â unabhĂ€ngig davon, wo sie sich befinden und ob diese Speicherorte gut dokumentiert oder unstrukturiert sind. Dabei zielen Data Security Posture Management Tools insbesondere darauf ab, sogenannte âSchattendatenâ aufzuspĂŒren. Dabei handelt es sich zum Beispiel um Datenelemente, die von Entwicklern oder Backup-Prozessen erstellt wurden oder veraltete Repositories, die in lĂ€ngst vergessenen, nicht mehr aktualisierten Cloud-Containern schlummern. DSPM-Tools ĂŒbernehmen dabei eine âLocatorâ-Funktion. Gefundene Probleme zu beheben, fĂ€llt eigentlich in den Bereich traditionellerer Toolsets â beispielsweise SOAR, SIEM oder CNAPP. Inzwischen werden solche âFix itâ-Tools jedoch zunehmend von den Anbietern im Bereich Data Security Posture Management integriert.
