DSPM (Data Security Posture Management) — это класс решений для непрерывного выявления, анализа и снижения рисков безопасности данных в корпоративных средах (on-prem, cloud, SaaS, hybrid).
Основная цель DSPM — дать организации полную картину того, где находятся данные, какие именно это данные, кто имеет к ним доступ и какие из них представляют риск.
Ключевые функции DSPM:
- Автоматическое обнаружение (Discovery): сканирование всех хранилищ (SaaS, PaaS, IaaS) для поиска структурированных и неструктурированных данных.
- Классификация: определение типа данных (персональные данные (PII), финансовая информация, интеллектуальная собственность и т. д.) с помощью ИИ и регулярных выражений.
- Анализ рисков и уязвимостей: выявление «теневых данных» (shadow data), неправильных настроек доступа или избыточных прав.
- Соответствие требованиям (Compliance): мониторинг соответствия стандартам (GDPR, HIPAA, PCI DSS) в режиме реального времени.
- Приоритизация инцидентов: оценка того, какие данные являются наиболее критическими, чтобы команда безопасности могла реагировать на угрозы в первую очередь.