数据安全形势日益严峻,企业如何有效管理海量数据(尤其是“影子数据”)成为一大挑战。数据安全姿势管理(DSPM)工具应运而生,旨在帮助企业发现、追踪并保护所有数据,无论这些数据位于何处,处于何种状态。
数据安全态势管理(DSPM)是一个相对较新的市场,正处于快速增长阶段,2022年DSPM的市场渗透率不到1%。但是根据Gartner的预测,2026年DSPM市场渗透率将激增到20%以上。
由于DSPM是数据安全领域的新兴产品,企业在选型时往往缺乏足够参考和指导,以下,我们将点评海外市场最具代表性的十二个DSPM产品,并总结了DSPM产品的五大核心能力。
十二个顶级DSPM产品(排名不分先后)
1、Concentric Semantic Intelligence
该平台将DSPM与威胁检测相结合,可集成各种安全工具,涵盖非结构化和结构化数据,并提供深入的AWS服务数据覆盖。
2、Cyera Data Security Platform
Cyera平台拥有用于扫描本地文件的网络模块,并可以与Netskope、各种专业数据目录(例如Collibra、Secoda、DataHub)、Wiz、Splunk和Tines集成。它还提供一系列可操作的仪表盘。
3、Eureka Security
Eureka将DSPM与威胁检测相结合,并可与数据湖和数据仓库(例如Snowflake、Atlas、Salesforce、ServiceNow和基于Jira的工单系统)集成。默认情况下,新数据会在24小时内扫描,现有数据每14天会扫描一次以查找更改。
4、IBM Security Guardium Insights SaaS DSPM
IBM去年收购了Polar Security,目前正将其纳入其完整的Guardium安全产品中。它仅扫描云数据,并预置了敏感数据定义。
5、Normalyze Cloud Platform
Normalyze可以扫描云端和本地数据源,并在识别配置错误时进行自动修复。它开箱即用地与SOAR、第三方工单、通知和自动化平台集成,例如ServiceNow、Slack、Jira等。
6、One Trust Privacy and Data Governance Cloud
OneTrust可以跨云端和本地环境扫描200多个不同的数据源,但无法识别用户帐户级别的访问权限。可以直接与Snowflake和Databricks集成,以协调动态访问控制以及其他安全工具,例如ITSM、DLP和数据目录。
7、Palo Alto Networks Prisma Cloud DSPM
Prisma可以与SIEM、工作流和工单解决方案、SSO集成,并提供超过100个预构建的数据分类器。支持Snowflake、Office365和本地文件共享。
8、Securit iData Command Center DSPM
Data Command Center在其工具中添加了各种漏洞管理和合规性管理功能,并且支持数据流传输技术,例如Confluent、Kafka、Kinesis和Google PubSub。提供350个内容分类器,支持多种语言以及超过一千条预定义检测规则。它可以与各种云原生安全服务、CASB、CNAPP、CSPM、CIEM、KSPM、SIEM、DLP、IDS和合规性工具集成。
9、Sentra Cloud-Native Data Security Platform
Sentra深度支持各种云计算服务,以及容器和虚拟机。它拥有自己的数据检测和响应工具,可实现近实时检测,并提供一系列可操作的仪表盘。可以与数据管理(DataDog、DataHub、Coralogix)、电子邮件、ITSM(Jira、PagerDuty、ServiceNow)、CNAPP(Wiz)、协作(Atlan、AzureBoards、Slack、Teams、Monday.com)、IAM(Okta、AD)、IR(Seemplicity)、SIEM(Splunk)和本地文件共享集成。
10、Symmetry Systems Data Guard DSPM
DataGuard提供文本丰富的仪表盘以及附加的策略实施模块。可以与各种安全工具集成,包括SIEM(Splunk、Chronicle SIEM、SumoLogic、LogRhythm、Securonix)、SOAR(Prisma CortexX SOAR、Google Chronicle、Microsof tSentinel、Tines)、工单系统(Jira和ServiceNow)和通知系统(Slack和PagerDuty)。
11、Varonis Data Security
Varonis在数据安全领域拥有十多年的经验,可与SIEM(例如Splunk)、SOAR(例如Palo Alto XSOAR)、防火墙、VPN、Web代理、DNS服务、ActiveDirectory、EntraID、MicrosoftPurview信息保护和Okta集成。
12、Wiz for DSPM
Wiz添加了一个名为Runtime Sensor的轻量级代理,用于检测和响应。除了常见的云数据源之外,它还可以扫描各种本地数据库,例如MySQL、PostgreSQL、MongoDB及其云版本,并与超过60种不同的安全产品集成。但只有高级许可计划才能享受完整的DSPM功能集。
数据安全态势管理(DSPM)工具的五大核心能力
DSPM工具通常由以下组件构成:
·用于跟踪本地数据的代理和无代理收集器
·用于检测和排序数据集合的集中式管理仪表盘
·数据来源和使用情况映射
·合规性评估模块
企业在考察和评估DSPM产品时,需要重点关注其五大核心能力:https://www.csoonline.com/article/2075321/top-12-data-security-posture-management-tools.html
注:转载自GoUpSec
Copyright © www.nengbang.cn,All rights reserved 苏ICP备:12016620号-2
公司地址:南京市雨花台区花神大道23号10号楼5F 1051室