DSPMとは、機密データを識別し、モニタリングして、重要データに対する不正アクセスのリスクを軽減するために使用するテクノロジーとプロセスで、データを保護する方法のことです。DSPMはデータそのものに焦点を当て、インテリジェントな自動化を用いて、データを保護するセキュリティメカニズムを継続してテストし改善することで、データの漏洩、悪用、侵害、窃取を防ぎます。
この新たなセキュリティトレンドは、Gartner社の2022年の「Hype Cycle for Data Security」で取り上げられました。同社の調査によると、DSPMのテクノロジーは、組織の環境のあらゆる場所で、構造化/非構造化データのどちらも含む未知のデータと、あらゆるセキュリティリスクを識別して分類することができます。セキュリティポリシーが侵害されるたびに検知してアラートを出し、データの重要性や機密性に応じてアラートを優先付けすることで、DSPMソリューションはランサムウェアなどの攻撃が進行中にすばやく阻止して修復することができます。
従来のエンタープライズデータセキュリティは、オンプレミスに保存されたデータを保護するものでした。そして、クラウド導入の早期段階では、クラウドデータにも同じモノリシック (一枚岩) のデータストレージと3階層型のアクセスフレームワークがクラウドデータに課せられていました。これは比較的シンプルにデプロイできるモデルでしたが、この数年間でハイブリッドクラウドやマルチクラウドのアーキテクチャが一般的になるにつれて、このアプローチにはあまりにも多くの脆弱性があることが露呈しました。
動的な環境にあるハイブリッドクラウドやマルチクラウドのデータには、内外どちらの脅威でもある最新かつ巧妙なサイバー犯罪者を阻止するため、アクセス、サービス、分散型インフラ、一般的なリスクに関して非常に堅牢な制御が必要です。
最も機密性の高いデータをランサムウェア攻撃や侵害といったサイバー攻撃から守るため、今日の組織にはDSPMが必要です。
優れたDSPMソリューションは、次のようにさまざまなメリットを組織にもたらします:
データセキュリティの問題点は何か、これに対してどのように対処することが可能か、という2つの質問に答えることで、DSPMソリューションは組織のデータのセキュリティとコンプライアンスの維持を助けます。
DSPMの機能には、次の3つの基本段階があります:
第1段階: 自動でデータを発見し、分類します。DSPMは、オンプレミス、ハイブリッド、マルチクラウドを問わず、すべての環境にわたって機密データ、専有データ、規制対象データを継続的に検出してラベル付けします。
第2段階: リスクのあるデータを検出し、問題のある領域の修正に優先順位付けをします。DSPMは、組織のセキュリティポリシーの違反を自動的かつ継続的にモニタリングすることでこれを実現します。
第3段階: データのリスクを修正し、再発を防止します。DSPMソリューションは問題を検出すると、それを修正します。また、最新のベストプラクティス、関連する法律、組織に特有のニーズに基づいて、組織のセキュリティ体制とポリシーを調整します。
組織が事業運営を円滑に維持するには、サイバー攻撃やランサムウェアの影響を最小限に抑える必要があります。そのためには、組織の環境のどこに機密データがあるのかを特定し、組織にとって最も重要なデータを分類して、攻撃リスクを迅速に識別して優先順位を付け、通常業務を再開できるようアプリとワークロードを迅速に回復させる必要があります。
組織には、イミュータブルバックアップ、ゼロトラストのデータセキュリティ原則、データとプロセスのほぼ瞬時の復旧に加えて、サイバー脅威の検知、機密データ漏洩の影響分析、セキュアなデータ隔離、セキュリティ運用とのシームレスな連携が可能なソリューションが必要です。
Cohesityは、以下を実現するクラウドベースのサービスでセキュリティのモダナイズとサイバーレジリエンスの強化を検討するべきだと考えています:
Cohesity DataHawkは、サイバーインシデントに耐えて復旧することのできる、包括的なデータセキュリティとリストア機能を備えた複数のクラウドサービスを提供しています。DataHawkはCohesity DataProtectと連携し、Cohesity Data Cloudプラットフォームのセキュリティと脅威検知を拡張します。
Cohesityは非常に広範かつ包括的なDSPMソリューション群とパートナーシップを結んでいるため、組織はあらゆるデータワークロードを検索できると同時に、どのデータワークロードに悪意ある行為者から狙われやすい機密データがあるのかを評価することができます。こういった機能のおかげで、企業はサイバー攻撃に対してよりプロアクティブに対抗できるようになり、次のようなサイバーレジリエンスのメリットが得られます: