Data Security Posture Management
Data Security Posture Management
SCHUTZ FÜR IHRE DATEN

Kontrolle über den Datenzugriff mit Snowflake

Kontrollieren Sie den Zugriff auf halbstrukturierte Daten im benötigten Umfang.

Überblick

Fehlerhafte Verwaltung von Datenzugriff begünstigt Datenschutzverletzungen

Die Cloud-basierte Datenplattform Snowflake hat die Verwaltung von Big Data-Workloads für Unternehmen verändert, indem sie die kosteneffizientere Erfassung, Speicherung und Analyse enormer Datenmengen unterstützt. Diese Flexibilität und Skalierbarkeit stellen die Verwaltung von Datenbewegungen, -klassifizierungen und -zugriffen jedoch vor neue Herausforderungen.

Zu umfangreiche Zugriffsrechte aufgrund schlechter Datenklassifizierung, unangemessene Zugriffskontrollen, fehlende Maskierung vertraulicher Informationen und schwache Richtlinien für die Datenaufbewahrung sind Faktoren, die das Risiko kostspieliger Datenschutzverletzungen erhöhen. Schlecht klassifizierte oder falsch verwaltete Daten können zudem Missstände bei der Compliance und bei Audits nach sich ziehen.

Vorteile

Optimierte Zugriffskontrolle für Snowflake-Daten

Kontinuierliche, akkurate Datenklassifizierung

Proofpoint Data Security Posture Management (DSPM) setzt KI ein, um halbstrukturierte Daten in Snowflake kontinuierlich und akkurat zu klassifizieren.

Automatische Kennzeichnung von Snowflake-Daten

Beim Klassifizieren von Snowflake-Daten ordnet Proofpoint DSPM die Klassifizierungsbeschriftungen den Snowflake-nativen Kennzeichnungen zu und wendet die Kennzeichnungen auf die jeweiligen Spalten und Tabellen in Snowflake an. Dadurch können Snowflake-Nutzer auf Kennzeichnungen basierende Richtlinien für Verschlüsselung, Datenmaskierung und rollenbasierte Zugriffe sowie weitere Kontrollen durchsetzen.

Eingebettete Klassifizierung in Snowflake Openflow

Openflow ermöglicht die Integration eigener Daten-Ökosysteme – einschließlich KI-Modelle, Anwendungen und Datenagenten – direkt in Snowflake. Proofpoint ist der erste Sicherheitsanbieter, der als Openflow-Partner ausgewählt wurde. Kunden können unser Klassifizierungsmodul direkt in ihre Snowflake-Datenpipelines integrieren, damit vertrauliche Daten bei der Erfassung automatisch gekennzeichnet werden. Mit Proofpoint DSPM können Kunden vertrauliche Daten inline in Openflow klassifizieren. Dies ermöglicht sichere KI-Innovationen.

Klare Visualisierung der Anwenderzugriffe

Anhand von Echtzeit-Zugriffsdiagrammen visualisiert Proofpoint DSPM, wie Anwender, Anwendungen und Dienste auf vertrauliche Daten zugreifen. Dadurch erhalten Sicherheitsteams die Einblicke, die sie zur Durchsetzung von Least-Privilege-Zugriffen benötigen.

Effiziente Durchsetzung von Least-Privilege-Prinzipien

Mithilfe automatisierter Workflows können Administratoren Least-Privilege-Zugriff implementieren und damit präzisere Kontrolle und höhere operative Effizienz sicherstellen.

Vereinfachte Behebung von Risiken

Proofpoint DSPM macht aus Analysen eine wertvolle Handlungsgrundlage. Sicherheitsteams können Risiken mit automatisierten Worksflows sofort reduzieren – ohne Verzögerungen, ohne Handlungsrückstau. Jede Administratorentscheidung wird erfasst, sodass Nachverfolgbarkeit und Compliance jederzeit gewährleistet sind.

Wichtige Funktionen

Wichtige Funktionen für die Snowflake-Datenkontrolle

Kontinuierliche Erkennung und genaue Klassifizierung

Mit Proofpoint DSPM haben Sie jederzeit einen vollständigen Überblick über kritische Daten. Der Single-Pass-Scanner von Proofpoint DSPM ermöglicht die kontinuierliche, schnelle Erkennung und genaue Klassifizierung Ihrer Snowflake-Daten. Die hochgranulare Klassifizierung und automatische Zuordnung zu Snowflake-nativen Kennzeichnungen sorgen für präzise Kontrollen wie Verschlüsselung, Datenmaskierung und rollenbasierte Zugriffe. Der Überblick über nicht offensichtlich vertrauliche Daten reduziert die Gefahr einer versehentlichen Offenlegung.

DSPM use case Snowflake data governance

In-Pipeline-Klassifizierung für Openflow

Proofpoint DSPM integriert leistungsstarke In-Pipeline-Klassifizierung direkt in Openflow. Dabei unterstützt Proofpoint DSPM über 120 Klassifizierer, die personenbezogene Daten, Zahlungskartendaten, geschützte Gesundheitsdaten, Anmeldedaten und benutzerdefinierte Muster abdecken, und unterstützt Echtzeit-Kennzeichnungen, kontinuierliche Klassifizierung und Integrationen mit nativen Schemata. Durch Ausführung innerhalb von Openflow minimiert Proofpoint DSPM die Anfälligkeit vertraulicher Daten. Die Lösung skaliert flexibel mit Ihren Anforderungen und ermöglicht schnellere Sicherheitsreaktionen, ohne die Analyseprozesse zu beeinträchtigen.

Zugriffskontrolle und Verwaltung von Anmeldedaten

Dynamische, detaillierte Diagramme zeigen Ihnen, wie Ihre Mitarbeiter und Ressourcen auf Daten zugreifen. Darüber hinaus können Sie feststellen, welche Anwender inaktiv sind, falsch konfiguriert wurden oder zu viele Berechtigungen erhalten haben. Auf diese Weise können Sie gewährleisten, dass Anwender nur Zugriff auf die für sie notwendigen Daten erhalten.

DSPM use case Snowflake data governance

Echtzeit-Analysen von Risiken

Proofpoint DSPM zeigt Ihnen Angriffspfade, die zu Kompromittierungen oder Datenverlust führen könnten. Ziehen Sie Echtzeit-Analysen heran, in denen Ihre Risiken nach Auswirkungen und Erfolgswahrscheinlichkeit aufgeführt sind. Außerdem haben Sie die Möglichkeit, Ihre Umgebung auf ungewöhnliche Aktivitäten wie plötzliche Zunahmen bei Daten-Downloads oder Zugriffsversuche von ungewöhnlichen Standorten zu überwachen. Decken Sie Konfigurationsfehler von Snowflake auf, die das Risiko einer Datenschutzverletzung erhöhen, z. B. fehlende Multifaktor-Authentifizierung (MFA) oder veraltete Konten.

DSPM use case Snowflake data governance

Automatisierte Risikoreduzierung und Audit-Protokolle

Priorisieren Sie Risiken und initiieren Sie automatisierte Behebungsmaßnahmen wie das Öffnen von Jira-Tickets oder Erstellen von E-Mail- und Slack-Benachrichtigungen. Jede getroffene Entscheidung wird von Proofpoint in einem Audit-Protokoll festgehalten, wodurch Nachverfolgbarkeit und Compliance gewährleistet werden. Proofpoint DSPM lässt sich in die Snowflake-Datenkennzeichnung integrieren und sorgt so für skalierbaren Datenschutz.

DSPM use case Snowflake data governance

In-Place-Scanarchitektur

Stellt sicher, dass die Daten niemals Ihren gesicherten Perimeter verlassen. Proofpoint DSPM wird als Snowflake-native Anwendung ausgeführt und betreibt Scanner in Ihrer gesamten Umgebung – für erstklassige Datensicherheit.

Ressourcen