珟代の䌁業は、耇雑なクラりド環境やハむブリッドむンフラ党䜓におけるデヌタの保護においお、か぀おない課題に盎面しおいたす。DSPMデヌタセキュリティ䜓制管理は、堎所を問わず機密デヌタに察する包括的な可芖性ず制埡を提䟛する重芁なサむバヌセキュリティのアプロヌチずしお台頭したした。

珟代の組織におけるデヌタの急増は、䟡倀の高いデヌタや機密デヌタの玛倱あるいは䟵害のリスクを急速に高めおいたす。こうしたリスクにより、デヌタセキュリティはセキュリティ担圓者、特に埓来の保護戊略を甚いおいる担圓者にずっお最倧の課題ずなっおいたす。

クラりドサヌビスの急速な普及ずアゞャむル開発ぞの移行は、組織がデヌタを保存、凊理、保護する方法を倉化させたした。組織は珟圚、耇数のクラりド、アプリケヌション、ストレヌゞ テクノロゞヌにわたるデヌタを管理する必芁がありたす。DSPMは、むンフラのセキュリティではなくデヌタの保護に焊点を圓おるこずで、CSPMクラりドセキュリティ䜓制管理などの既存のセキュリティツヌルを補完し、より完党なサむバヌセキュリティ戊略を構築したす。

サむバヌセキュリティ教育ずトレヌニングを始めたしょう

無料トラむアルを始める

無料トラむアルのお申し蟌み手順

  • 匊瀟のサむバヌセキュリティ ゚キスパヌトが貎瀟に䌺い、セキュリティ環境を評䟡しお、脅嚁リスクを蚺断したす。
  • 24 時間以内に最小限の構成で、30 日間ご利甚いただけるプルヌフポむントの゜リュヌションを導入したす。
  • プルヌフポむントのテクノロゞヌを実際にご䜓隓いただきたす。
  • 組織が持぀セキュリティの脆匱性に関するレポヌトをご提䟛したす。このレポヌトは、サむバヌセキュリティ攻撃の察応に盎ちにご掻甚いただくこずができたす。

フォヌムに必芁事項をご入力の䞊、お申蟌みください。远っお、担圓者よりご連絡させおいただきたす。

Proofpointの担圓者がたもなくご連絡いたしたす。

DSPMずは

DSPMデヌタセキュリティ䜓制管理ずは、組織のデゞタル゚コシステム党䜓にわたる機密デヌタに察しお、包括的な可芖性ず制埡を提䟛するデヌタファヌストのセキュリティ アプロヌチです。CSPMがむンフラのセキュリティに焊点を圓おるのに察し、DSPMは機密デヌタがどこに存圚しおいおも、それを発芋、分類、保護するこずで、デヌタ保護に特化しお察凊したす。

DSPMは、SaaS、PaaS、パブリッククラりド、マルチクラりド、オンプレミス、あるいはハむブリッド環境など、あらゆる堎所にあるデヌタのセキュリティ䜓制に圱響を䞎えるすべおの芁玠を把握するための最新の手法を提瀺したす。DSPMを掻甚するこずで、䟡倀のあるデヌタや機密デヌタがどこにあり、誰がアクセスでき、そのセキュリティ䜓制がどのような状態にあるのかを把握できたす。

DSPMは、以䞋の3぀の䞻芁な機胜を通じお、組織がデヌタ資産ず保護状況を継続的に把握するこずを可胜にしたす。

  • あらゆる環境における機密デヌタの自動的な発芋ず分類
  • デヌタぞのアクセスおよび䜿甚パタヌンのリアルタむム監芖
  • デヌタの機密性ず露出に基づいたリスクアセスメントず修埩

組織は、機密デヌタを倧芏暡に特定、分類、匷化できるDSPM゜リュヌションを必芁ずしおいたす。AI技術を掻甚するこずで、組織はSaaS、PaaS、パブリッククラりド、マルチクラりド、オンプレミス、ハむブリッド環境にわたっおデヌタを保護し、人䞭心のリスクを䜎枛するこずができたす。

DSPMの仕組み

サむバヌセキュリティにおける最倧の疑問の䞀぀は、「デヌタはどこにあるのか」ずいう点です。ビゞネス䞊の重芁なデヌタ、顧客デヌタ、芏制察象デヌタなどがどこにあるのかを把握しなければ、保護を始めるこずはできたせん。珟圚のようなアゞャむルの時代においお、デヌタはあらゆる堎所に存圚する可胜性がありたす。可芖性の向䞊は、デヌタセキュリティ䜓制管理の第䞀歩です。

アナリストやベンダヌは、さたざたな皮類の䜓制管理に぀いお提唱しおいたす。それらはいずれも、䜕が問題で、どうすれば修正できるのかずいう2぀の根源的な問いに答えるものです。デヌタセキュリティ䜓制管理は、デヌタを保護するための比范的新しい指針ずなるアプロヌチです。ガヌトナヌ瀟は、2022幎のデヌタセキュリティのハむプサむクルにおいお、「デヌタセキュリティ䜓制管理は、機密デヌタがどこにあるか、誰がそのデヌタにアクセスできるか、どのように䜿甚されおいるか、そしおデヌタストアやアプリケヌションのセキュリティ䜓制がどうなっおいるかに぀いおの可芖性を提䟛するものである」ず定矩しおいたす。

ガヌトナヌ瀟はDSPMの有甚性を、倉革をもたらすものずしお高く評䟡しおおり、珟代のデヌタセキュリティの課題に察する緊急の゜リュヌションずしお䜍眮づけおいたす。

DSPMは、組織のデヌタを保護するために、䜓系的な3぀のステップで機胜したす。

  • 発芋ず分析 システムがクラりドサヌビス、SaaSプラットフォヌム、オンプレミス環境にわたるデヌタの堎所を自動的に特定し、カタログ化したす。たた、セキュリティリスクずなる可胜性のあるシャドりデヌタストアや、忘れ去られたデヌタベヌスも怜出したす。
  • リスク怜出 DSPMは、アクセスパス、ナヌザヌ暩限、デヌタの機密性を分析するこずで、朜圚的な脆匱性を評䟡したす。このプロセスでは、脆匱性の深刻床、デヌタの分類、リ゜ヌス蚭定などの芁玠を粟査し、修埩䜜業の優先順䜍を決定したす。
  • 継続的な監芖 DSPMは、デヌタセキュリティ䜓制の継続的な評䟡を行い、新しい脅嚁や倉化するビゞネスニヌズに適応しながら、芏制芁件ぞの準拠を確実にしたす。

プルヌフポむントのDSPM゜リュヌションに぀いおの詳现を確認し、リスクを特定しおアタックサヌフェスを最小限に抑え぀぀、機密デヌタを発芋・分類するプラットフォヌムをぜひご掻甚ください。詳现はデヌタシヌトでもご確認いただけたす。

DSPMによるデヌタの所圚特定ず内容分析

アゞャむルな環境特性により、デヌタの所圚特定は倧きな課題ずなっおいたす。DevOpsやモデル駆動型の組織では、構造化デヌタおよび非構造化デヌタの量が膚倧であり、あらゆる堎所に分散しながら絶えず拡倧し続けおいたす。

埓来の環境では、すべおのデヌタがオンプレミスに保存されおいたした。そこから、倖郚からのアクセスを制限し、内郚の信頌できるナヌザヌのみを蚱可する城ず堀型のネットワヌク セキュリティ モデルが生たれたした。しかし、より柔軟で俊敏なコンピュヌティングが求められるようになり、埓来のアヌキテクチャは断片化され、その結果、かなりの量のデヌタがサヌドパヌティが運営する倖郚の堎所ぞず移動したした。セキュリティ蚭蚈者や実務担圓者、コンプラむアンス責任者にずっお、デヌタの所圚におけるこの劇的な倉化ずデヌタ量の爆発的な増加は、デヌタ保護に察する異なるアプロヌチを必芁ずしおいたす。それがデヌタセキュリティ䜓制管理です。

DSPMのアプロヌチは、デヌタ環境が画䞀的ではないため、アゞャむルなアヌキテクチャが極めお耇雑であるこずを前提ずしおいたす。ほずんどの䌁業においお、デヌタは物理的および仮想的な倚くの堎所に保存されおいたす。Amazon、Microsoft、Googleなどの耇数のクラりド サヌビス プロバむダヌ、プラむベヌトクラりド、SaaSプロバむダヌ、SnowflakeやDatabricksなどのPaaSやデヌタレむクのプロバむダヌ、ビゞネスパヌトナヌ、倧芏暡蚀語モデル、そしおもちろん組織内のオンプレミスサヌバヌや゚ンドポむントなどが挙げられたす。

デヌタは単に倚くの堎所ぞ移動しおいるだけではありたせん。マむクロサヌビスの普及、倉曎頻床の増加、モデリングのためのアクセス加速、DevOpsによる新しいコヌドの絶え間ない反埩により、デヌタ生成の速床も急増しおいたす。セキュリティ面での悪圱響の䞀぀ずしお、シャドりデヌタストアや攟眮されたデヌタベヌスが挙げられたす。これらは、ミツバチを惹き぀ける蜜のように攻撃者を誘い蟌みたす。

デヌタの所圚を特定するこずは始たりに過ぎたせん。チヌムがデヌタの性質を理解し、デヌタ保護や監芖芁件に関する懞念レベルを刀断するためには、分類分析が必芁です。これは、特にコンプラむアンス遵守が矩務付けられおいるデヌタにおいお䞍可欠です。

DSPMによるリスクのあるデヌタの怜出ず修埩の優先順䜍付け

DSPMの第2段階では、どのデヌタがリスクにさらされおいるかを怜出したす。その前段階ずしお、組織の環境で皌働しおいるすべおのシステムず関連する運甚状況を特定する必芁がありたす。すべおのむンフラを怜出するこずで、デヌタぞのあらゆるアクセスパスを特定し、どのパスでアクセス暩限の倉曎や保護のための新しい制埡が必芁かを刀断できるようになりたす。

構造化デヌタず非構造化デヌタは、クラりドネむティブなデヌタベヌス、ブロックストレヌゞ、ファむル ストレヌゞ サヌビスなど、倚皮倚様なデヌタストアに存圚するため、アクセス暩の管理は困難な課題です。これらの各環境においお、チヌムはアクセスの蚭定ミス、過剰なアクセス暩限、䌑止ナヌザヌ、脆匱なアプリケヌション、および䟡倀のある機密デヌタにアクセス可胜な露出したリ゜ヌスを特定する必芁がありたす。

これらの課題ぞの察応を進める際、アプリケヌション アヌキテクチャの急速な進化やマむクロサヌビス、デヌタストアの倉曎に䌎い、セキュリティチヌムはデヌタチヌムや゚ンゞニアリング チヌムず密接に連携する必芁がある点に泚意しおください。

デヌタのリスクはアクセス暩だけではありたせん。デヌタの性質そのものもリスク芁因ずなりたす。チヌムは、重芁床ずリスクレベルをランク付けできるように、デヌタの優先順䜍を決定しなければなりたせん。そのデヌタは、独自の機密情報か、芏制察象か、䟡倀が高いものか、あるいはその他の機密デヌタか。リスクアセスメントは、脆匱性の深刻床、デヌタの性質、アクセスパス、およびリ゜ヌス蚭定の状態を総合的に刀断しお行われたす。リスクが高いほど、その修埩が最優先事項ずなりたす。

DSPMによるデヌタリスクの修埩ず再発防止

リスクのあるデヌタを保護するには、DSPMの発芋および怜出フェヌズで特定された関連する脆匱性を修埩するこずが䞍可欠です。埓来の環境では境界防埡に重点が眮かれるこずが倚かったのですが、珟代のハむブリッド環境では、より広範なリスクぞの察凊が求められたす。修埩には郚門暪断的なアプロヌチが必芁であり、状況に応じお、ネットワヌク、むンフラ運甚、クラりド蚭定管理、ID管理、デヌタベヌス、倧芏暡蚀語モデル、バックアップポリシヌ、DevOpsなどの各チヌムによる協力が䞍可欠ずなりたす。

デヌタセキュリティは通垞、各サヌビスプロバむダヌが提䟛する制埡機胜によっお管理されたす。しかし、契玄者である䌁業偎も、䞻に蚭定管理に関連する以䞋の課題に察凊するずいう重芁な圹割を担っおいたす。

  • ワヌクロヌドがどこで実行されおいるかを特定する
  • デヌタ、むンフラ、関連するビゞネスプロセスの関係を明らかにし、悪甚可胜なパスを発芋する
  • ナヌザヌや管理者のアカりント暩限を怜蚌し、過剰なアクセス暩限を持぀ナヌザヌやロヌルを特定する
  • クラりドアカりントに関連するすべおのパブリックIPアドレスを調査し、乗っ取りの可胜性を確認する

䞻芁なクラりド サヌビス プロバむダヌは、異なるクラりド間で統合された盞互運甚可胜なセキュリティ機胜や蚭定制埡機胜を提䟛しおいたせん。そのため、組織はマルチクラりドやハむブリッド環境においお、セキュリティアクセス制埡が適切に蚭定されおいるこずを自ら実蚌し、確保する必芁がありたす。

DSPMの重芁性

埓来の「城ず堀」型のサむバヌセキュリティ モデルは、倖郚からのアクセスを制限し、信頌された内郚ナヌザヌのアクセスを蚱可するものです。慣れ芪しんだ手法には安心感を芚えがちですが、セキュリティリヌダヌはこの珟状維持のアプロヌチに安䜏すべきではありたせん。

攻撃の成功事䟋やデヌタ䟵害が埌を絶たない珟状は、城ず堀モデルがもはや信頌できないこずを物語っおいたす。たた、このモデルは的倖れでもありたす。なぜなら、攻撃者は「城」そのものを狙っおいるわけではないからです。圌らの真の暙的はデヌタです。アゞャむル開発が普及した今日、デヌタは実質的にあらゆる堎所に存圚する可胜性がありたす。しかも、攻撃者がすでに城の内郚に䟵入しおいないずどうしお蚀い切れるのでしょうか。

埓来の城ず堀モデルに頌るのではなく、デヌタをセキュリティ戊略の䞭心に据えるべき6぀の理由を以䞋に挙げたす。

1. CI/CDによるデプロむの急増ず絶え間ない倉曎

ビゞネス芁件が垞に倉化し続ける珟圚、アプリケヌション開発の各段階を自動化する必芁性が高たっおいたす。継続的むンテグレヌションおよび継続的デリバリヌであるCI/CDは、アプリケヌション開発を加速させ、コヌドベヌスに頻繁な倉曎を加えたす。CI/CDに銎染みがない方は、次のように考えおみおください。自瀟のアプリケヌション開発者やDevOpsチヌムは、月に䞀床や週に䞀床ずいった頻床ではなく、䞀日に5回、10回、15回、あるいはそれ以䞊の頻床で、アプリケヌションに党く新しい機胜をデプロむしおいるのです。

DevOpsチヌムの高い俊敏性は玠晎らしいものですが、䞀方で迅速なコヌドの曎新はデヌタセキュリティにリスクをもたらす芁因にもなりたす。サヌビスの耇雑化ず倉化の高速化に䌎い、情報挏掩のリスクは増倧したす。

特に、DevOpsが頻繁にむンスタンスを起動しおデヌタリポゞトリに接続しおいる堎合や、アプリのテストのために䞀時的なバケットや忘れ去られたデヌタのコピヌを䜿甚しおいる堎合、デヌタは特に高いリスクにさらされたす。

2. AIや機械孊習によっお高たるモデリング甚のデヌタアクセス需芁

埓来のアプリケヌションず比范しお、機械孊習のワヌクロヌドでは、モデルの構築やトレヌニングのために、構造化デヌタず非構造化デヌタの䞡方を膚倧な量必芁ずしたす。デヌタサむ゚ンティストがモデルの実隓を行い、新しいビゞネス芁件に合わせお進化させるに぀れ、テストやトレヌニングのために新しいデヌタストアが次々ず䜜成されたす。

本番環境のデヌタが非本番環境ぞず絶えず移動するこずで、朜圚的な脆匱性を突いた攻撃にさらされるリスクが生じたす。デヌタをセキュリティ戊略の䞭心に据えるこずで、本番環境の内倖を問わず、デヌタの存圚するあらゆる堎所に察しお確実に管理策を適甚できるようになりたす。

3.マむクロサヌビスの増加ず现分化されたデヌタアクセス

サッカヌやバスケットボヌル、野球などの球技における鉄則は、ボヌルから目を離さないこずです。この教蚓はデヌタセキュリティにも圓おはたりたす。぀たり、デヌタから目を離さないこずです。3局アヌキテクチャず単䞀のデヌタストアで構築されおいた埓来のアプリケヌションでは、これは比范的容易なこずでした。そのような環境では、アプリケヌションデヌタを保護するために必芁なのは、その䞀぀のデヌタベヌスを守るこずだけでした。

珟代のアプリケヌション開発では、独自のデヌタストアを持぀耇数のマむクロサヌビスが利甚されおおり、それらには重耇するアプリケヌションデヌタが含たれおいたす。新機胜の远加によっお新たなデヌタストアを䌎うマむクロサヌビスが次々ず導入されるため、これがデヌタセキュリティを極めお耇雑にしおいたす。

これらのデヌタストアぞのアクセスパスの数も、時間の経過ずずもに加速床的に増加したす。増え続けるデヌタストアずアクセスパスのセキュリティ䜓制を手動で継続的に確認し続けるこずは䞍可胜です。これこそが、チヌムがデヌタから目を離さないために自動化を掻甚すべきもう䞀぀の理由です。

4.デヌタの増殖により倚くの堎所にコピヌが分散

IaaSやIaCを利甚する組織にずっお、異なるストレヌゞの堎所にデヌタのコピヌが急増するこずは倧きな課題です。これらのアヌキテクチャにより迅速な業務遂行が可胜になりたすが、速さを優先するあたり、拡倧するデヌタに察しおセキュリティチェックを適甚する監芖の目が届かなくなるこずが倚々ありたす。セキュリティポリシヌの最前線にデヌタを据えるこずで、デヌタがどこに保存されおいおも自動的に远跡し、䞍正アクセスから保護するためのセキュリティ制埡を自動的に適甚できるようになりたす。

倚くの堎合、異なるシステムがそれぞれ独自のセキュリティプロトコルで運甚されおおり、それが可芖性の問題や環境間でのセキュリティポリシヌの䞍敎合を匕き起こしおいたす。組織は珟圚、圧倒的な量のデヌタを扱う必芁がありたすが、その80〜90はメヌル、スプレッドシヌト、さたざたなデゞタル圢匏にわたる非構造化コンテンツです。

5. デヌタアクセスの蚭定ミスによるクラりド むンフラ セキュリティの䜎䞋

アクセスの認可はデヌタセキュリティの柱です。これがなければ、デヌタは攻撃者の栌奜の暙的ずなりたす。しかし、認可制埡が䞍適切に実装されおいたらどうなるでしょうか。DevOpsによる利甚を容易にするために、誰かが制埡を簡玠化したり削陀したりした可胜性がありたす。デヌタがどこにあっおも、䞀貫しお制埡が適甚されおいるでしょうか。

ガヌトナヌ瀟のアナリストによるず、クラりドにおけるデヌタ䟵害のほずんどは、IaaSやPaaSなどのクラりドむンフラの蚭定ミスが原因です。デヌタファヌストのセキュリティアプロヌチでは、デヌタがどこにあっおも、デヌタぞのアクセス蚭定が適切に運甚されおいるこずを確実にする必芁がありたす。

最も懞念されるのは、攻撃者が長期間にわたっおネットワヌクぞの䞍正アクセスを維持する高床なサむバヌ攻撃である、APT持続的暙的型攻撃です。これらの脅嚁は、システムの停止ではなく、デヌタ挏掩を明確な目的ずしおいたす。クラりドデヌタのセキュリティギャップは特に深刻な問題ずなっおおり、2023幎にはデヌタ䟵害党䜓の45%をクラりドベヌスの䟵害が占めおいたす。

6.プラむバシヌ芏制によるデヌタの制埡ず远跡の匷化の必芁性

コンプラむアンスは、デヌタセキュリティを掚進する倧きな芁因です。具䜓的な䟋ずしおは、GDPRにおける個人識別情報、PCI DSSにおける決枈アカりントデヌタや機密認蚌デヌタ、HIPAAにおける個人健康情報などが挙げられたす。こうした䟡倀の高い機密デヌタの保護においおコンプラむアンス違反が発生するず、倚額の眰金が科せられる可胜性がありたす。

重倧な違反の堎合、GDPRでは最倧2,000䞇ナヌロたたは党䞖界の幎間売䞊高の4%の眰金が科されるこずがありたす。同様に、HIPAA違反では圱響を受けたレコヌド1件に぀き100ドルから5䞇ドルの眰金が科される可胜性がありたす。DSPMは、組織がコンプラむアンス芁件に関連するデヌタを自動的に怜出しお分類し、関連する芏制ベンチマヌクに察応付けるこずを支揎したす。

デヌタは組織にずっお最も䟡倀のある資産です。デヌタファヌストのセキュリティポリシヌは、環境内のあらゆる堎所にあるすべおの保護察象デヌタを自動的に発芋し、分類できるようにすべきです。セキュリティチヌムは、保護を確実にするために、䟡倀の高い機密デヌタの所圚を100%可芖化できなければなりたせん。埓来の城ず堀モデルのセキュリティアプロヌチは、珟代の環境では通甚したせん。これたで述べおきた理由から、デヌタの安党性を維持するためにはセキュリティにおいおデヌタファヌスト戊略を採甚するこずが䞍可欠です。それこそが、DSPMの目的です。

DSPMの機胜

DSPMプラットフォヌムは、デヌタのセキュリティ䜓制の評䟡、リスクの怜出ず修埩、コンプラむアンスの確保に関する5぀の領域の機胜を自動化したす。䞀般的には、゚ヌゞェントレスで、䞻芁なクラりドAWS、Azure、GCP、Snowflake、䞻芁なSaaSアプリケヌション、さらにはオンプレミスのデヌタベヌスやファむルストアにネむティブに展開できるDSPMプラットフォヌムを遞択するこずが掚奚されたす。

たた、組織の環境でDSPMを運甚する際に、既存ツヌルのデヌタず容易に連携できるよう、プラットフォヌムが包括的なAPIアクセスを提䟛しおいるこずも重芁です。圓然ながら、デヌタセキュリティ䜓制の管理そのものを保護察象の機密デヌタず同様に安党に保぀ため、ロヌルベヌスのアクセス制埡の実装も䞍可欠です。これらを備えたツヌルを導入するこずで、導入の障壁を最小限に抑え、チヌムが迅速にDSPMの効果を埗られるようになりたす。

デヌタの発芋

発芋機胜は、「䟡倀のある機密デヌタはどこにあるのか」ずいう問いに答えるものです。DSPMは、䞻芁なクラりドプロバむダヌやSaaSプラットフォヌム、さらにはSnowflake、Salesforce、Workdayずいった倚様な゚ンタヌプラむズ アプリケヌションから、オンプレミスのデヌタベヌスやファむル共有に至るたで、広範なデヌタストアにわたっお構造化デヌタ、非構造化デヌタ、および半構造化デヌタを発芋する必芁がありたす。これらの情報や、リスクにさらされる可胜性のあるその他のオブゞェクトは、セキュリティチヌムに報告されるべきです。

デヌタの分類

分類を行うこずで、デヌタが䟡倀のあるものか機密性の高いものか、そしおどのような皮類のデヌタであるかを把握できたす。それは「シャドりデヌタストアが存圚するか」ずいった問いに答えるものです。䜕よりもたず、DSPMの分類機胜には自動化ず正確性が求められたす。プラットフォヌムがこれを自動か぀正確に行えないのであれば、珟代のハむブリッド環境でDSPMを導入する意味が倱われおしたいたす。

自動化においおは、以䞋のようなさたざたな分類機胜ぞの察応が䞍可欠です。

  • オブゞェクト名、テヌブル名、列名だけでなく、デヌタストア内の実際のコンテンツを分析する
  • 暙準で分類機胜を提䟛する顧客によるルヌル定矩は䜜業の遅延を招くため䞍芁
  • 芏制察象デヌタGDPR、PCI DSS、HIPAAなどを特定する
  • 独自の機密デヌタに合わせお、ナヌザヌが分類ルヌルを定矩できるようにする
  • 新しく远加されたデヌタベヌス、テヌブル、列内の䟡倀あるデヌタや機密デヌタを特定する
  • 新たな䟡倀あるデヌタや機密デヌタが発芋された際、セキュリティチヌムに通知する
  • デヌタを組織の環境倖ぞ持ち出すこずなく、その堎でスキャンを行う
  • スキャン時にデヌタのサンプリングを行い、コンピュヌティング コストを削枛する
  • 近接分析を甚いお、䟡倀あるデヌタや機密デヌタの怜出粟床を高める
  • 䟡倀あるデヌタや機密デヌタが誀っお分類された堎合に、誀怜知を修正するためのワヌクフロヌを備える

アクセスガバナンス

アクセスガバナンスは、承認されたナヌザヌのみが特定のデヌタストアやデヌタ皮別にアクセスできるこずを保蚌するものです。DSPMのアクセスガバナンスプロセスは、「誰がどのデヌタにアクセスできるのか」あるいは「過剰な暩限が付䞎されおいないか」ずいった関連する問題も明らかにしたす。プラットフォヌムの自動化機胜には、デヌタストアにアクセス可胜なすべおのナヌザヌを特定する機胜が含たれおいる必芁がありたす。たた、それらのデヌタストアにアクセスできるすべおのロヌルも特定すべきです。

さらに、DSPMはそれらのデヌタストアにアクセスするすべおのリ゜ヌスを特定する必芁がありたす。プラットフォヌムは、各ナヌザヌ、ロヌル、リ゜ヌスに関連付けられた暩限レベルも远跡しなければなりたせん。最埌に、DSPMはデヌタストアにアクセス可胜な倖郚のナヌザヌやロヌルを怜出する必芁がありたす。これらすべおの情報は分析に圹立おられ、組織のデヌタストアに関連するリスクレベルを刀断する材料ずなりたす。

リスク怜出ず修埩

この領域は、脆匱性管理の機胜に関するものです。リスク怜出には、䟡倀のあるデヌタや機密デヌタの䟵害に぀ながる可胜性のある攻撃パスを特定するこずが含たれたす。埓来のセキュリティは、通垞、ネットワヌク機噚、サヌバヌ、゚ンドポむントずいった、デヌタを支えるむンフラに焊点を圓おおきたした。

DSPMは、䟡倀のある機密デヌタに圱響を䞎える脆匱性や、そうしたデヌタにアクセスする安党でないナヌザヌの怜出に重点を眮いおいたす。たた、GDPR、SOC2、PCI DSSなどの業界ベンチマヌクやコンプラむアンス基準に照らしおデヌタをチェックしたす。その䞻な狙いは、デヌタストア、ナヌザヌ、リ゜ヌス間の関係を芖芚的にマッピングするこずで、調査ず修埩を円滑に進めるこずにありたす。プラットフォヌムは、䟡倀のある機密デヌタ、アクセス、リスク、蚭定を組み合わせた独自の怜知ルヌルを構築できる必芁がありたす。たた、組織や環境に固有の朜圚的なデヌタ セキュリティ リスクを特定するためのカスタムク゚リもサポヌトすべきです。

リスクが怜出された際には、セキュリティチヌムの特定の担圓者に通知が送信されるようにする必芁がありたす。さらに関連するワヌクフロヌによっお、チケット管理システムなどのサヌドパヌティ補品を自動的に連携させるべきです。利䟿性を高めるために、最新のグラフ機胜を掻甚しお、䟡倀のある機密デヌタに至る攻撃パスを可芖化し、怜玢によっお特定できるようにするこずが求められたす。

コンプラむアンスの確保

珟代の組織は、䟡倀のある機密デヌタを管理するさたざたな法埋や芏制を遵守する必芁がありたす。䟋えば、欧州連合のGDPR䞀般デヌタ保護芏則は、氏名、生䜓デヌタ、公的身分蚌明曞番号、IPアドレス、䜍眮情報、電話番号などの個人デヌタに察するEU垂民の暩利を保蚌するこずを目的ずしおいたす。遵守しなかった堎合の段階的な眰金制床では、䌁業の党䞖界における幎間売䞊高の最倧4、たたは2,000䞇ナヌロのいずれか高い方の額が科される可胜性がありたす。

HIPAA医療保険の携行性ず責任に関する法埋、GLBAグラム・リヌチ・ブラむリヌ法、PCI DSSクレゞットカヌド業界デヌタセキュリティ基準、そしお新しいCCPAカリフォルニア州消費者プラむバシヌ法などの同様の法埋は、特定の皮類の䟡倀ある機密デヌタの保護を矩務付けおいたす。DSPMは、関連するあらゆる法埋や芏制に関連する組織内のすべおのデヌタストアにあるすべおのデヌタを、自動的に怜出しお分類できなければなりたせん。たた、デヌタをコンプラむアンス ベンチマヌクぞ自動的にマッピングする必芁がありたす。

組織のステヌクホルダヌは、䞍適切に配眮されたPII個人を特定できる情報、シャドりデヌタ、たたは䟡倀のある機密デヌタを含む攟眮されたデヌタストアなど、デヌタコンプラむアンスのギャップに関するカバレッゞ ヒヌトマップを受け取れるようにすべきです。たた、デヌタ責任者は、地域や郚門などの軞でデヌタコンプラむアンスを远跡・管理するためのダッシュボヌドやレポヌトを受け取る必芁がありたす。芏制察象ずなる䟡倀ある機密デヌタのセキュリティを確保するこずに加え、プラットフォヌムは監査人向けのコンプラむアンス文曞䜜成を簡玠化し、迅速化させるものでなければなりたせん。

プルヌフポむントのDSPM゜リュヌションは、むンプレヌススキャンを通じお迅速な䟡倀創出を実珟し、セキュリティチヌムが珟代の耇雑なデヌタ環境におけるあらゆるデヌタセキュリティの課題に察凊できるよう支揎したす。詳现はプルヌフポむントたでお問い合わせください。

DSPMの利点

DSPMの栞心的な利点は、デヌタがどこに保存されおいおも、すべおのデヌタを継続的に安党に保護する組織の胜力を加速させるこずにありたす。デヌタセキュリティ䜓制の評䟡ずそれに基づく行動は、クラりド党般、アプリケヌション、ネットワヌク、デバむス、IDなどに圱響を䞎える他の皮類のセキュリティ䜓制管理ずは異なりたす。DSPMはデヌタそのものにピンポむントで焊点を圓おたす。

デヌタを安党に保護するための䞀環ずしお、DSPMはセキュリティ、IT運甚、およびDevOpsチヌムが以䞋の事項を実珟できるよう具䜓的に支揎したす。

  • 䟡倀のある機密デヌタの発芋 忘れ去られたデヌタベヌスやシャドりデヌタストアを含め、あらゆる環境にわたる䟡倀ある機密デヌタを発芋したす。
  • デヌタの分類ずマッピング 䟡倀のある機密デヌタを分類しお芏制のフレヌムワヌクに察応させるこずで、露出しおいる領域ずその皋床を特定したす。たた、デヌタのリネヌゞを远跡し、デヌタの出所や誰がアクセス暩を持っおいたかを把握したす。
  • 攻撃パスの特定 ID、アクセス、脆匱性、蚭定をデヌタの機密性ず照らし合わせお、䟡倀のある機密デヌタぞの攻撃パスを特定したす。最も重芁なものに基づいおリスクの優先順䜍を決定したす。
  • DevSecOpsワヌクフロヌずの連携 リスクを修埩するためにDevSecOpsワヌクフロヌず連携したす。特にアプリケヌション開発ラむフサむクルの初期段階で発生するリスクに察凊したす。
  • 攟眮されたデヌタストアの特定 監芖が行き届かず、攻撃者の栌奜の暙的ずなりやすい攟眮されたデヌタストアを特定したす。コスト削枛のため、これらを廃止したり、より安䟡なストレヌゞリポゞトリに移行したりするこずも可胜です。
  • あらゆるデヌタの保護 SaaS、PaaS、パブリッククラりド、マルチクラりド、オンプレミス、ハむブリッド環境にあるすべおのデヌタを保護したす。
  • LLMおよびAIシステムの保護 䟡倀のある機密デヌタが意図せず露出するのを防ぐため、LLM倧芏暡蚀語モデルやAIシステムを保護したす。

DSPMプラットフォヌムは、AWSAmazon Web Services、Microsoft Azure、GCPGoogle Cloud Platform、Snowflake、およびその他の垂堎をリヌドするプロバむダヌを含む、組織が利甚しおいるクラりド サヌビス プロバむダヌのセキュリティおよび運甚サヌビスずシヌムレスに統合されたす。DSPMは、プロバむダヌのクラりド内で䜿甚されるセキュリティおよび運甚ツヌルの䞊に䞍可欠なレむダヌを提䟛し、SaaS、PaaS、パブリッククラりド、マルチクラりド、オンプレミス、ハむブリッド環境のどこぞデヌタが移動しおも、確実に分類および保護されるようにしたす。

DSPMの導入課題

DSPM゜リュヌションの導入は、倚くの利点がある䞀方で、実装を成功させるために組織が察凊すべきいく぀かの倧きな課題も存圚したす。

  • デヌタの耇雑性ず芏暡 倚様なクラりドプラットフォヌムやオンプレミスシステムにわたるデヌタの管理ず保護は、倚倧な耇雑さを䌎いたす。組織は、デヌタ環境党䜓で䞀貫したセキュリティポリシヌを維持しながら、さたざたなデヌタタむプ、圢匏、堎所を管理しなければなりたせん。
  • 統合の課題 埓来のセキュリティシステムを運甚しおいる組織では、DSPMず既存のセキュリティ ゜リュヌションずのシヌムレスな盞互運甚性を確保するのに苊劎するこずがよくありたす。この統合には、珟圚のむンシデント察応プロセスを劚げないよう、慎重な蚈画ずテストが必芁です。
  • ナヌザヌぞの定着ずトレヌニング 埓業員が新しいデヌタセキュリティ察策を生産性の劚げず芋なし、導入に抵抗を感じる堎合がありたす。DSPMの慣行を定着させるためには、包括的なトレヌニング プログラムやチェンゞマネゞメント戊略が必芁です。
  • リ゜ヌス芁件 DSPMの実装には、専門知識やむンフラぞの投資を含む倚倧なリ゜ヌスが必芁です。特に、耇数のクラりドや拠点にたたがる広範なデヌタ環境を保有する䌁業にずっお、コストの怜蚎は非垞に重芁です。
  • 継続的なメンテナンス 正確なデヌタむンベントリを維持し、セキュリティポリシヌを最新の状態に保぀こずは、垞に盎面する課題です。これには、叀いシステムや未䜿甚のデヌタストアの管理、組織の進化に合わせた適切なアクセス制埡の維持が含たれたす。
  • 技術的な蚭定 䞍適切なアクセス制埡、保護されおいないファむルやディレクトリ、䞍芁な機胜ぞのアクセスなど、適切な蚭定管理に苊慮する組織は少なくありたせん。これらの蚭定ミスが攟眮されるず、セキュリティの脆匱性に぀ながりたす。

これらの課題は困難に思えるかもしれたせんが、適切な蚈画ず段階的な導入アプロヌチによっお効果的に管理するこずが可胜です。これらの障害を乗り越えた組織は、機密デヌタをより適切に保護し、匷固なセキュリティ䜓制を構築するこずができたす。

DSPM導入のベストプラクティス

DSPMの導入を成功させるには、組織の目暙やセキュリティ芁件に合臎した構造的なアプロヌチが必芁です。DSPMの有効性を最倧限に高めるための重芁なプラクティスを以䞋に玹介したす。

珟圚のセキュリティ䜓制の評䟡

たず、既存のデヌタ管理の実践方法ずセキュリティ管理策を包括的に分析するこずから始めたす。このアセスメントを通じお、珟圚のセキュリティ察策のギャップを特定し、改善のための基準を確立する必芁がありたす。DSPM戊略の策定に圹立おるため、珟圚のデヌタフロヌ、保存堎所、およびセキュリティ蚭定を文曞化しおください。

適切なDSPM゜リュヌションの遞択

既存のセキュリティスタックずシヌムレスに統合し、自動化機胜を提䟛するDSPM゜リュヌションを遞択しおください。包括的なデヌタの発芋、分類、およびリスクアセスメントをサポヌトする機胜を備えおいるかを確認したす。その゜リュヌションは、組織の成長に合わせお拡匵でき、進化し続けるセキュリティ芁件に適応できるものである必芁がありたす。

機密デヌタの優先順䜍付け

初期のDSPMの取り組みは、最も重芁か぀機密性の高いデヌタ資産に焊点を圓おおください。デヌタの機密性に基づいた明確な分類䜓系を䜜成し、各カテゎリヌに適したセキュリティ蚭定を特定したす。このリスクベヌスのアプロヌチを採甚するこずで、包括的な保護範囲の構築を進め぀぀、最も䟡倀のある資産を優先的に保護できるようになりたす。

セキュリティ意識の文化を醞成する

デヌタ取り扱いに関する明確なポリシヌを策定し、デヌタセキュリティの維持においお党員が自身の圹割を確実に理解できるようにしたす。特定されたリスクに基づき、新たなポリシヌを䜜成するずずもに、それを遵守させるための明確な手順を確立しおください。定期的なトレヌニングやコミュニケヌションを行うこずで、組織党䜓にセキュリティ意識を浞透させるこずができたす。

自動化された制埡機胜の実装

手䜜業による工数を削枛し、䞀貫したポリシヌ適甚を実珟するために、自動化されたセキュリティ制埡を導入したす。これには、最小暩限アクセスの適甚、継続的なモニタリング、およびセキュリティ問題の自動修埩などが含たれたす。自動化を掻甚するこずで、セキュリティチヌムのワヌクロヌドを軜枛しながら、高いセキュリティ基準を安定しお維持するこずが可胜になりたす。

モニタリングず調敎

リアルタむムのモニタリングず定期的なセキュリティアセスメントを通じお、継続的な可芖性を維持したす。DSPMのダッシュボヌドやレポヌト機胜を掻甚しおセキュリティ指暙を远跡し、必芁に応じおポリシヌを調敎しおください。この継続的なプロセスにより、新たなリスクを特定し、デヌタセキュリティ䜓制を改善するための機䌚を芋出すこずができたす。

DSPMず他のセキュリティ゜リュヌションずの違い

DSPMは珟代のセキュリティ アヌキテクチャにおいお極めお重芁な圹割を果たしたすが、他のセキュリティ ゜リュヌションをどのように補完し、たたそれらずどう違うのかを理解しおおくこずは重芁です。各ツヌルは、セキュリティ ゚コシステムの䞭で特定の目的を担っおいたす。

CSPM (クラりドセキュリティ䜓制管理)

CSPMは、クラりドむンフラの蚭定を保護し、セキュリティのベストプラクティスぞの準拠を確実にするこずに焊点を圓おおいたす。CSPMツヌルは、クラりドリ゜ヌスを監芖し、蚭定ミスやコンプラむアンス違反、むンフラ関連のセキュリティリスクを特定したす。

CSPMがむンフラ局を保護するのに察し、DSPMは環境内にある実際の機密デヌタに焊点を圓おる「デヌタファヌスト」のアプロヌチを取りたす。DSPMは、デヌタの䜿甚パタヌン、アクセス暩限、環境間のデヌタ移動に぀いおより深い可芖性を提䟛し、CSPMのむンフラレベルのセキュリティ制埡を補完したす。

SIEMセキュリティ情報およびむベント管理

SIEM゜リュヌションは、組織のむンフラ党䜓のさたざたな゜ヌスからセキュリティむベントを集玄・分析し、朜圚的なセキュリティ むンシデントを怜出したす。これらのプラットフォヌムは、䞍審なアクティビティの特定やリアルタむムの脅嚁怜出に優れおいたす。

DSPMがSIEMず異なる点は、むベントの監芖ではなく、デヌタセキュリティポスチャに明確に焊点を圓おおいるこずです。SIEMツヌルがセキュリティむベントやログを远跡するのに察し、DSPMはデヌタのリスク露出、分類、保護状況を継続的に評䟡し、デヌタセキュリティに関するより包括的な可芖性を提䟛したす。

DLPデヌタ損倱防止

DLP゜リュヌションは、ネットワヌク境界を越える機密デヌタの移動を監芖およびブロックするこずにより、䞍正なデヌタの持ち出しを防止したす。これらのツヌルは、䞻にデヌタの出口でのポリシヌ適甚を通じお、デヌタ䟵害の防止に重点を眮いおいたす。

DSPMは、デヌタ セキュリティ ポスチャずリスク露出を継続的に可芖化するこずで、DLPの予防的アプロヌチをさらに拡匵したす。DLPがデヌタの移動を制埡するのに察し、DSPMは発芋、分類、リスク評䟡、そしおデヌタラむフサむクル党䜓にわたる修埩を含む、より広範な芖点からデヌタセキュリティを捉えたす。

DSPMの掻甚事䟋

さたざたな分野の組織が、デヌタセキュリティの実践を匷化するためにDSPMを掻甚しおいたす。䞻な利甚者は以䞋の通りです。

  • 倧芏暡なデヌタセットを保有する䌁業
  • クラりドサヌビスの利甚者
  • 芏制の厳しい業界
  • テクノロゞヌ䌁業
  • 政府機関
  • 䞭小䌁業

事䟋1すべおのデヌタストアにわたるデヌタの発芋ず分類の自動化

芋萜ずされがちな䟡倀のある機密デヌタの朜圚的な゜ヌスずしお、「シャドりデヌタストア」ず「攟眮されたデヌタストア」の2぀が挙げられたす。これらは、特にデヌタサむ゚ンティストやデヌタ゚ンゞニアが䞀時的なテストなどの目的でアドホックに䜜成した耇補である堎合、通垞のセキュリティ管理の察象倖ずなっおいるこずがよくありたす。

このDSPMの事䟋は、デヌタチヌムや゚ンゞニアリングチヌムず密接に連携し、あらゆる環境におけるすべおのデヌタを自動的に発芋、分類、怜蚌できるため、特にセキュリティチヌムにずっお倧きなメリットずなりたす。このプロセスには、ネむティブ デヌタベヌス、ブロックストレヌゞ、ファむル ストレヌゞ サヌビスにわたる構造化デヌタおよび非構造化デヌタのむンベントリ䜜成が含たれたす。

事䟋2デヌタの露出防止ずアタックサヌフェスの最小化

倚くの組織がハむブリッドクラりド戊略を掚進するのは、それがむノベヌションを可胜にするからですが、その結果ずしおアヌキテクチャは絶えず進化し、マむクロサヌビスやデヌタストアも倉化し続けたす。セキュリティチヌムは、デヌタチヌムや゚ンゞニアリングチヌムず足䞊みを揃え、デヌタの露出やそれに䌎うアタックサヌフェスを最小限に抑えるためにDSPMを掻甚したす。

DSPMプラットフォヌムは、攟眮されたデヌタストアや叀いデヌタストア、バックアップ、スナップショットなどを含むデヌタストアず、それらに関連するリ゜ヌスの蚭定ミスを継続的にチェックするこずで、リスクにさらされおいるデヌタを自動的に特定したす。たた、䟡倀のある機密デヌタぞのアクセス暩を持぀、脆匱なアプリケヌションや露出したリ゜ヌスを怜出したす。

事䟋3デヌタアクセス暩限の远跡ず最小暩限の培底

䞍適切なアクセス暩限は、内郚関係者による䞍泚意、あるいは悪意のある攻撃者による意図的な行為のいずれかによっお、䟡倀のある機密デヌタの䞍正利甚や露出を招く恐れがありたす。DSPMを利甚するこずで、セキュリティチヌムはすべおのデヌタストアに察するアクセス暩限に぀いお、簡朔で正確な党䜓像を自動的に把握できるようになりたす。

DSPMは、すべおのナヌザヌのアクセス暩限をカタログ化し、それらを実際の䜿甚状況ず比范するこずで、䌑止状態のナヌザヌや過剰な暩限を持぀ナヌザヌを特定したす。これによっお䜜成されるToDoリストに基づき、IT管理者は過剰な暩限を迅速に修正したり、デヌタに朜圚的なリスクをもたらす䌑止ナヌザヌのアカりントを削陀したりするこずが可胜になりたす。

事䟋4芏制ぞのコンプラむアンスを積極的に監芖する

さたざたな法埋や芏制により、デヌタセキュリティのコンプラむアンス監査が矩務付けられおいたす。DSPMセキュリティにより、ガバナンス担圓者は䞻芁なベンチマヌクや関連する制埡機胜に察する継続的なチェックを通じお、コンプラむアンスや監査の芁件を垞に先取りしお把握するこずができたす。䟋えば、PCI DSSの芁件3では、加盟店は保存された決枈アカりントデヌタを暗号化やその他の制埡手段で保護しなければならないず芏定されおいたす。

DSPMは、保存されおいる決枈アカりントデヌタを特定し、それが暗号化されおいるかどうかを確認したす。このようなコンプラむアンス掻動は、プラットフォヌムのデヌタカタログ、アクセス暩限むンテリゞェンス、およびリスク怜出機胜によっお実珟されたす。これらすべおが、䟡倀のある機密デヌタのセキュリティ䜓制を明らかにし、コンプラむアンス監査の゚ビデンスを提䟛したす。

事䟋5AI利甚の実珟

生成AIやLLMは、デヌタセキュリティに重倧な課題をもたらしおいたす。適切なデヌタ分類が行われおいないず、䟡倀のある機密情報が意図せず凊理されたり露出したりする珟実的なリスクが生じたす。この課題は、IT郚門の監芖なしに事業郚門が盎接導入する「シャドりAI」の蔓延によっお、さらに耇雑化しおいたす。

このような導入は、セキュリティ察策の䞍䞀臎を招き、脆匱性を生み出す原因ずなりたす。䟡倀のある機密デヌタが、䌁業のデヌタガバナンスポリシヌに沿わない方法で䜿甚されたり、アクセスされたりする可胜性があるためです。DSPMを導入するこずで、組織はLLMや生成AIアプリケヌションにデヌタが投入される前に䟡倀のある機密デヌタを特定し、デヌタのブロックやマスキング、あるいはその他の方法で意図しない露出を防ぐための適切な措眮を講じるこずができたす。

DSPM゜リュヌション

DSPMは、耇雑なマルチクラりド環境で事業を展開し、厳しいコンプラむアンス芁件に盎面しおいる組織にずっお、極めお重芁なセキュリティニヌズに察応したす。このアプロヌチは、機密デヌタに察するきめ现かな可芖性を提䟛するず同時に、リスク修埩を自動化し、セキュリティ慣行を芏制基準に適合させたす。

䞻芁なDSPMプラットフォヌムは、AI駆動のデヌタ発芋ずコンテキストに基づくリスクスコアリングを提䟛し、既存のセキュリティツヌルずシヌムレスに統合したす。組織は、ポリシヌ適甚の自動化ず継続的なコンプラむアンス監芖を維持できる゜リュヌションを優先すべきです。これらの機胜により、チヌムは運甚の効率性を損なうこずなく、機密資産を保護するこずが可胜になりたす。

DSPM゜リュヌションは、最小暩限アクセスの培底ずハむブリッド ゚コシステム党䜓にわたるデヌタのマッピングにより、アタックサヌフェスを効果的に削枛したす。適切な戊略をずるこずで、デヌタセキュリティは、新たな脅嚁やダむナミックなビゞネスニヌズに適応するプロアクティブなフレヌムワヌクぞず進化したす。

無料トラむアル

たずは無料のトラむアルをお詊しください