Veri Güvenliği Duruş Yönetimi (DSPM): Kurumsal Rehber
Veri Güvenliği Duruş Yönetimi (DSPM); hassas verinin nerede yaşadığını sürekli keşfeden, onu sınıflandıran, maruziyetini değerlendiren ve koruma ile iyileştirmeyi yönlendiren bir işletim modelidir — dört kopuk araç yerine tek döngü. Altyapı odaklı araçlar "bu sistem güvenli yapılandırılmış mı?" diye sorarken DSPM şunu sorar: "hassas veri nerede ve bulunduğu her yerde korunuyor mu?"
Keşfet → Sınıflandır → Koru → İzle
Hassas veriye geniş erişim
Düzeltme kuyruğa alındı
| Çözdüğü sorun | Nokta araçların her biri bir parçayı görür; verinin bütün yaşam döngüsünü kimse sahiplenmez |
| Temel döngü | Keşfet → Sınıflandır → Koru → İzle, sürekli olarak |
| Analiz birimi | Üzerinde durduğu altyapı değil, verinin kendisi |
| Temel çıktılar | Hassas veri envanteri, maruziyet bulguları, iyileştirme aksiyonları, kanıt |
| Kapsam | Bulut, şirket içi ve hibrit ortamlar — yalnızca bulut değil |
| Komşu kategoriler | DLP (uygulama), CSPM (altyapı duruşu), keşif, sınıflandırma |
DSPM nedir?
DSPM'in var olma nedeni, geleneksel yığının altyapı etrafında örgütlenmişken riskin veri etrafında örgütlenmiş olmasıdır. Bir dosya sunucusu, on yıllık şifresiz müşteri dışa aktarımlarını barındırırken kusursuz yamalanmış olabilir; bir bulut kovası, 2019'da silinmiş olması gereken veriyle doluyken her yapılandırma denetimini geçebilir. DSPM merceği tersine çevirir: hassas veriden başla, nerede olduğunun sürekli envanterini tut, ne kadar maruz kaldığını ölç ve korumayı bu tablodan yönlendir. Temel yazı: DSPM nedir.
DSPM döngüsü: Keşfet → Sınıflandır → Koru → İzle
- Keşfet — veritabanlarının, dosya paylaşımlarının, uç noktaların ve bulut depolamanın sürekli taranması, kimsenin kaydetmediği gölge veri dahil hassas veri envanterini güncel tutar. (Hassas veri keşfi rehberi)
- Sınıflandır — bulgular kalıcı hassasiyet etiketleri alır; envanter uygulanabilir bir şeye dönüşür. (Sınıflandırma rehberi)
- Koru — DLP politikaları etiketleri okur ve hareketi kontrol eder; iyileştirme maruziyeti yerinde düzeltir: maskele, şifrele, karantinaya al, sil. (DLP rehberi)
- İzle — bütünlük izleme ve olay kayıtları, kontrollerin işlediğini ve korunan verinin değiştirilmediğini kanıtlar. (FIM rehberi)
Döngü olarak işletildiğinde her aşama bir sonrakini besler: yeni keşifler sınıflandırmaya girer, sınıflandırma uygulamayı günceller, izleme neyin değiştiğini ortaya çıkarır. Programı aşama aşama kurmak DSPM programı kurmak yazısında işleniyor.
Gölge veri ve aşırı maruziyet
DSPM'in yüzeye çıkardığı bulgular iki aileye ayrılır. Gölge veri, yönetilmeyen yerlerdeki hassas içeriktir — kişisel klasördeki dışa aktarım, test sunucusundaki veritabanı kopyası, bitmiş projeden kalan kova. Aşırı maruziyet ise erişimi hassasiyetinin gerektirdiğinden geniş olan hassas içeriktir — tüm personelin okuyabildiği İK paylaşımı. İkisi de altyapı araçlarına görünmezdir; çünkü altyapı, kendi ölçütlerine göre sağlıklıdır.
DSPM ile DLP
Farklı anlarda farklı soruları yanıtlarlar. DLP bir uygulama kontrolüdür: veri hareket etmeye çalıştığı anda devreye girer. DSPM bir duruş disiplinidir: verinin nerede olduğunun ve ne kadar maruz kaldığının tablosunu tutar, uygulamayı önemli olduğu yere yönlendirir. DSPM'siz DLP körlemesine uygular; DLP'siz DSPM eyleme geçmeden gözlemler. Tam karşılaştırma: DSPM ile DLP.
DSPM ile CSPM ve CNAPP
CSPM, bulut altyapı yapılandırmasını denetler — herkese açık kovalar, gevşek güvenlik grupları, şifresiz diskler — ama kaynakların hangi veriyi tuttuğunu bilmez. DSPM veriden başlar ve onu bulutta da şirket içinde de izler. İkisi, en çok önemli olduğu yerde en az örtüşür: var-olmaması-gereken veriyle dolu, doğru yapılandırılmış bir depo CSPM'e görünmez, DSPM'in ise merkezindedir. CNAPP paketleri CSPM'i iş yükü korumasıyla birleştirir ama altyapı-öncelikli kalır. Karşılaştırmanın kendi sayfası var: DSPM ile CSPM.
Bulut, şirket içi ve hibrit DSPM
Kategori bulut yerlisi üreticilerce popülerleşti; ama sorun buluttan eskidir: düzenlemeye tabi kurumların çoğu en hassas verisini şirket içinde tutar — dosya sunucuları, veritabanları, uç noktalar — ve yıllarca da tutacak. Kurumsal DSPM bu yüzden bütün ortamı kapsamak zorundadır; egemen ya da air-gapped ortamlarda ise tamamen kurumun içinde çalışmak zorundadır. Bulut tarafındaki desenler bulut için DSPM yazısında, risk puanlama merceği veri risk puanlaması yazısında.
DSPM ve GenAI veri güvenliği
GenAI benimsenmesi, tam da DSPM'in yanıtlamak için kurulduğu soruları sorar: hangi hassas veri yapay zekâ araçlarına ulaşabilir, nereden ve hangi kontroller altında? Güncel bir envanter asla çıkmaması gerekeni tanımlar; sınıflandırma etiketleri bunu uygulanabilir kılar; uç nokta DLP'si kontrolü istem sınırında uygular. GenAI'ye özgü bakış gölge yapay zekâ ve GenAI veri sızıntısı önleme yazılarında.
Kurumsal DSPM'i değerlendirmek
- Ortam kapsamı — yalnızca bulut değil; veritabanları, dosya paylaşımları, uç noktalar ve bulut.
- Tespit derinliği — kolon düzeyinde veritabanı bulguları, doğrulanmış yerel tanımlayıcılar, parmak izleri.
- Uygulama yolu — duruş, DLP'ye ve yerinde iyileştirmeye bağlanıyor mu, yoksa panolarda mı bitiyor?
- Kurulum modeli — düzenlemeye tabi ortamlar için şirket içi ve air-gapped seçenekler.
- Kanıt — envanter, bulgular ve aksiyonlar denetçilerin kabul edeceği biçimde dışa aktarılabiliyor mu?
Siberson'ın yeri
Siberson, DSPM'i tek platform olarak sunar: Siberson Veriket Data Discovery yapılandırılmış ve yapılandırılmamış ortamlar genelinde sürekli envanteri tutar, Siberson Veriket Data Classification bulunanı etiketler, Siberson Verikor DLP uç noktada hareket politikasını uygular, Siberson Verifim File Integrity Monitoring bütünlüğü kanıtlar — tamamen şirket içinde, air-gapped ortamlar dahil, ya da SaaS olarak kurulabilir.
DSPM — soru ve yanıtlar
DSPM neyin kısaltmasıdır?
DSPM yalnızca bulut ortamları için mi?
DSPM, DLP'nin yerine geçer mi?
DSPM'in veri keşfinden farkı ne?
Gölge veri nedir?
İlgili Siberson kaynakları
Kendi verinizde çalışırken görün
Bir demo planlayın; Siberson Veriket Data Discovery'yi kendi ortamınıza ve regülatif yükümlülüklerinize karşı birlikte inceleyelim.
Demo Talep Edin