Overview
Data Security Posture Management (DSPM) est une approche avancée pour identifier, surveiller et sécuriser les données sensibles dans les environnements cloud et sur site. Netskope DSPM (anciennement connu sous le nom de Netskope One DSPM) automatise les contrôles de sécurité et de gouvernance des données structurées, semi-structurées et non structurées.
Il offre une visibilité granulaire et un contrôle sur votre infrastructure de données, vos attributs, vos utilisateurs et votre utilisation. Vous pouvez localiser des données sensibles quelle que soit leur localisation et signaler des problèmes critiques qui présentent des risques de sécurité ou de confidentialité. Utilisez Netskope DSPM pour remédier à ces risques de manière fluide, automatique et continue.
Pour en savoir plus, consultez Qu’est-ce que le DSPM ?.
Classification sur site
Pour les stockages de données sur site et sur réseau privé, Netskope DSPM assure une classification locale des données afin de garantir que seuls les résultats de la classification, et jamais les données sensibles elles-mêmes, quittent votre réseau. Deux modèles de déploiement sont disponibles :
- Single Appliance (Standard): Regroupe à la fois les services DLP (Prévention des pertes de données) et side-car dans une seule machine virtuelle. C'est le parcours recommandé pour la plupart des clients. Pour en savoir plus : Déployer l’appliance unique DSPM.
- Distributed Deployment (Advanced): Déploie séparément des side-cars et une appliance DLP (Prévention des pertes de données) pour les scénarios d’analyse à grande échelle qui nécessitent une mise à l’échelle indépendante.
Pour en savoir plus sur le fonctionnement de ces modèles : Architecture DSPM.
Infrastructure de données
Une fois intégré, Netskope DSPM vous permet de découvrir votre inventaire de magasins de données, y compris les magasins de données inconnus (fantômes) et les erreurs de configuration. Pour obtenir la liste complète des magasins de données compatibles, consultez Magasins de données pris en chargeDSPM . Il offre une visibilité sur les environnements cloud, autogérés et hybrides pour découvrir automatiquement :
- fichiers dans toute la hiérarchie de données de votre organisation
- magasins de données
- schemas
- tables
- champs
Attributs des données
La classification et l'étiquetage automatiques simplifient les efforts de conformité et vous permettent de vous concentrer sur les objectifs essentiels de l'entreprise. Netskope DSPM classe en continu les données sensibles afin de permettre des capacités étendues de reporting et de création de tableaux de bord. Les principales fonctions comprennent :
- attribution programmatique des niveaux de sensibilité
- application des balises à but commercial
- cartographie des données selon les réglementations spécifiées
Data Users
Netskope DSPM profile les utilisateurs de données à travers l’organisation afin de détecter un accès surprotégé et une utilisation risquée des données. Cette visibilité expose d’éventuelles violations et violations de la vie privée, ce qui permet à vos équipes de sécurité et de données de :
- Identifier les zones nécessitant des contrôles d’accès plus stricts
- atténuer les menaces de sécurité liées aux privilèges des utilisateurs
- faire respecter le principe du moindre privilège
Utilisation des données
Netskope DSPM offre une surveillance holistique des données en cours d'utilisation afin d'analyser en permanence l'activité des utilisateurs pour détecter les comportements à risque. Il détecte les utilisateurs qui accèdent à des magasins de données spécifiques et identifie les privilèges excessifs. Cela permet de garantir que les autorisations restent sécurisées et conformes aux politiques de l'organisation.
Politiques de sécurité et de gouvernance
Un simple moteur de politique no-code permet à vos équipes de sécurité et de conformité de configurer les règles et le flux de travail. Ces workflows couvrent la découverte de données d’ombre, les mauvaises configurations, la classification des données, les violations d’accès et la surveillance.
Lorsqu'une violation des politiques de données se produit, le système en informe immédiatement les équipes responsables de la sécurité ou de la gouvernance. Les informations sur le comportement des utilisateurs révèlent également les violations intentionnelles ou accidentelles de l'utilisation des données.
Intégrations
Les flux de travail automatisés rationalisent les processus de remédiation afin d'améliorer l'efficacité et la collaboration au sein de l'organisation. Vous pouvez maintenir votre écosystème existant en vous connectant à plus de 50 intégrations prêtes à l'emploi prises en charge par Netskope DSPM. L'audit et le reporting continus renforcent les contrôles de sécurité et contribuent à instaurer la confiance avec les dirigeants et le conseil d'administration.

