دعونا نتعرف أكثر على الاختلافات بين DSPM مقارنة بـ CSPM وكيف تكمل هذه التقنيات بعضها البعض لزيادة أمان البيانات.
ما هو نظام إدارة الأداء المعتمد (CSPM) وكيف يعمل؟
بحسب شركة غارتنر ،
" تتكون إدارة وضع أمان الحوسبة السحابية (CSPM) من عروض تدير باستمرار وضع أمان البنية التحتية كخدمة (IaaS) والمنصة كخدمة (PaaS) من خلال الوقاية والكشف والاستجابة لمخاطر البنية التحتية السحابية. "
لفهم ذلك بشكل أفضل، دعونا نأخذ مثالاً على حصن. إذا حاولت قوة غازية اقتحام حصن، فسيكون بإمكانها فعل ذلك عبر أي نقاط دخول غير مراقبة قد تكون عرضة للخطر، مثل الممرات السرية تحت الأرض، والجدران غير المحروسة، والبوابات الثانوية أو الخلفية الأقل تحصيناً. وبالمثل، تقوم حلول إدارة أمن الحوسبة السحابية (CSPM) بفحص البنية التحتية السحابية بحثاً عن نقاط الضعف، مما يسمح لفرق أمن المعلومات بتحديد المخاطر المحتملة للبنية التحتية ومعالجة أي خلل في الإعدادات .
تتضمن حلول إدارة أداء الحوسبة السحابية (CSPM) عددًا من عمليات التحقق الآلية من التكوين، والمُرتبطة بضوابط أمنية متنوعة مُحددة وفقًا لمعايير الأمان والامتثال، مثل CIS و NIST و PCIDSS . يقوم الحل بفحص بيئة الحوسبة السحابية ( البنية التحتية كخدمة (IaaS) والمنصة كخدمة (PaaS) ) وتكويناتها بحثًا عن مشكلات، مثل المنافذ غير المُقيدة، أو مساحات التخزين المكشوفة، أو أساليب المصادقة الضعيفة. من خلال المراقبة المستمرة للبنية التحتية، تعمل CSPM على حل المشكلات أو التكوينات الخاطئة لمعالجة المخاطر قبل أن تُؤدي إلى مشاكل أمنية أو متعلقة بالسمعة أو الامتثال.
القدرات الأساسية لـ CSPM
يعتمد نظام إدارة أداء السحابة السحابية (CSPM) على مجموعة واسعة من الإمكانيات التي تُمكّن المؤسسات من تحديد ومعالجة المخاطر والثغرات الأمنية في بنيتها التحتية السحابية. تتضمن بعض الإمكانيات الشائعة في مختلف عروض CSPM ما يلي:
- اكتشاف موارد السحابة : تستفيد حلول إدارة أداء السحابة (CSPM) من واجهات برمجة التطبيقات (APIs) للاتصال بمختلف موفري الخدمات السحابية لاكتشاف موارد السحابة وإعدادات تكوينها عبر البيئة.
- أفضل ممارسات التكوين : أحد المكونات الرئيسية لحلول إدارة أداء أمن المعلومات هو أفضل ممارسات التكوين والضوابط التي يتم ربطها بمعايير الأمان ومتطلبات الامتثال.
- تقييم المخاطر : تتضمن هذه القدرة تحديد موارد الحوسبة السحابية التي لم يتم تكوينها وفقًا لأفضل الممارسات. ومن الأمثلة على ذلك موارد الحوسبة السحابية ذات صلاحيات الوصول المفرطة، والأصول المكشوفة للعامة، أو وحدات التخزين غير المشفرة.
- آليات المعالجة : هي آليات تحكم تساعد على تصحيح إعدادات التكوين لتقليل المخاطر. ويمكن تحقيق ذلك من خلال مشاركة خطوات معالجة يدوية يمكن للفرق اتباعها لحل المشكلة، أو من خلال أتمتة عملية المعالجة عبر الحل نفسه.
- المراقبة المستمرة : لا تُعدّ إدارة أداء السحابة عملية لمرة واحدة، بل تتضمن مراقبة مستمرة ومنع أخطاء التكوين الأمني عند تعديل موارد السحابة الحالية أو إضافة موارد سحابية جديدة إلى البيئات بمرور الوقت.
من المهم ملاحظة أن أدوات إدارة أداء السحابة (CSPM) قد تكتشف موارد التخزين السحابي أو قاعدة بيانات مُدارة تحتوي على بيانات، لكنها لا تكتشف البيانات ولا تصنفها لعدم فهمها لطبيعتها. وهذا يعني أنها تتعامل مع جميع موارد البيانات على حد سواء.
وبالتالي، باستخدام حل CSPM وحده، لن تعرف أي أصل بيانات تم تكوينه بشكل خاطئ يجب حمايته أولاً من بين مئات الآلاف من الأصول عبر بيئة السحابة التي تحتوي على بيتابايت من البيانات.
ما هو DSPM وكيف يعمل؟
بحسب شركة غارتنر ، DSPM هي العملية التي توفر
" الرؤية الواضحة لمكان وجود البيانات الحساسة، ومن لديه حق الوصول إلى تلك البيانات، وكيف تم استخدامها، وما هو الوضع الأمني لمخزن البيانات أو التطبيق. "
DSPM يُقدّم هذا النهج منهجًا يركز على البيانات في أمن الحوسبة السحابية، على عكس حلول إدارة أمن الحوسبة السحابية التي لا تُدرك ماهية البيانات الموجودة داخل أصول البيانات السحابية. لنأخذ مثال الحصن الذي ناقشناه سابقًا.
في تشبيه القلعة، ينصب التركيز على التدابير الأمنية، كالجدران والحراس الذين يحمون القلعة. ولكن ماذا عن الكنز الموجود داخلها؟ ماذا لو تم اقتحام القلعة بنجاح، هل سيكون الكنز في مأمن؟ بالتأكيد لا، إلا إذا كان هناك خزنة أمنية محصنة تحميه.
بصورة مماثلة، Data Security Posture Management ( DSPM ) يتعلق الأمر كله بالضوابط والسياسات والتقنيات الموضوعة لحماية البيانات عبر السحابات العامة.
إجمالي، DSPM يجيب على المخاوف التالية:
- ما هي البيانات الحساسة التي لدينا، وأين توجد؟
- من لديه حق الوصول إلى البيانات، وما مستوى الصلاحيات الممنوحة له؟
- ما هو أصل البيانات، وكيف تغيرت بمرور الوقت؟
- ما هي الأخطاء في التكوين الموجودة في بيئة الحوسبة السحابية المتعددة لدينا، وكيف يمكننا تحديدها وإصلاحها؟
انقر هنا لقراءة المزيد حول DSPM