Data Security Posture Management (DSPM)

Logo da G2
Capterra

O Desafio

Ferramentas de segurança de dados em nuvem são insuficientes

Com dados espalhados por múltiplas nuvens e armazenamentos, as equipes de segurança precisam de visibilidade contínua de onde residem seus dados sensíveis, quem tem acesso e quais dados estão em risco. No entanto, as ferramentas de segurança de dados existentes carecem de áreas essenciais, como descoberta automatizada de dados, integração de inteligência de dados com outros riscos de nuvem ou entrega de telemetria DSPM sem exigir ferramentas e integrações adicionais.

Ferramentas de DLP legadas dependem de equipes de TI sobrecarregadas para classificação manual de dados e têm dificuldade para acompanhar o ritmo da nuvem.

Ferramentas focadas apenas em DSPM carecem do contexto mais amplo de configurações incorretas de nuvem, vulnerabilidades, APIs expostas, riscos de movimentação lateral e outras ameaças.

Plataformas que exigem integração com ferramentas de segurança de dados de terceiros levam a custos mais altos, alertas contraditórios e ineficiência.

Nossa Abordagem

A Plataforma de Segurança em Nuvem Orca realiza a descoberta contínua de armazenamentos de dados e armazenamentos de dados seguros em todo o seu ambiente de nuvem, e alerta sobre riscos de segurança e conformidade, sem exigir ferramentas adicionais. Em vez de focar apenas na segurança de dados, a Orca oferece uma visão abrangente e orientada pelo contexto da exposição de dados sensíveis, permitindo que as organizações priorizem os riscos de forma eficaz, reduzam a fadiga de alertas e mantenham o foco no que mais importa — a partir de uma única plataforma.

Obtenha consciência total dos ativos de armazenamento de dados, dados sensíveis e caminhos de ataque em seu ambiente multi-cloud, incluindo shadow data.

Implantação rápida e sem fricção — obtenha um inventário de dados preciso em minutos sem a necessidade de agentes, ferramentas adicionais ou integrações.

Seja alertado sobre riscos críticos relacionados a dados, incluindo falta de criptografia, identidades excessivamente permissivas e suscetibilidade à movimentação lateral, além de recomendações de remediação.

Descubra e classifique dados em sua nuvem

O painel de DSPM da Orca oferece às equipes de segurança de dados uma visão geral de seus armazenamentos de dados em nuvem, dados sensíveis e alertas de segurança e conformidade. A Orca varre dados gerenciados, não gerenciados e shadow data, proporcionando às equipes de segurança visibilidade ampla e profunda de onde residem seus dados.

  • Obtenha um inventário multi-cloud de ativos de armazenamento de dados — incluindo bancos de dados e arquivos em máquinas virtuais, buckets de armazenamento e contêineres.
  • Saiba quais armazenamentos de dados contêm dados sensíveis e de que tipo — incluindo PII, PCI, PHI ou informações financeiras — tanto para fins de segurança quanto regulatórios.
  • Utilize gráficos interativos que mostram a localização e o relacionamento entre armazenamentos de dados e outras entidades de nuvem.

Detecte dados sensíveis em arquivos de imagem com OCR

A tecnologia avançada de Reconhecimento Óptico de Caracteres (OCR) da Orca estende a descoberta de dados sensíveis além dos arquivos de texto e bancos de dados tradicionais para arquivos de imagem armazenados em sua infraestrutura de nuvem. Esse recurso é essencial para organizações que lidam com verificação de identidade digital, uploads de documentos e outros dados baseados em imagem contendo PII.

  • Varredura abrangente de imagens — Detecte e classifique automaticamente informações sensíveis em fotos de identidades governamentais, passaportes, carteiras de motorista, cartões de eleitor e outros documentos armazenados em buckets de armazenamento em nuvem.
  • Suporte a múltiplos formatos — Varra arquivos de imagem em vários formatos, incluindo JPG, PNG, PDF e outros tipos comuns em seus buckets S3, Azure Blob Storage e Google Cloud Storage.
  • Extração inteligente de PII — Use OCR para identificar números de passaporte, números de previdência social, números de conta e outras informações de identificação pessoal incorporadas em imagens, com amostras redigidas fornecidas para verificação.
  • Detecção de identificador personalizado — Configure a Orca para detectar padrões de dados sensíveis específicos da organização em arquivos de imagem, indo além das classificações PII padrão para atender aos seus requisitos de conformidade exclusivos.

Reduza a superfície de ataque de dados

A Orca varre todo o seu ambiente de nuvem, revelando riscos de dados diretos e indiretos, permitindo que as equipes de segurança tomem medidas preventivas para reduzir sua superfície de ataque de dados.

  • Detecte e priorize riscos que ameaçam dados sensíveis em bancos de dados gerenciados e autohospedados, e em cada carga de trabalho em seu ambiente de nuvem.
  • Entenda como caminhos de ataque perigosos podem ser formados pela combinação de configurações incorretas de dados com outros riscos de nuvem, incluindo vulnerabilidades, malware, riscos de movimentação lateral e riscos de API.
  • Aproveite a telemetria de risco acionável, indicando a localização de dados sensíveis e amostras de dados mascarados para triagem e remediação eficientes.

Garanta a conformidade contínua dos dados

A Orca fornece uma plataforma de segurança em nuvem única e unificada para verificar se os armazenamentos de dados sensíveis estão em conformidade com frameworks regulatórios e benchmarks do setor, incluindo requisitos de privacidade de dados.

  • Seja alertado quando o armazenamento de dados sensíveis violar as regulamentações de conformidade.
  • Aproveite mais de 150 templates prontos para uso — ou crie frameworks personalizados — para entender e medir rapidamente a conformidade em várias nuvens.
  • Antecipe-se às auditorias e adira a frameworks de conformidade comuns, como PCI-DSS, GDPR, HIPAA e CCPA.

Monitore a atividade de dados

A Orca monitora continuamente atividades suspeitas que possam comprometer os dados sensíveis da sua organização, permitindo que você investigue e faça a triagem de possíveis violações rapidamente.

  • Seja alertado sobre padrões de acesso anômalos ativos e outros eventos e comportamentos suspeitos que podem indicar possíveis tentativas de exfiltração de dados.
  • Para cada alerta, é fornecida uma linha do tempo detalhada dos eventos, bem como etapas de remediação recomendadas, permitindo que você reduza rapidamente os riscos de segurança.
  • Mantenha um inventário em tempo real de todos os dados em nuvem, incluindo sua localização e postura de segurança. Em todo o ciclo de vida de desenvolvimento de software.

Estudos de Caso

localização

América do Norte, EMEA e Ásia-Pacífico

setor

Serviços de Negócios

ambiente de nuvem

AWS

Leia o Estudo de Caso

“Não podemos perguntar aos desenvolvedores coisas como ‘Você pensou em segurança? Quando você iniciar uma nova VM na AWS, pode me avisar para eu poder varrê-la? Pode implantar um agente nessa máquina para mim?’. Precisamos de uma maneira melhor de trabalhar. A Orca oferece essa maneira melhor ao eliminar a fricção organizacional.”

Erwin Geirnaert Arquiteto de Segurança em Nuvem

Leia o Estudo de Caso
localização

Global

setor

Serviços Financeiros

ambiente de nuvem

AWS, GCP, Azure

Leia o Estudo de Caso

“Temos 12 contas da AWS. Não sabíamos o que havia em todas elas, então as conectamos à Orca. Em 30 minutos, tivemos uma boa ideia do que estava sendo executado em todas as contas. Não poderíamos ter feito isso tão rápido de outra maneira.”

Jeremy Turner Engenheiro Sênior de Segurança em Nuvem

Leia o Estudo de Caso

Perguntas Frequentes

Data Security Posture Management (DSPM) é uma solução de segurança em nuvem que detecta dados sensíveis, como PII (Informações de Identificação Pessoal), PHI (Informações Pessoais de Saúde), dados financeiros, propriedade intelectual e muito mais, além de analisar e corrigir quaisquer riscos de segurança ou problemas de conformidade associados. 

Em 2022, o Gartner introduziu pela primeira vez o nome da categoria “Data Security Posture Management (DSPM)” em um esforço para classificar uma nova geração de soluções de segurança de dados. Ao contrário das tecnologias legadas de segurança de dados, o DSPM adota uma abordagem nativa da nuvem para proteger dados na nuvem.

A proteção de dados sensíveis é um dos principais focos da segurança em nuvem. Enquanto as empresas movem cada vez mais seus dados para a nuvem, as equipes de segurança recebem a ingrata tarefa de manter esses dados seguros.

Um relatório da Forrester de 2022 sobre O Estado da Segurança de Dados descobriu que 46% dos tomadores de decisão de segurança cujas organizações sofreram uma violação no ano anterior disseram que as PII foram o alvo. Além disso, durante o período da pandemia global, 36% disseram que as informações de saúde protegidas (PHI) eram um tipo comum de dados comprometidos.

As soluções de DSPM desempenham várias funções importantes para garantir a segurança e a integridade dos dados, incluindo:

  • Escaneamento e inventário de dados em todo o ambiente de nuvem.
  • Identificar onde os dados sensíveis residem e quem tem acesso a eles.
  • Descoberta e eliminação de shadow data para minimizar a superfície de ataque de dados.
  • Prevenção da exposição de dados sensíveis ao lidar com acessos excessivamente privilegiados, configurações incorretas de armazenamento de dados e outros riscos no ambiente.
  • Manutenção de conformidade contínua multi-cloud com os requisitos de armazenamento de dados sensíveis.

Apesar de seus benefícios, o DSPM também apresenta desafios tecnológicos importantes, incluindo:

  • Falta de contexto unificado: O DSPM, quando oferecido como uma solução independente, carece de uma ampla visibilidade de riscos no ambiente de nuvem. Isso leva a uma percepção incompleta dos fatores que podem colocar os dados sensíveis em risco, como configurações incorretas de API, vulnerabilidades de carga de trabalho ou outras configurações incorretas de nuvem.
  • Proliferação de ferramentas: Soluções isoladas de DSPM exigem que as organizações adquiram soluções adicionais de segurança em nuvem para uma cobertura completa. Isso força as equipes de segurança a usar e gerenciar uma solução em silo, diminuindo a produtividade devido a ineficiências e trabalho duplicado, enquanto aumenta os custos de licenciamento.
  • Soluções legadas: As organizações podem contar com ferramentas de prevenção de perda de dados (DLP) para suas necessidades de DSPM. Como uma solução legada projetada originalmente para ambientes on-prem, o DLP fornece um inventário limitado de dados sensíveis e de onde eles residem na nuvem, exigindo que as equipes de segurança classifiquem os dados manualmente para evitar o vazamento de dados.

Em contraste, como um CNAPP, a Orca combina DSPM, CSPM, CWPP, CIEM e muito mais em uma única plataforma e oferece visibilidade full-stack do seu ambiente de nuvem — ou seja, visibilidade que abrange a infraestrutura de nuvem, o sistema operacional, a aplicação e as camadas de dados — garantindo que você tenha cobertura completa de segurança e conformidade.

A Plataforma de Segurança em Nuvem da Orca fornece os principais recursos de uma solução DSPM, e nossa abordagem abrangente de segurança em nuvem significa que a segurança de dados está incluída nativamente em uma única plataforma de segurança em nuvem, sem exigir integrações adicionais.

Além disso, ao contrário das ferramentas DSPM que se concentram exclusivamente na segurança de dados, a Orca adota uma visão holística que combina inteligência de dados com outros riscos de nuvem. Isso inclui vulnerabilidades, malware, configurações incorretas, riscos de movimentação lateral, riscos de identidade e acesso, riscos de API e muito mais. Essa visão abrangente permite que a Orca destaque como riscos indiretos e diretos podem levar à exposição de dados sensíveis.

A tecnologia SideScanning™ da Orca, que coleta dados do armazenamento de blocos em runtime da carga de trabalho sem exigir agentes, realiza uma análise completa de riscos de dados sem impacto no desempenho. Isso fornece às equipes de segurança uma visibilidade abrangente de seu armazenamento de dados em todo o ambiente de nuvem, incluindo armazenamentos de dados sensíveis mal posicionados e shadow data.