クラウド セキュリティ ポスチャ管理 (CSPM): これは次のように動作します 建築家の視点 を見下ろす 構成衛生と基礎の整合性CSPMは次の質問に答えます。 クラウド環境は、業界のベストプラクティスと規制コードに従って安全に構築されていますか? パブリック S3 バケット、過度に許可された IAM ロール、未使用のセキュリティ グループなどの誤った構成をチェックします。それは 静的、インフラストラクチャ中心 リスクの観点は信頼できる基盤ではありますが、ユーザーがクラウド内のデータと実際にどのようにやり取りするかについては依然として不明です。
Data Security Posture Management ( DSPM ): これは 図書館員の視点 を見下ろす 情報の場所、機密性、アクセス可能性DSPM はすべての機密文書がどこに保存されているかを正確に把握しています。次の質問に答えます: 重要なデータはどこにありますか。そして、そのコンテナに技術的にアクセスできるのは誰または何ですか。 データの常駐と拡散に関する重要な洞察を提供します。しかし、DSPMは保存中のデータを表示し、 動的なユーザー行動には無関心セッション中のデータの実際の移動と使用、つまり実際の露出が発生する場所です。
SaaS セキュリティ態勢管理 (SSPM): これは 管理者の視点 を見下ろす サードパーティのオフプレミスアプリケーションのガバナンスSSPMは次の質問に答えます。 重要な SaaS プラットフォーム内のセキュリティ制御は適切に構成されていますか? 多要素認証の要件、外部共有リンク ポリシー、アプリケーションのネイティブ設定内の管理者アクセス ログなどを監査します。SSPMは、 アプリケーションの境界 また、ユーザーが SharePoint からファイルをダウンロードし、それを個人用の DropBox にアップロードするなど、複数のリソースに同時にアクセスしているかどうかも確認できません。
AI駆動型セキュリティポリシー管理(AI-SPM):指揮者の視点 を見下ろす リアルタイムでコンテキストに応じたポリシー適用 安全なアクセス プラットフォームを実現します。AI-SPM は、構成 (CSPM など) やインベントリ データ (DSPM など) を監査しません。また、単一のアプリケーションの制御 (SSPM など) に限定されません。代わりに、次の質問に答えます。 ユーザーの ID、デバイスの健全性、ユーザーがアクセスするデータの機密性に基づいて、現時点で適用すべき単一の最も正確なポリシーは何でしょうか。 それは使う 行動知能 クラウド、ウェブ、 SaaS環境全体でのセッションの結果を決定します。たとえば、ダウンロードが試行されない場合にのみ、管理されていないデバイスからの PII への表示専用アクセスを許可します。