Von Hari Prasad Mariswamy - Direktor, Produktmanagement
Februar 20, 2025 5 Minute gelesen
Datensicherheit war schon immer ein vorrangiges Anliegen für Unternehmen. Die rasante Digitalisierung von Unternehmen und die zunehmende Komplexität von Datenumgebungen haben jedoch dazu geführt, dass herkömmliche Sicherheitsmaßnahmen nicht mehr ausreichen. Um diesen Herausforderungen zu begegnen, erleben wir derzeit eine Weiterentwicklung im Bereich der Datensicherheit, und es hat sich ein neuer Ansatz herausgebildet: Data Security Posture Management (DSPM).
DSPM ist ein umfassender Ansatz zur Verwaltung und Sicherung der Datenbestände eines Unternehmens. Dazu gehört es, Einblick in die Daten zu erhalten, ihre Sicherheitslage zu bewerten und Maßnahmen zum Schutz vor Bedrohungen zu implementieren. Durch die Automatisierung von Datensicherheits-Workflows ermöglicht DSPM Unternehmen, Risiken proaktiv zu erkennen und zu mindern und so sicherzustellen, dass die Daten stets geschützt sind.
Die Bedeutung von DSPM wird durch seine Fähigkeit unterstrichen, die folgenden kritischen Anwendungsfälle zu bewältigen:
Herkömmliche DLP-Lösungen konzentrieren sich in erster Linie darauf, die Exfiltration von Daten zu verhindern, indem sie Datenbewegungen über Endpunkte, Netzwerke, Cloud-Anwendungen und E-Mails überwachen und kontrollieren. DLP setzt vordefinierte Richtlinien durch, um unbefugte Datenübertragungen zu blockieren und sicherzustellen, dass sensible Informationen die kontrollierte Umgebung eines Unternehmens nicht verlassen. DLP arbeitet jedoch auf der Grundlage bekannter Risiken und vordefinierter Regeln und erfordert oft einen erheblichen Verwaltungsaufwand, um Daten zu klassifizieren und Richtlinien effektiv zu verwalten.
DSPM hingegen verfolgt einen proaktiveren und umfassenderen Ansatz für die Datensicherheit. Anstatt nur Datenverluste zu verhindern, bietet DSPM einen umfassenden Einblick in den Speicherort sensibler Daten, die Zugriffsberechtigungen und die Verwendung der Daten in Multi-Cloud- und On-Premise-Umgebungen. Es identifiziert Fehlkonfigurationen, Sicherheitslücken und Compliance-Risiken in Echtzeit und versetzt Unternehmen in die Lage, Korrekturmaßnahmen zu ergreifen, bevor es zu einem Datenverlust kommt. Während sich DLP auf die Bewegung von Daten und die Durchsetzung von Richtlinien konzentriert, liegt der Schwerpunkt von DSPM auf der Erkennung von Daten, der Risikobewertung und der Verbesserung der Sicherheitslage, was es zu einem wichtigen Tool für moderne Cloud-first-Unternehmen macht.
Integration von DSPM mit Security Service Edge (SSE) Lösungen
Die jüngsten Übernahmen von DSPM durch große SSE-Anbieter zeigen, dass die Unternehmen DSPM als Teil eines umfassenden Sicherheitsangebots erwarten. Je mehr Anbieter DSPM in ihre SSE-Suiten integrieren, desto attraktiver wird eine vollständig kombinierte SSE-DSPM-Lösung für Unternehmen, die ihre Sicherheitsabläufe konsolidieren und rationalisieren möchten.
SSE, das Folgendes integriert Secure Web Gateway (SWG) INTEGRIERT, Cloud Access Security Broker (CASB), Zero Trust Network Access (ZTNA) und andere fortschrittliche Sicherheitsfunktionen, fungiert als Durchsetzungsmaschine, die die DSPM-Ergebnisse stärkt, indem sie Folgendes bietet
Da Unternehmen zunehmend KI-Dienste einsetzen, hat sich ein neuer Teilbereich, das AI Security Posture Management (AI-SPM), entwickelt, der sich mit den besonderen Risiken von KI befasst. AI-SPM konzentriert sich auf die Sichtbarkeit und Kontrolle darüber, wie Unternehmensdaten mit KI-Modellen interagieren, und verhindert, dass sensible Informationen versehentlich von ungeprüften oder ungeschützten KI-Diensten verarbeitet werden. AI-SPM bietet:
Während DSPM Datenrisiken identifiziert und bewertet, fungiert SSE als Durchsetzungsebene, die Missbrauch verhindert, Richtlinien durchsetzt und sicheren Zugriff ermöglicht. Gemeinsam bieten sie einen umfassenden Ansatz für den Schutz sensibler Daten in hybriden und Multi-Cloud-Umgebungen und stellen sicher, dass Unternehmen den sich entwickelnden Sicherheitsbedrohungen einen Schritt voraus sind und gleichzeitig die gesetzlichen Vorschriften einhalten.
Durch den Einsatz von SSE-Funktionen wie SWG, CASB, ZTNA, CSPM, UEBA und risikobasierter Überwachung können Unternehmen DSPM-Erkenntnisse in umsetzbare Sicherheitskontrollen umwandeln und so sicherstellen, dass sensible Daten geschützt bleiben, unabhängig davon, wo sie sich befinden oder wie auf sie zugegriffen wird.
Diese SSE-gestützten Funktionen ermöglichen es Unternehmen, DSPM über die grundlegende Datenüberwachung hinaus zu erweitern und so einen tiefer gehenden Datenschutz und ein Risikomanagement zu ermöglichen.
DSPM ist eine entscheidende Komponente einer umfassenden Datensicherheitsstrategie. Wenn Unternehmen die Kernprinzipien von DSPM verstehen und fortschrittliche Technologien wie SSE und AI-SPM nutzen, können sie ihre wertvollen Datenbestände effektiv schützen. Als führender Anbieter von SSE-Lösungen unterstützt Skyhigh Security seine Kunden bei der Einführung von DSPM und beim Aufbau einer soliden Datensicherheitsstruktur.

Über den Autor
Hari ist Director of Product Management for Data Protection bei Skyhigh Security. Mit über 20 Jahren Erfahrung in der Sicherheitsbranche, die er 2004 bei McAfee begann, verfügt er über ein tiefes Verständnis der sich entwickelnden Bedrohungen für die Datensicherheit. Hari ist spezialisiert auf Bereiche wie Bedrohungsforschung, E-Mail-Sicherheit für Unternehmen, Netzwerkstapelsicherheit, Cloud Access Security Broker (CASB) Technologien und Data Loss Prevention (DLP).
Sarang Warudkar 18. Februar 2026
Niharika Ray und Sarang Warudkar 12. Februar 2026
Thyaga Vasudevan 21. Januar 2026
Jesse Grindeland 18. Dezember 2025
Thyaga Vasudevan 12. Dezember 2025