Orientações da Veeam para os clientes afetados pela atualização de conteúdo da CrowdStrike

O que é DSPM?

  • A Gestão da Postura de segurança de dados (DSPM) é uma abordagem de segurança centrada nos dados que descobre continuamente dados sensíveis em ambientes de nuvem, SaaS e on-premises, classifica-os e revela quem pode acessá-los e como estão expostos, para que as equipes possam reduzir riscos antes que se tornem uma violação, uma lacuna de conformidade ou um problema de governança de IA.

Dados sensíveis agora estão espalhados por toda parte, e a maioria das equipes não consegue ver tudo. Eles estão espalhados por plataformas em nuvem, aplicações SaaS, ferramentas de colaboração, data lakes, data warehouses e pipelines de inteligência artificial, e a proteção desses dados requer uma abordagem mais ampla do que a aplicação de controles isolados. É preciso visibilidade, contexto e a capacidade de agir de forma antecipada.

O DSPM ajuda as organizações a responder às perguntas das quais depende a proteção de dados moderna: Quais dados sensíveis possuímos? Onde ele reside? Quem pode acessá-lo? Como é utilizado? E está superexposto, duplicado ou mal configurado?

Em termos simples, o DSPM ajuda você a entender a postura de segurança dos próprios dados, e não apenas dos sistemas ao redor deles. Essa diferença é importante, porque os dados muitas vezes estão em risco antes mesmo de chegarem a um ponto de controle tradicional: armazenados em um serviço de nuvem com permissões excessivas, em um aplicativo SaaS mal configurado ou em um pipeline de IA que carece da governança adequada.

Por que o DSPM é importante?

Os dados estão espalhados por mais ambientes do que nunca, limitando a visibilidade e, portanto, dificultando a proteção consistente. É aqui que começam as lacunas de conformidade e as violações. Os agentes de IA só aumentam ainda mais os riscos envolvidos. O DSPM é importante porque restaura a visibilidade em quatro áreas:

  • Proteção de dados em ambientes complexos. A proliferação de ambientes híbridos e múltiplas nuvens permite que dados sensíveis sejam copiados, transformados e expostos mais rapidamente do que as equipes conseguem acompanhar manualmente. O DSPM oferece visibilidade aprimorada e controles de acesso e governança mais robustos.
  • Identificação e mitigação de riscos. Ao analisar a sensibilidade dos dados, padrões de acesso, postura de configuração e movimentação de dados, o DSPM revela onde existe risco e quais problemas são mais relevantes, em vez de deixar as equipes lidando com alertas isolados com excesso de ruído.
  • Cumprimento dos requisitos de conformidade. O DSPM identifica dados regulamentados, como PII, PHI e dados financeiros, e os vincula às obrigações relevantes, simplificando auditorias, coleta de evidências e governança em larga escala.
  • Promovendo a agilidade nos negócios. Automação, fluxos de trabalho orientados por políticas e uma melhor priorização permitem que as equipes protejam os dados de forma consistente, sem forçar cada decisão a um processo manual e lento.

Quais São os Principais Recursos do DSPM?

As plataformas DSPM modernas combinam diversos recursos que operam em conjunto em todo o patrimônio de dados.

Funcionalidade Em uma linha
Descoberta e classificação Encontre dados sensíveis em nuvens, SaaS e on-premises e, em seguida, classifique-os por sensibilidade e contexto.
Inteligência Contextual de Dados + IA Conecte sinais para identificar onde os dados residem, quem os utiliza e se são usados para alimentar a IA.
Combinações Tóxicas de Riscos Correlacione os sinais para priorizar as exposições de maior risco
Gerenciamento de postura de segurança Escaneie continuamente as configurações, classifique por gravidade e fortaleça antes de incidentes.
Inteligência e controles de acesso Veja quem pode acessar os dados e implemente o acesso com privilégio mínimo
Governança do fluxo de dados Acompanhe como os dados se movem, se transformam e cruzam fronteiras
Minimização de Dados Redundantes, Obsoletos e Triviais (ROT) Redução de dados redundantes, obsoletos e triviais para diminuir a superfície de ataque
Segurança e governança de IA Descubra ativos de IA e governe como dados sensíveis se relacionam com modelos e agentes
Automação de conformidade Centralize o rastreamento, teste de controles e coleta de evidências.
Correção automatizada Corrija problemas de acesso e direcione fluxos de trabalho (p. ex., ServiceNow ou Jira)

A descoberta e a classificação são a base: os controles posteriores só são tão eficazes quanto a classificação que os sustenta, abrangendo tanto dados estruturados quanto não estruturados. A partir daí, o DSPM adiciona contexto (onde os dados residem, quem os utiliza, como se movem e se são usados para alimentar a IA) e correlaciona sinais para identificar combinações tóxicas, como dados regulamentados em um armazenamento mal configurado ou dados sensíveis fluindo para a IA sem governança.

Os recursos restantes transformam esse conhecimento em ação:

  • O gerenciamento contínuo da postura reforça as configurações antes que os incidentes ocorram.
  • A inteligência de acesso aplica o princípio do menor privilégio.
  • A correção automatizada corrige problemas e direciona fluxos de trabalho para que as melhorias de postura sejam operacionalizadas. 

A segurança e a governança da IA tornaram-se um dos aspectos mais urgentes, porque o risco da IA não está separado do risco dos dados. Ele o amplifica.

Quais ferramentas se integram bem com o DSPM?

O DSPM não substitui o restante do stack. Isso ajuda essas ferramentas a trabalharem a partir de uma compreensão mais completa do patrimônio de dados.

Ferramenta O que faz O que o DSPM acrescenta
IAM Garante quem pode acessar o quê Contexto de dados sensíveis e riscos de acesso por trás dos direitos de acesso
DLP Impede a exfiltração de dados em endpoints, e-mails e na web. Classificação de maior qualidade e contexto de dados
SIEM Centraliza a detecção e a resposta a ameaças. Contexto de dados sensíveis que refina a priorização
CASB Visibilidade e controle de políticas para uso de aplicativos em nuvem A sensibilidade, a exposição e o estado de governança dos dados.
IDPS Detecta atividade maliciosa Contexto consciente dos dados que reduz falsos positivos

Como o DSPM se diferencia do CSPM e do DLP?

Todos os três reduzem o risco, mas têm focos distintos: o CSPM na infraestrutura de nuvem, o DLP nos dados em movimento e o DSPM nos dados em si.

Dimensão DSPM CSPM DLP
Foco principal Dados em si: sensibilidade, acesso, exposição Configuração da infraestrutura em nuvem Dados em movimento
Pergunta principal Onde estão os dados sensíveis, quem pode acessá-los, estão expostos? A nuvem está configurada de forma segura? Os dados estão saindo por canais monitorados?
Âmbito Dados em repouso e em uso, em nuvem, SaaS e ambiente local VMs, storage, contêineres e recursos de nuvem Endpoints, e-mail, tráfego da web

O principal ponto: as organizações precisam que os três funcionem em conjunto. A segurança da infraestrutura e os controles de exfiltração ainda são importantes, mas a confiança na era da nuvem e da IA depende, em última análise, da compreensão dos dados em si.

Erros a serem evitados na implementação do DSPM

  • Falta de adesão das partes interessadas entre as equipes de segurança, dados e governança
  • Inconsistência na classificação de dados entre plataformas 
  • Concentrar-se apenas na classificação, ignorando o contexto mais amplo dos dados
  •  Aumento da fadiga de alertas devido à priorização inadequada e ao excesso de descobertas de baixo valor
  • Recorrer a correções manuais em vez de automação e remediação orientada por políticas.

Como a Veeam pode ajudar

A maioria das ferramentas para na identificação e sinalização de riscos. A Veeam une DSPM com resiliência de dados na Veeam DataAI Command Platform, construída com base na aquisição da Securiti AI (concluída em dezembro de 2025). Isso permite identificar e classificar dados sensíveis, controlar como eles são acessados e utilizados para alimentar sistemas de IA, além de realizar uma recuperação segura quando as medidas de prevenção não forem suficientes, tanto em dados de produção quanto em dados de backup. É a diferença entre enxergar o risco e ser capaz de fazer algo a respeito.

Perguntas frequentes

O que significa a sigla DSPM? 

DSPM significa Gerenciamento de Postura de Segurança de Dados. Trata-se de uma abordagem que prioriza os dados, descobrindo dados sensíveis, revelando riscos de exposição e acesso e aprimorando a postura de segurança e conformidade em ambientes de nuvem, SaaS e on-premises.

Como funciona o DSPM?

Funciona em etapas: descobre e classifica dados sensíveis onde quer que estejam, avalia a postura desses dados, prioriza as exposições mais arriscadas e, em seguida, remedia (frequentemente de forma automática), ao mesmo tempo em que monitora continuamente novos riscos.

DSPM É o Mesmo que CSPM?

Não. O CSPM concentra-se na postura da infraestrutura em nuvem. O DSPM concentra-se na postura dos dados: onde os dados sensíveis residem, quem pode acessá-los e como estão sendo usados.

O DSPM substitui o DLP?

Não necessariamente. DSPM e DLP são complementares. O DLP monitora e previne a exfiltração de dados, enquanto o DSPM melhora a visibilidade, a classificação e a postura na origem.

Por que o DSPM importa para a IA?

Os sistemas de IA dependem de dados corporativos. O DSPM auxilia as organizações a identificar quais dados alimentam esses sistemas, qual o grau de sensibilidade desses dados, quem pode acessá-los e se os controles de governança estão implementados, antes que essas iniciativas cresçam.