Surveiller votre stratégie de sécurité des données

Ce document décrit le tableau de bord de sécurité des données et explique comment l'utiliser pour surveiller et analyser votre posture de sécurité des données.

Si vous utilisez le niveau Standard de Security Command Center, des fonctionnalités DSPM limitées sont disponibles.

Le tableau de bord de sécurité des données de la consoleGoogle Cloud vous permet de voir comment les données de votre organisation s'alignent sur vos exigences de sécurité et de conformité des données.

L'explorateur de cartographie des données du tableau de bord de sécurité des données indique les emplacements géographiques où vos données sont stockées. Il vous permet également de filtrer les informations sur vos données par emplacement géographique, par niveau de sensibilité, par projet associé et par servicesGoogle Cloud qui stockent les données. Les cercles sur la carte de données représentent le nombre relatif de ressources de données et de ressources de données avec des alertes dans la région.

Vous pouvez afficher les résultats de sécurité des données qui se produisent lorsqu'une ressource de données ne respecte pas un contrôle cloud de sécurité des données. Lorsqu'un résultat est généré, il peut s'écouler jusqu'à deux heures avant qu'il n'apparaisse dans l'explorateur de cartographie des données.

Vous pouvez également consulter des informations sur les frameworks de sécurité des données déployés, le nombre de résultats ouverts associés à chaque framework et le pourcentage de ressources de votre environnement couvertes par au moins un framework.

(Aperçu) Le tableau de bord affiche également des informations sur la sécurité des données que vous pouvez utiliser pour identifier de manière proactive les risques potentiels liés aux données. Les insights ne sont disponibles que pour les ressources contenant des données très sensibles. Les ressources doivent être analysées par Sensitive Data Protection, et l'analyse doit être configurée pour publier les résultats dans Security Command Center.

Le tableau de bord affiche les éléments suivants :

  • Utilisateurs qui accèdent le plus souvent aux données hautement sensibles. Table qui indique les utilisateurs et les comptes de service qui accèdent le plus souvent aux données sensibles. Il propose une vue axée sur l'IA qui vous permet de filtrer les agents d'IA. Par défaut, le tableau n'affiche que l'activité des agents d'IA, le cas échéant. Sinon, le tableau affiche tous les comptes principaux. Vous pouvez activer le filtre pour afficher tous les accès. Les données affichées sont limitées aux buckets Cloud Storage, aux tables BigQuery et aux ressources de la plate-forme Gemini Enterprise Agent.
  • Instances d'accès transfrontalier (limitées aux buckets Cloud Storage, aux tables BigQuery et aux ressources Gemini Enterprise Agent Platform uniquement).
  • Instances dans lesquelles des données sensibles spécifiques à un pays sont stockées en dehors de leur région associée (s'applique à toutes les ressourcesGoogle Cloud).

Le tableau de bord n'inclut pas d'insights sur la sécurité pour les éléments suivants :

Utiliser le tableau de bord DSPM

Le contenu et les fonctionnalités du tableau de bord dépendent du niveau Security Command Center. Si vous utilisez le niveau Standard, consultez Présentation de Data Security Posture Management au niveau Standard pour découvrir les fonctionnalités disponibles dans le tableau de bord.

Pour en savoir plus sur le tableau de bord dans les niveaux Security Command Center Premium et Enterprise, consultez Tableau de bord "Tous les risques".

Pour utiliser le tableau de bord afin d'analyser votre posture de sécurité des données, effectuez les actions suivantes.

  1. Pour obtenir les autorisations nécessaires pour utiliser le tableau de bord DSPM, demandez à votre administrateur de vous accorder les rôles IAM suivants dans votre organisation :

    Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

    Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.

  2. Utilisez le tableau de bord DSPM pour découvrir les données et analyser les risques. Lorsque vous activez DSPM, vous pouvez immédiatement évaluer l'alignement de votre environnement sur le cadre des principes essentiels de sécurité et de confidentialité des données.

    Dans la console Google Cloud , accédez à la page Sécurité et conformité des données, puis sélectionnez votre organisation Google Cloud . Après avoir sélectionné une organisation, vous êtes redirigé vers l'onglet Données du tableau de bord Présentation des risques.

    Accéder au tableau de bord "Aperçu des risques"

    Utilisez ces informations pour examiner et corriger les résultats afin que votre environnement soit mieux aligné sur vos exigences de sécurité et de conformité.

    Lorsque vous consultez le tableau de bord au niveau d'une organisation et que vous déployez des applications dans un dossier configuré pour la gestion des applications, vous pouvez sélectionner une application pour filtrer le tableau de bord afin de n'afficher que les résultats et les insights qui s'appliquent à l'application. Tenez compte des latences d'analyse suivantes lorsque vous examinez les données :

    • Le panneau des principaux résultats peut afficher des données de configuration de ressources obsolètes. Par exemple, la ressource principale d'un résultat peut être associée à une application obsolète.
    • Il est possible que le sélecteur d'applications n'affiche pas les applications et les enregistrements de ressources créés au cours des dernières 24 heures.

    Il peut s'écouler jusqu'à 24 heures après l'activation de Security Command Center pour que l'explorateur de cartographie des données remplisse toutes les données de Security Command Center et de l'inventaire des éléments cloud.

Étapes suivantes