OpenDSPM автоматически находит и классифицирует персональные, платёжные и секретные данные в девяти типах хранилищ, оценивает риски и контролирует доступ — без вывода данных за периметр.
Развёртывание: подключённый контур · закрытый контур (offline) · приватный реестр образов
Данные размножаются быстрее, чем их успевают контролировать. Вот что остаётся вне радаров без единой платформы защиты.
Персональные и платёжные данные разбросаны по десяткам баз, аналитики и стримов. Без автоматического обнаружения часть полей остаётся незамеченной — и незащищенной.
Аккаунты с привилегиями «на всякий случай», суперпользователи на продуктивных базах, отсутствие построчной защиты. Один скомпрометированный аккаунт — и вся база утекла.
Открытые столбцы с паспортами, картами и секретами. Публичный доступ к непубличным данным. Без сканера защищённости это всплывает только на инциденте.
Каждая команда маркирует данные по-своему или не маркирует вовсе. Применить единую политику маскирования и доступа невозможно — нет словаря терминов и категорий.
Кто, когда и к каким чувствительным полям обращался — узнать нельзя. Аномалии: обращения в нерабочее время, всплески объёма, «публичный → персональные данные» — замечаются поздно.
Аудит по 152-ФЗ, PCI DSS, GDPR готовится неделями в таблицах. Без единой модели рисков и готовых отчётов с доказательствами проверка превращается в аврал.
Пять последовательных этапов: от первичной видимости до постоянного контроля доступа и соответствия требованиям.
Обнаружение источников и структуры данных во всех хранилищах контура.
Определение категорий и уровня чувствительности каждого поля.
Риски, пути атак и индекс соответствия с приоритетом remediation.
Маскирование, построчная защита и политики как код.
Гарантии доступа, мониторинг аномалий и аудит каждого обращения.
Трёхуровневый конвейер разбирает каждое поле: от быстрых шаблонов до ML-распознавания и языковой модели. Доля пропущенных чувствительных данных падает до минимума.
Платформа извлекает роли и разрешения, строит граф эффективного доступа и находит избыточные привилегии. Построчная защита отслеживается как отдельный класс риска.
Каждый обнаруженный риск получает оценку по влиянию и вероятности, путь атаки с привязкой к техникам противника и готовые шаги remediation. Не «есть проблема», а «что делать и в каком порядке».
Платформа не просто находит чувствительные данные — она оценивает, насколько хорошо сами хранилища настроены для их защиты. Каждый класс — отдельный раздел отчёта соответствия.
Политика паролей, аккаунты без пароля, дефолтные учётки, число суперпользователей, срок действия, блокировка.
TLS-соединения и версия, шифрование на диске и в резервных копиях, ротация ключей, маскирование полей.
Включён ли аудит DDL/DML, входы, изменения привилегий, ротация и хранение журналов, централизованный сбор.
Ограничение слушающих адресов, отключённый публичный доступ, шифрование между сервисами, rate-limiting.
Актуальность версии, известные уязвимости, отключённые опасные функции, лимиты памяти, whitelist расширений.
Настроено ли резервирование и восстановление, покрывает ли оно чувствительные таблицы.
Платформа устанавливается единым установщиком. От облачного пилота до полностью изолированного контура без исходящего трафика.
Установка из реестра образов, автообновление зависимостей, лицензирование и квоты по подписке.
Для кого: пилот, быстрый старт, команда до 50 источников
Образы тянутся из вашего корпоративного реестра, зависимости — через прокси-зеркало. Учётные данные под вашим контролем.
Для кого: корпоративный стандарт, единый реестр образов
Полная установка без сети: образы грузятся из tarball-релиза, ML-модели предзашиты, исходящий трафик отключён.
Для кого: критическая инфраструктура, гостайна, регулируемый контур
Точечный инструмент находит часть проблемы. Полноценная платформа управления позицией безопасности данных — закрывает весь цикл: от обнаружения до доказательства для аудитора.
Сканер видит, что паспорт найден. Не видит, что к нему ходит ALL PRIVILEGES.
Нужно: анализ ролей и эффективного доступа
Сканер нашёл карты. Не заметил, что SELECT доступен роли PUBLIC.
Нужно: проверка сетевого и объектного доступа
Сканер не строит цепочку от уязвимости к реальной эксфильтрации.
Нужно: граф атак с техниками противника
Данные классифицированы, но TLS выключен и аудит не пишется.
Нужно: проверки защищённости по benchmark
Сканер разовый. Кто досматривал данные ночью — он не знает.
Нужно: постоянный мониторинг доступа
Сканер даёт список полей, а не маппинг на требования 152-ФЗ/PCI.
Нужно: связка рисков со стандартами соответствия
Покажем на ваших хранилищах: где лежит чувствительное, кто к нему имеет доступ и что закрыть в первую очередь.