Le logiciel de sécurité centré sur les données se concentre sur la sécurisation des données elles-mêmes, plutôt que sur l'infrastructure ou l'application utilisée pour stocker ou accéder à ces données. Cette approche diffère d'une approche de sécurité réseau traditionnelle (ou centrée sur le périmètre), qui se concentre sur la protection des lieux où les données sont accessibles ou stockées, tels que les serveurs, les réseaux, les applications et les appareils.
Ce logiciel peut être utilisé pour atteindre un modèle de sécurité de confiance zéro et protéger les données dans des environnements informatiques complexes, y compris les environnements cloud. Les entreprises utilisent des solutions de sécurité centrées sur les données pour protéger les données lorsqu'elles sont en transit, au repos ou en cours d'utilisation.
Les capacités principales du logiciel de sécurité centré sur les données incluent la découverte de données sensibles, la gestion des politiques, le contrôle d'accès, le chiffrement, les processus d'obfuscation des données tels que le masquage des données, et la surveillance de l'accès et de l'utilisation des données pour des comportements suspects. De plus, ces outils facilitent l'étiquetage, le marquage et le suivi des points de données sensibles ainsi que l'audit pour l'assurance de la sécurité et de la conformité.
Certaines fonctionnalités des outils de sécurité centrés sur les données peuvent être similaires à celles des logiciels de gouvernance des données, principalement en termes de conformité et d'application des politiques. Bien que cela soit une fonctionnalité importante, les outils de sécurité centrés sur les données sont destinés principalement à la gestion du cycle de vie des données plutôt qu'à la sécurité des données. Le logiciel de découverte de données sensibles est un sous-ensemble d'une fonctionnalité plus large offerte par le logiciel de sécurité centré sur les données et se spécialise dans la découverte de données sensibles.
Pour être inclus dans la catégorie Sécurité Centrée sur les Données, un produit doit :
Fournir une fonctionnalité de découverte de données sensibles
Soutenir la classification des données avec l'étiquetage et l'audit des informations sensibles
Appliquer des politiques de contrôle d'accès pour les informations sensibles
Offrir un chiffrement pour les données au repos et en transit
Surveiller les anomalies liées à l'accès à l'information et au comportement des utilisateurs