As soluções de DDR são importantes porque ajudam a lidar com as vulnerabilidades dos dados em nuvem distribuídos em várias plataformas, aplicações, armazenamentos de dados e ambientes de software como serviço (SaaS).
A natureza aberta e interconectada da computação em nuvem pode colocar informações sigilosas em risco, como dados de clientes, informação de identificação pessoal (PII) e dados financeiros.
O relatório do custo das violações de dados da IBM descobriu que 40% das violações de dados envolvem dados armazenados em vários ambientes. Dados roubados de nuvens públicas tiveram o maior custo médio de violação, chegando a US$ 5,17 milhões.
Com a expansão das regulamentações de privacidade de dados e o grande aumento dos custos globais de violações de dados, estratégias eficazes de segurança de dados na nuvem são uma necessidade empresarial.
Soluções de segurança, como detecção e resposta de endpoint (EDR), detecção e resposta estendidas (XDR) e firewalls, protegem contra ameaças de dados nos níveis de rede e dispositivo. No entanto, como os perímetros de rede geralmente são porosos em redes conectadas à nuvem, essas medidas de segurança fornecem proteção limitada quando os dados viajam ou existem simultaneamente em vários sistemas.
Já a DDR opera além dos perímetros da rede. Ela monitora e protege os próprios dados, independentemente da localização.
Usando a descoberta e a classificação de dados, a DDR identifica a localização de dados sigilosos, rastreando o movimento e o uso dos dados em ambientes multinuvem.
Recursos de análise de dados avançada e detecção de anomalias permitem que as ferramentas de DDR identifiquem atividades mal-intencionadas de dados ou comportamentos de usuários. Por exemplo, acesso não autorizado, downloads maciços de informações, transferências de dados tarde da noite ou um lidar com de um local incomum podem sinalizar um ataque cibernético.