تُعَد حلول الكشف عن البيانات والاستجابة لها مهمة للغاية لأنها تساعد على معالجة نقاط الضعف في البيانات السحابية الموزعة عبر العديد من المنصات والتطبيقات ومخازن البيانات وبيئات البرمجيات كخدمة (SaaS).
يمكن أن تؤدي الطبيعة المفتوحة والمترابطة للحوسبة السحابية إلى تعرّض المعلومات الحساسة مثل بيانات العملاء ومعلومات التعريف الشخصية والبيانات المالية للخطر.
وجد تقرير تكلفة اختراق أمن البيانات الصادر عن IBM أن 40% من حالات اختراق أمن البيانات تتضمن بيانات مخزّنة في بيئات متعددة. وقد تكبدت البيانات المسروقة من السحابة العامة أعلى متوسط تكلفة اختراق بلغت قيمتها 5.17 ملايين دولار أمريكي.
مع اتساع نطاق لوائح خصوصية البيانات وارتفاع تكاليف اختراق أمن البيانات العالمية إلى أعلى مستوياتها على الإطلاق، أصبحت استراتيجيات أمن البيانات السحابية الفعَّالة ضرورة حتمية للأعمال.
تعمل حلول الأمان مثل الكشف عن نقاط النهاية والاستجابة لها (EDR) والكشف والاستجابة الموسَّعة (XDR) وجدران الحماية على الحماية من تهديدات البيانات على مستوى الشبكة والأجهزة. ومع ذلك، نظرًا لأن حدود الشبكة غالبًا ما تكون سهلة الاختراق في الشبكات المتصلة بالسحابة، فإن هذه التدابير الأمنية توفِّر حماية محدودة عندما تنتقل البيانات أو توجد في الوقت نفسه عبر أنظمة متعددة.
وفي المقابل، تعمل تقنية الكشف عن البيانات والاستجابة لها خارج محيط الشبكة. إذ تراقب البيانات نفسها وتحميها بغض النظر عن الموقع.
باستخدام اكتشاف البيانات وتصنيفها، تحدِّد تقنية الكشف عن البيانات والاستجابة لها (DDR) موقع البيانات الحساسة. ثم تعمل على تتبُّع حركة البيانات واستخدامها عبر البيئات متعددة السحابات.
تُتيح قدرات التحليلات المتقدمة واكتشاف الحالات الشاذة لأدوات DDR تحديد نشاط البيانات الضارة أو سلوك المستخدم. فعلى سبيل المثال، قد تُشير محاولات الوصول غير المصرح بها أو عمليات تنزيل كميات كبيرة من المعلومات أو نقل البيانات في أوقات متأخرة من الليل أو عنوان IP من موقع غير معتاد إلى وقوع هجوم إلكتروني.