0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM Security可落地经验助企业构筑现代化安全屏障

全球TMT 2023-10-24 19:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在这个网络安全威胁和内部风险不断增加的时代,数据安全保障能力已成为企业竞争力的一个重要层面,也是众多企业面临的挑战之一。

IBM Security 通过全球领先的集成式企业安全系列产品和服务,能帮助企业高效管理网络数据风险,从容应对突发威胁。IBM Security能提供一个统一的集成式安全平台架构,这个安全平台架构的最底层,是通过包括安全解决方案提供商、云服务商、SaaS 公有云服务、安全托管服务供应商和系统集成商等构成的 IBM 安全生态圈,形成了一个覆盖数据中心、混合云和多云环境的安全能力。基于这样的物理覆盖能力,IBM 构建了全球威胁情报(Threat Intelligence)层和通用平台层。全球威胁情报层把在全球安全领域获取到的威胁情报,以各种形式融入到 IBM 产品里。而通用平台,是一个基于 IBM 混合云策略构建的应用逻辑底座,融入 IBM 的 AI 技术和专家经验,帮助客户在混合多云环境下将各种分散、独立的工具和服务进行有效整合,帮助企业用户保护日常数据和云上资产,为最终用户提供"统一的安全分析师"体验。

基于这一集成安全平台及相关产品,IBM Security近期在多个安全领域针对不同行业的安全需求打造了成功的客户案例,为众多寻求合适安全解决方案的企业提供可复制的、切实可行的经验参考。

"睁开眼",更安全——和睦家打造可视化管理平台

在威胁检测及响应方面,IBM明星产品IBM QRadar因其易用性、可扩展性、先进的威胁分析能力与对法规的遵从,受到了国内外用户的广泛认可。今年 4 月,IBM 发布了全新的 QRadar Suite,该套件覆盖威胁管理的不同阶段与领域,从威胁检测、分析到响应,覆盖终端、网络与云,提供了业内完整且先进的威胁管理解决方案。无论是在传统环境还是混合多云环境,QRadar Suite 都能帮助用户实现统一安全分析师操作体验,与组织现有的安全生态体系无缝集成,第一时间精准地检测到安全事件,利用 AI 技术快速掌握攻击的全貌,基于合规要求对安全事件加以控制并采取补救措施。

例如,致力于为患者提供个性化、高质量医疗服务的医疗健康企业和睦家,便利用IBM QRadar成功构建了其下一代安全保障体系。

和睦家在全国多地分布着多家医疗机构,掌握着大量患者的敏感信息。为了应对内外部的安全风险,和睦家亟需统一的安全事件管理平台,以便出现风险或者业务中断时快速诊断和处理。

IBM产品与和睦家的需求高度吻合。IBM Security QRadar SIEM安全智能分析以日志和流量分析为核心,提供本地及云端环境的安全可见性,支持安全团队快速而精准地检测来自外部和内部的网络威胁,理清威胁主次,展开调查分析和溯源,提供完整的安全和风险视图。QRadar UBA(用户行为分析)是QRadar SIEM上的一个扩展应用,用户可以免费下载安装。QRadar UBA从日志、流量、漏洞等数据中获取用户相关上下文,快速识别高风险的用户及其关联的具体风险活动,使得安全分析人员可以更快速和准确的识别内部风险。

IBM Cloud Pak for Security 作为统一的安全管理平台,无缝集成QRadar SIEM进行更加全面的安全事件检测、调查和响应。

和睦家自2020年第一次采购 IBM QRadar后又进行了后续扩容。通过选择IBM QRadar,和睦家充分实现了网络安全风险与威胁的可视化。系统上线后,收效显著,首先,安全仪表盘让整个企业的安全管理可见,让管理层随时可以看到系统运营状况,得到了企业管理层的高度认可。在过去两年中,可以看到告警和风险逐年降低。因为,当安全管理可见之后,安全管理部门可以及时发现员工的不当行为并立即提醒,这样就提升了员工的安全意识,减少了风险出现的可能。

通过Cloud Pak for Security,IBM Security QRadar SIEM统一的安全事件和安全响应平台,检测、控制和响应勒索软件所花时间从过去的数天减少至30分钟,而过去需要数周完成的事件处理、溯源和报告提速到在1天之内完成。

对于和睦家的客户来说,他们的信息同样因此受到更好保护。因此,这个解决方案通过增强客户安全感,提升了企业竞争力和品牌影响力。

消除"孤岛",统一控制——韵达构建现代化信息安全体系

作为知名综合快递物流服务商,韵达在全国拥有数万个网点及门店(含加盟商),服务网络覆盖全国各省市,韵达网点密集、设备多,快递员人数众多,涉及流转环节多,做好每个业务环节的数据安全管控极其重要。为了持续响应新的业务数据需求,韵达先后部署了各类数据系统,构筑了一道道数据服务屏障。然而,这些数据信息没有形成统一数据控制系统,为了解决类似问题,需要一套符合韵达安全运营要求,能够主动响应、积极防御、运营流畅的完整的数据信息安全体系。韵达的最终目标是希望建立起一套以安全运维体系为基础,数据管理平台为支撑,能够结合国际国内信息运行标准和行业最佳实践,识别基于业务的数据需求,满足各项安全技术要求的信息安全体系。

最终,借助IBM Cloud Pak for Security 和 IBM QRadar,韵达建立起了一个统一的安全控制中心,把无数"安全孤岛"进行了集成。通过建立起统一的、现代化的、企业级安全体系,韵达可以实时监控企业各环节数据安全,以标准化流程自动响应海量数据处理需求,大幅提高数据处理的效率,降低了成本,保证了业务的稳定、安全运营。

IBM Cloud Pak for Security 是基于OpenShift和容器的开放平台,它既可以部署在本地传统IT架构上,也可以部署在私有云、公有云及混合多云环境上。它可以帮助企业更快地集成现有安全工具,进而更深入地了解混合多云环境中的威胁。企业安全分析人员可以快速搜索威胁,编排操作并自动执行响应,而所有这些均无需移动数据。

IBM Cloud Pak for Security 的 Data Explorer 的能力,通过单个统一的界面调查多个安全孤岛的威胁,对潜在的风险和威胁进行广泛而深入的调查;IBM Cloud Pak for Security 上的SOAR 服务则能够实现常见安全运营和事件响应流程的自动化,并通过必要的步骤对其进行引导来解决复杂情况,以此方式为安全分析人员提供支持。安全分析人员可以快速访问重要的安全信息及相关的事件情境信息,进而作出准确的决策、果断采取措施。

这些方案保护着超过20万韵达快递员手上的关键数据,实时阻止不当破坏行为,同时,凭借IBM安全解决方案,韵达对安全事件的响应速度比之前加快的六倍。

韵达控股数据安全相关负责人表示,IBM安全解决方案提供的这些能力,真正做到了大数据服务于业务的发展,以更少的投入,更专业的运营,让韵达实现了企业的降本增效。

安全与成本难兼顾?——中小微企业安全管理痛点终有解

IBM合作伙伴河南七星数据分析有限公司致力于把国际先进的管理应用软件引进落地,以其可承受的成本和本地化的服务为中小微企业提供"最后一公里"的IT服务。其借助IBM IAM(IBM Identity and Access Management)身份和访问管理架构和系统,赋能中小微企业构建具有成本效益和安全保障的集成式IT系统,解决了中小微企业安全管理和人才方面的燃眉之急,使其专心一意于业务的创新和拓展。

IBM IAM是IBM安全访问守卫者,通过为企业内外的认证用户提供安全访问渠道来阻挡未授权人员的进入与破坏,便捷的单点登录和基于上下文的访问控制都可以帮助企业实施主动的访问策略,降低云、社交和移动协作渠道中访问风险,避免潜在的威胁与欺诈行为。同时,企业可自动执行用户对应用的访问、增强内部访问合规性并简化密码管理。

IAM包含三大解决方案:含单点登录(SSO)、多因素认证(MFA)、 访问和授权管理和Access Management(AM)、掌管用户和角色生命周期管理的Identity Management(IM) 、用于保护特权用户全生命周期, 保证特权用户认证信息安全的Privileged Account Management (PAM) 。

作为业界领先的、成熟的、企业级IAM解决方案,IBM IAM与众不同之处在于其出色的集成模式和规范的迭代升级,这无疑降低了组织的综合拥有和运维成本。将项目的核心产品,以及相关需要的操作系统、数据库、中间件、容器平台等成本全部核算后,在市场上依然具有明显的价格优势,满足了中小微企业在IT建设方面既要兼顾低成本,又要实现高安全性的需求。

IBM IAM解决方案通过提供多系统统一权限管理,单点登陆,实现了提升用户管理效率30%,降低IT建设成本30%以上。

同时,为了解决人才匮乏的难题,IBM为七星等合作伙伴提供了相应的人才培训支持和技能提升,以及来自IBM全球技术团队的基础力量和丰富经验作为实时支持,帮助七星减少了大量的后续服务成本,尤其是出现安全漏洞时,IBM会第一时间提供补丁帮助客户解决安全隐患。这样共生共荣的协作让中小微企业既可以使用IBM的产品,又能以极具成本效益的方式获得IBM健全的服务体系,让中小微企业可以专注于业务创新,更高效地释放信息技术红利。

IBM大中华区安全事业部总经理及华东华中区总经理邓晓晖表示,除了自身具备强大能力外,IBM 更注重打造开放式集成生态系统,集成了全球数以千计的生态伙伴的安全能力,从顶层架构设计到专项领域解决方案的设计、落地。通过 AI 赋能的技术,端到端的专业服务,开放的平台和强大的生态系统,IBM有信心帮助更多中国客户搭建合规、合法、符合中国国情的安全体系,护航中国企业的数字化旅程。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1853

    浏览量

    76779
  • 数据中心
    +关注

    关注

    16

    文章

    5515

    浏览量

    74645
  • 混合云
    +关注

    关注

    1

    文章

    196

    浏览量

    11893
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    安防监控系统,如何为你的生活构筑智慧安全屏障

    在快节奏的现代生活中,安全感已成为最珍贵的“奢侈品”。无论是远行时对空无一人家中的牵挂,还是深夜对商铺安全的一丝担忧,这些潜在的焦虑都在无形中消耗着我们的心力。科技的意义,正是将这份不确定性转化
    的头像 发表于 11-17 11:50 69次阅读
    安防监控系统,如何为你的生活<b class='flag-5'>构筑</b>智慧<b class='flag-5'>安全屏障</b>?

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息和数字已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络
    的头像 发表于 09-29 17:32 663次阅读

    NetApp助力对象存储现代化,提升速度、扩展性和安全

    计。最新版本的StorageGRID将引入新功能,旨在推进人工智能计划、提高数据安全性并实现企业数据基础设施的现代化。 无论企业是处于数据湖现代化
    的头像 发表于 09-11 10:41 320次阅读

    IBM安全解决方案如何助力中国企业出海

    本期话题,聚焦在中国企业出海面临的挑战之数字安全IBM 为“中国智造”的出海之路,构建全面可信的安全底座!
    的头像 发表于 09-03 15:24 840次阅读

    现代化智慧农业四情监测设备方案

    现代化智慧农业四情监测设备方案 柏峰【BF-NYSQ】强农固本,为推进中国式现代化提供基础支撑,农稳社稷,粮安天下。强化耕地保护和质量提升、推进农业科技力量,全方位夯实国家粮食安全根基,坚持产量产能、生产生态、增产增收一起抓,切
    的头像 发表于 08-01 10:11 584次阅读
    <b class='flag-5'>现代化</b>智慧农业四情监测设备方案

    中科创达推出Java应用现代化解决方案

    余年深耕智能操作系统领域的深厚积淀与端侧智能创新技术优势,融合专业咨询服务能力,正式推出Java应用现代化解决方案,旨在为汽车、消费电子、制造等行业企业打造 “技术升级 - 价值落地” 全链路赋能体系,重塑行业数智
    的头像 发表于 06-28 10:34 1143次阅读

    广电计量助力广州现代化产业体系高质量发展

    总经理于莉莉出席活动并作主题演讲,分享检验检测助力企业数智融合发展的经验,广电计量入选广州市首批两业融合优秀案例,助力广州现代化产业体系高质量发展。
    的头像 发表于 06-12 17:11 752次阅读

    从定位到通信:顶坚单北斗防爆终端构建防爆作业全链路安全屏障

    顶坚单北斗防爆手持终端通过整合北斗卫星导航系统、多模通信技术、本质安全防爆设计以及智能物联功能,构建了覆盖定位、通信、监控与应急响应的全链路安全屏障,为高危行业作业提供了革命性的安全保障。以下是其
    的头像 发表于 05-27 11:34 487次阅读
    从定位到通信:顶坚单北斗防爆终端构建防爆作业全链路<b class='flag-5'>安全屏障</b>

    从防爆认证到IP68防护:顶坚防爆手持终端如何构筑工业安全双保险

    在工业安全领域,顶坚防爆手持终端通过本质安全设计(Exib认证)与IP68防护等级的双重技术体系,构筑了针对易燃易爆环境的“防爆+防护”安全屏障。其技术逻辑与行业价值可从以下维度解析:
    的头像 发表于 05-07 11:05 530次阅读
    从防爆认证到IP68防护:顶坚防爆手持终端如何<b class='flag-5'>构筑</b>工业<b class='flag-5'>安全</b>双保险

    大核桃防爆手机:石油化工高危场景的“安全屏障”如何筑牢?

    ”,一旦发生意外,后果不堪设想。大核桃防爆手机的出现,为筑牢石油化工高危场景的安全屏障提供了有力保障。石油化工场所,由于其特殊的行业性质,对通讯设备的安全性要求近乎
    的头像 发表于 04-16 16:43 488次阅读
    大核桃防爆手机:石油化工高危场景的“<b class='flag-5'>安全屏障</b>”如何筑牢?

    IBM与X-Power共建创新中心,助力中国制造企业数字转型

    母公司苏州环球科技股份有限公司(此后简称“环球科技”)的行业洞察与自身数智转型的成功经验。作为中国领先的链条制造企业环球科技投资孵化的子公司,X-Power 致力于提供定制的智能数
    的头像 发表于 04-07 18:34 1138次阅读

    非结构数据中台:企业AI应用安全落地的核心引擎

    应用的规模落地。   作为国内领先的非结构数据中台服务商,够快云库通过全链路数据管理与安全赋能,为企业构建AI应用的“数据燃料池”,助力
    的头像 发表于 02-27 17:06 843次阅读

    DXC实现全球IT基础设施现代化

    (纽约证券交易所:DXC)与跨国建筑和项目开发领先企业Skanska AB签署了一项协议,对Skanska的IT基础设施进行现代化改造。 双方合作将有助于提高Skanska在欧洲和美国的业务运营效率。 DXC
    的头像 发表于 02-26 11:41 532次阅读
    DXC实现全球IT基础设施<b class='flag-5'>现代化</b>

    当路灯开始“思考”:现代化智慧路灯的奇妙变革灯杆屏 智慧灯杆屏

    当路灯开始“思考”:现代化智慧路灯的奇妙变革灯杆屏 智慧灯杆屏
    的头像 发表于 02-19 14:08 827次阅读
    当路灯开始“思考”:<b class='flag-5'>现代化</b>智慧路灯的奇妙变革灯杆屏 智慧灯杆屏

    南方智能构建现代化水库运行管理矩阵

    资源与水利专业模型,构建涵盖四全、四制(治)、四预、四管的现代化水库运行管理矩阵,赋能水库安全管理和联合调度,让防洪更安全、管理更精细、效益更充分。
    的头像 发表于 12-13 10:36 1086次阅读