0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

运筹帷幄明察秋毫,IBM 集成安全平台给企业“看得见”的安全

IBM中国 来源:未知 2023-10-24 19:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

wKgZomU3rSKAZUl5AAUH1WcibZI413.gifwKgZomU3rSKARNdUAAIo1cbXNhk535.png

在这个网络安全威胁和内部风险不断增加的时代,数据安全保障能力已成为企业竞争力的一个重要层面,也是众多企业面临的挑战之一。

IBM Security 通过全球领先的集成式企业安全系列产品和服务,能帮助企业高效管理网络数据风险,从容应对突发威胁。IBM Security 能提供一个统一的集成式安全平台架构,这个安全平台架构的最底层,是通过包括安全解决方案提供商、云服务商、SaaS 公有云服务、安全托管服务供应商和系统集成商等构成的 IBM 安全生态圈,形成了一个覆盖数据中心、混合云和多云环境的安全能力。基于这样的物理覆盖能力,IBM 构建了全球威胁情报 (Threat Intelligence) 层和通用平台层。全球威胁情报层把在全球安全领域获取到的威胁情报,以各种形式融入到 IBM 产品里。而通用平台,是一个基于 IBM 混合云策略构建的应用逻辑底座,融入 IBM 的 AI 技术和专家经验,帮助客户在混合多云环境下将各种分散、独立的工具和服务进行有效整合,帮助企业用户保护日常数据和云上资产,为最终用户提供“统一的安全分析师”体验

基于这一集成安全平台及相关产品,IBM Security 近期在多个安全领域针对不同行业的安全需求打造了成功的客户案例,为众多寻求合适安全解决方案的企业提供了可复制的、切实可行的经验参考。

“睁开眼”,更安全——和睦家打造可视化管理平台

在威胁检测及响应方面,IBM 明星产品 IBM QRadar 因其易用性、可扩展性、先进的威胁分析能力与对法规的遵从,受到了国内外用户的广泛认可。今年 4 月,IBM 发布了全新的 QRadar Suite,该套件覆盖威胁管理的不同阶段与领域,从威胁检测、分析到响应,覆盖终端、网络与云,提供了业内完整且先进的威胁管理解决方案。无论是在传统环境还是混合多云环境,QRadar Suite 都能帮助用户实现统一安全分析师操作体验,与组织现有的安全生态体系无缝集成,第一时间精准地检测到安全事件,利用 AI 技术快速掌握攻击的全貌,基于合规要求对安全事件加以控制并采取补救措施。

例如,致力于为患者提供个性化、高质量医疗服务的医疗健康企业和睦家,便利用 IBM QRadar 成功构建了其下一代安全保障体系。

和睦家在全国多地分布着多家医疗机构,掌握着大量患者的敏感信息。为了应对内外部的安全风险,和睦家亟需统一的安全事件管理平台,以便出现风险或者业务中断时快速诊断和处理。

IBM 产品与和睦家的需求高度吻合。IBM Security QRadar SIEM 安全智能分析以日志和流量分析为核心,提供本地及云端环境的安全可见性,支持安全团队快速而精准地检测来自外部和内部的网络威胁,理清威胁主次,展开调查分析和溯源,提供完整的安全和风险视图。QRadar UBA(用户行为分析)是 QRadar SIEM 上的一个扩展应用,用户可以免费下载安装。QRadar UBA 从日志、流量、漏洞等数据中获取用户相关上下文,快速识别高风险的用户及其关联的具体风险活动,使得安全分析人员可以更快速和准确的识别内部风险。

IBM Cloud Pak for Security 作为统一的安全管理平台,无缝集成 QRadar SIEM 进行更加全面的安全事件检测、调查和响应。

和睦家自 2020 年第一次采购 IBM QRadar 后又进行了后续扩容。通过选择 IBM QRadar,和睦家充分实现了网络安全风险与威胁的可视化。系统上线后,收效显著,首先,安全仪表盘让整个企业的安全管理可见,让管理层随时可以看到系统运营状况,得到了企业管理层的高度认可。在过去两年中,可以看到告警和风险逐年降低。因为,当安全管理可见之后,安全管理部门可以及时发现员工的不当行为并立即提醒,这样就提升了员工的安全意识,减少了风险出现的可能。

通过 Cloud Pak for Security,IBM Security QRadar SIEM 统一的安全事件和安全响应平台,检测、控制和响应勒索软件所花时间从过去的数天减少至 30 分钟,而过去需要数周完成的事件处理、溯源和报告提速到在 1 天之内完成。

对于和睦家的客户来说,他们的信息同样因此受到更好保护。因此,这个解决方案通过增强客户安全感,提升了企业竞争力和品牌影响力。

消除“孤岛”,统一控制——韵达构建现代化信息安全体系

作为知名综合快递物流服务商,韵达在全国拥有数万个网点及门店(含加盟商),服务网络覆盖全国各省市,韵达网点密集、设备多,快递员人数众多,涉及流转环节多,做好每个业务环节的数据安全管控极其重要。为了持续响应新的业务数据需求,韵达先后部署了各类数据系统,构筑了一道道数据服务屏障。然而,这些数据信息没有形成统一数据控制系统,为了解决类似问题,需要一套符合韵达安全运营要求,能够主动响应、积极防御、运营流畅的完整的数据信息安全体系。韵达的最终目标是希望建立起一套以安全运维体系为基础,数据管理平台为支撑,能够结合国际国内信息运行标准和行业最佳实践,识别基于业务的数据需求,满足各项安全技术要求的信息安全体系。

最终,借助 IBM Cloud Pak for Security 和 IBM QRadar,韵达建立起了一个统一的安全控制中心,把无数“安全孤岛”进行了集成。通过建立起统一的、现代化的、企业级安全体系,韵达可以实时监控企业各环节数据安全,以标准化流程自动响应海量数据处理需求,大幅提高数据处理的效率,降低了成本,保证了业务的稳定、安全运营。

IBM Cloud Pak for Security 是基于 OpenShift 和容器的开放平台,它既可以部署在本地传统 IT 架构上,也可以部署在私有云、公有云及混合多云环境上。它可以帮助企业更快地集成现有安全工具,进而更深入地了解混合多云环境中的威胁。企业安全分析人员可以快速搜索威胁,编排操作并自动执行响应,而所有这些均无需移动数据。

IBM Cloud Pak for Security 的 Data Explorer 的能力,通过单个统一的界面调查多个安全孤岛的威胁,对潜在的风险和威胁进行广泛而深入的调查;IBM Cloud Pak for Security 上的SOAR 服务则能够实现常见安全运营和事件响应流程的自动化,并通过必要的步骤对其进行引导来解决复杂情况,以此方式为安全分析人员提供支持。安全分析人员可以快速访问重要的安全信息及相关的事件情境信息,进而作出准确的决策、果断采取措施。

这些方案保护着超过 20 万韵达快递员手上的关键数据,实时阻止不当破坏行为,同时,凭借 IBM 安全解决方案,韵达对安全事件的响应速度比之前加快了六倍。

韵达控股数据安全相关负责人表示,IBM 安全解决方案提供的这些能力,真正做到了大数据服务于业务的发展,以更少的投入,更专业的运营,让韵达实现了企业的降本增效。

安全与成本难兼顾?——中小微企业安全管理痛点终有解

IBM 合作伙伴河南七星数据分析有限公司致力于把国际先进的管理应用软件引进落地,以其可承受的成本和本地化的服务为中小微企业提供"最后一公里"的 IT 服务。其借助 IBM IAM (IBM Identity and Access Management) 身份和访问管理架构和系统,赋能中小微企业构建具有成本效益和安全保障的集成式 IT 系统,解决了中小微企业安全管理和人才方面的燃眉之急,使其专心一意于业务的创新和拓展。

IBM IAM 是 IBM 安全访问守卫者,通过为企业内外的认证用户提供安全访问渠道来阻挡未授权人员的进入与破坏,便捷的单点登录和基于上下文的访问控制都可以帮助企业实施主动的访问策略,降低云、社交和移动协作渠道中访问风险,避免潜在的威胁与欺诈行为。同时,企业可自动执行用户对应用的访问、增强内部访问合规性并简化密码管理。

IAM 包含三大解决方案:含单点登录 (SSO)、多因素认证 (MFA)、 访问和授权管理和 Access Management (AM)、掌管用户和角色生命周期管理的 Identity Management (IM) 、用于保护特权用户全生命周期, 保证特权用户认证信息安全的 Privileged Account Management (PAM) 。

作为业界领先的、成熟的、企业级 IAM 解决方案,IBM IAM 与众不同之处在于其出色的集成模式和规范的迭代升级,这无疑降低了组织的综合拥有和运维成本。将项目的核心产品,以及相关需要的操作系统、数据库、中间件、容器平台等成本全部核算后,在市场上依然具有明显的价格优势,满足了中小微企业在 IT 建设方面既要兼顾低成本,又要实现高安全性的需求。

IBM IAM 解决方案通过提供多系统统一权限管理,单点登陆,实现了提升用户管理效率 30%,降低 IT 建设成本 30% 以上。

同时,为了解决人才匮乏的难题,IBM 为七星等合作伙伴提供了相应的人才培训支持和技能提升,以及来自 IBM 全球技术团队的基础力量和丰富经验作为实时支持,帮助七星减少了大量的后续服务成本,尤其是出现安全漏洞时,IBM 会第一时间提供补丁帮助客户解决安全隐患。这样共生共荣的协作让中小微企业既可以使用 IBM 的产品,又能以极具成本效益的方式获得 IBM 健全的服务体系,让中小微企业可以专注于业务创新,更高效地释放信息技术红利。

IBM 大中华区安全事业部总经理及华东华中区总经理邓晓表示,除了自身具备强大能力外,IBM 更注重打造开放式集成生态系统,集成了全球数以千计的生态伙伴的安全能力,从顶层架构设计到专项领域解决方案的设计、落地。通过 AI 赋能的技术,端到端的专业服务,开放的平台和强大的生态系统,IBM 有信心帮助更多中国客户搭建合规、合法、符合中国国情的安全体系,护航中国企业的数字化旅程。

中秋节是中国传统节日之一,也是一年中最重要、最盛大的节日之一。在这一天,以明亮的月亮和家人团聚为特点,承载着人们无尽的思念和美好的祝福。

关于 IBM

IBM 是全球领先的混合云、人工智能及企业服务提供商,帮助超过 175 个国家和地区的客户,从其拥有的数据中获取商业洞察,简化业务流程,降低成本,并获得行业竞争优势。金融服务、电信和医疗健康等关键基础设施领域的超过 4000 家政府和企业实体依靠 IBM 混合云平台和红帽 OpenShift 快速、高效、安全地实现数字化转型。IBM 在人工智能、量子计算、行业云解决方案和企业服务方面的突破性创新为我们的客户提供了开放和灵活的选择。对企业诚信、透明治理、社会责任、包容文化和服务精神的长期承诺是 IBM 业务发展的基石。

了解更多信息,请访问:https://www.ibm.com/cn-zh

END

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1889

    浏览量

    77195

原文标题:运筹帷幄明察秋毫,IBM 集成安全平台给企业“看得见”的安全

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    污水管网“看得见”:物联网平台让偷排漏损无处遁形  

    来寻找问题源头,往往十分耗时费力,工作效率极低。 要改变这种被动局面,关键在于把“看不见”变成“看得见”,借助信息化、智能化的物联网系统可以轻松实现。数之能通过云端部署工业物联网平台,通过接入流量计、水位计
    的头像 发表于 05-25 10:54 280次阅读
    污水管网“<b class='flag-5'>看得见</b>”:物联网<b class='flag-5'>平台</b>让偷排漏损无处遁形   

    AR1106 声源定位模组 —— 智能安防监控 “听觉大脑”,让安全看得见、听得准、跟得上

    AR1106 声源定位模组,是轻量化智能安防的理想核心组件。它以 “听得清、定位准、跟得稳、抗干扰、易集成” 的强大能力,为传统监控补上 “听觉短板”,让监控不只 “看得见”,更能主动听、自动找、实时跟。
    的头像 发表于 05-13 00:00 863次阅读
    AR1106 声源定位模组 —— 智能安防监控 “听觉大脑”,让<b class='flag-5'>安全看得见</b>、听得准、跟得上

    Atmel AT97SC3205 TPM:集成安全模块的全面解析

    Atmel AT97SC3205 TPM:集成安全模块的全面解析 在当今高度数字化的时代,信息安全成为了各个领域关注的焦点。对于个人计算机和嵌入式系统而言,可靠的安全模块至关重要。Atmel
    的头像 发表于 04-06 11:15 813次阅读

    强化科技赋能,构建智慧园区 —— 安科瑞能碳管理平台助力园区绿色低碳转型

    安科瑞能碳管理平台,以 “感知 - 采集 - 分析 - 调控 - 优化” 全流程闭环,破解园区能碳管理堵点,让能耗看得见、碳排算得准、设备管得好、减排有成效。
    的头像 发表于 03-26 16:01 300次阅读
    强化科技赋能,构建智慧园区 —— 安科瑞能碳管理<b class='flag-5'>平台</b>助力园区绿色低碳转型

    为铁轨装上明察秋毫的AI之眼:云翎智能RTK巡检记录仪实现施工隐患精准溯源

    定位巡检记录仪的出现,彻底粉碎了这一僵局。它不再仅仅是一台记录设备,而是为铁轨装上了一双明察秋毫的AI之眼,将铁路施工与运维的精准度提升至厘米级,实现了从人防到技防
    的头像 发表于 03-12 21:17 223次阅读
    为铁轨装上<b class='flag-5'>明察秋毫</b>的AI之眼:云翎智能RTK巡检记录仪实现施工隐患精准溯源

    从实时监控到智慧调度,这款能碳一体化平台玩转能源管理

    安科瑞能碳一体化管控平台应运而生,以“数据打通、流程融合、决策智能”为核心,从实时监控到智慧调度,全链条破解企业能源管理难题,让降本减碳看得见、摸得着。
    的头像 发表于 01-28 10:51 740次阅读
    从实时监控到智慧调度,这款能碳一体化<b class='flag-5'>平台</b>玩转能源管理

    接地电阻看得见,ZLG数字化方案守住安全底线

    变电站检修时,挂地线是保障安全的关键。但传统管理易因操作不当引发事故。ZLG致远电子的地线管理机,以智能技术实现数字化管理,提升安全与效率,减少人为失误。挂地线管理:变电站检修的“安全锁”在变电站
    的头像 发表于 01-16 11:39 300次阅读
    接地电阻<b class='flag-5'>看得见</b>,ZLG数字化方案守住<b class='flag-5'>安全</b>底线

    24 小时守护不打烊!智能防雷监测,让安全看得见

    点击蓝字 关注我们 引言 雷电,作为自然界中极具破坏力的力量,以超高电压、超大电流和极短能量释放时间的特性,成为威胁人员安全、损毁设备设施、导致生产停滞的 “隐形杀手”。从谷歌比利时数据中心因雷击
    的头像 发表于 01-15 16:33 286次阅读
    24 小时守护不打烊!智能防雷监测,让<b class='flag-5'>安全看得见</b>

    车企设备资产落地:降本看得见

    汽车制造业的设备资产管理,从来不是一次性的技术升级,而是持续优化的长期工程。该车企的实践证明,通过数字化打通设备全生命周期数据链路,既能解决台账混乱、故障突袭等显性痛点,更能挖掘过度维保、备件积压等隐性成本空间,让降本增效从口号变成看得见、摸得着的实际收益,为车企构建核心竞争力筑牢根基。
    的头像 发表于 01-12 16:19 1063次阅读
    车企设备资产落地:降本<b class='flag-5'>看得见</b>

    看得见的精准管控,看不见的持续降耗 ——Acrel-EIOT平台

    能源管理正加速进入精细化、智能化的全新发展阶段,但企业、园区、商户等各类用能主体却深陷诸多运营痛点:人工抄表既费力又易错,数据价值大打折扣;电费结算纠纷不断,耗费大量时间精力沟通协调;用电安全
    的头像 发表于 12-03 15:38 410次阅读
    <b class='flag-5'>看得见</b>的精准管控,看不见的持续降耗 ——Acrel-EIOT<b class='flag-5'>平台</b>

    功能安全工具链验证的简明指南

    这些例子都很直观,因为它们是“看得见”的安全保障。但经常被忽视的,是“看不见的”软件工具链。
    的头像 发表于 11-03 15:25 1152次阅读

    电缆运维新选择:这款智能接地箱让安全看得见

    还在为高压接地箱的安全问题头疼吗?传统接地箱因为大多地处偏远,加上本身材质有回收价值,很容易成为小偷的目标。一旦被盗,不仅造成直接的经济损失,更会留下巨大的安全隐患,而且往往要等到线路检修时才能发现
    的头像 发表于 10-08 11:55 358次阅读

    IBM安全解决方案如何助力中国企业出海

    本期话题,聚焦在中国企业出海面临的挑战之数字安全IBM 为“中国智造”的出海之路,构建全面可信的安全底座!
    的头像 发表于 09-03 15:24 1431次阅读

    鲲云科技助力油田行业智能化安全管理

    随着国家对安全生产要求的不断加强,油田行业的安全管理亟待实现智能化和高效化。在油田智能化升级的浪潮中,众多 AI 转型方案涌现,鲲云以“算力+算法+平台”一体的 AI 视频分析解决方案帮助油田
    的头像 发表于 07-25 15:04 1236次阅读

    半导体荣获ISO 26262 ASIL-D功能安全流程认证证书

    近日,深圳格半导体有限公司(以下简称“格半导体”)顺利通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证,并获得由DEKRA德凯颁发的功能安全流程认证证书。这一
    的头像 发表于 07-15 14:17 1788次阅读