0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM在云安全、安全事件应急响应和数据保护方面的优势在哪?

IBM中国 来源:YXQ 2019-07-11 16:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

企业大力拥抱数字经济,因为数字化转型让企业连接比以往更多的客户,设备和数据。从业务角度来看,这意味着企业能更从容把握市场机会和客户体验,进而快速做出决策。以及通过信息的自由流动来进行协作和创新。所以在数字经济中,当务之急是不断提供新的应用和更紧密的客户关系,以推动增长,并且能够安全地这样做。

数字化转型的普遍性安全挑战

近年来数据泄露、勒索软件、潜在的历史性漏洞等威胁居高不下;GDPR也让企业面对紧迫的数据监管新挑战;旅游、社保、个人金融理财等个人数据都成为了网络犯罪威胁的“温床”。

IBM在全球有9个安全运维中心,每天监控700亿次以上的安全事件。不久前,IBM安全事业部发布了一项全球的调研报告,全面揭示了企业抵御和应对网络攻击的准备情况。

网络安全事件响应的后知后觉已经成为企业安全所面临的最为普遍的挑战之一。IBM在报告中指出,70%企业尚未制定网络安全事件响应计划,自动化水平亟需增强。只有不到四分之一的受访者表示,他们的企业在事件响应流程中,大规模使用自动化技术,如身份管理和身份验证、事件响应平台以及安全信息和事件管理 (SIEM) 工具等。

而且,网络安全团队在实施网络安全事件响应计划时遇到的困难,将妨碍企业满足《通用数据保护条例》 GDPR的规定。近半数的受访者表示,虽然GDPR正式实施已近一年,但企业尚未做到完全合规。

一直以来,人才和技能的巨大缺口,也是企业无法有效应对网络安全威胁重要原因。调查也指出,只有30%的受访者表示,他们企业的网络安全人员配置足,可实现高水平的网络弹性能力。

此外,保护隐私,降低第三方风险并维护客户和消费者信任,成为企业网络安全投资合理性方面最具说服力的因素。调查显示,78%的受访者表示企业的数据保密能力极为重要,但只有20%的受访者完全信任与之开展业务的企业,有能力保护其数据隐私。

显而易见,企业如果拥有成熟的事件响应、安全人才梯队和技能,将能够更加稳健的推动数字化转型,保护数字资产,赢得客户和消费者的信任。高绩效的企业正在从成熟的网络安全计划中获得助力。

IBM大中华区安全事业部总经理陈文丰指出,“以数据为核心的完整云安全架构,基于人工智能的事件响应平台和数据保护解决方案,将成为企业未来数字化转型的重要安全技术保障。”

云安全SaaS服务落地中国

随着数字化转型的深入,企业正迈入混合和多云的时代。IBM从安全的身份及网络、数据和工作流程保护、威胁应对与合规管理这三个关键领域保障云的安全。

IBM Cloud Identity是其领先的云上安全SaaS服务,它可简化包括云在内各个环境的用户访问,进行多重身份验证、保障安全。利用企业本地现有的身份管理平台以保护已有的投资和用户隐私,实现云端应用的快速、可配置的访问管理。据陈文丰透露,目前该SaaS服务已经落地中国,目前由世纪互联运营。

陈文丰指出,除Cloud Identity之外,IBM在云端还提供数据保护和云上安全运维的解决方案。这些云服务可以与全球领先的公有云服务集成,比如AWS、Azure、IBM Cloud、SalesForce,阿里云和腾讯云等。

业界第一个AI响应平台

安全信息和事件管理平台(SIEM)是企业网络安全的大脑,虽然SIEM被金融、医疗和大型企业等安全运维团队视为检测和管理威胁必不可少的工具,但SIEM太过于强调检测结果。IBM认为,成功的威胁管理需要快速的事件响应,以帮助企业能够快速修复威胁,并加强其安全状态以防止数据泄露。IBM给出的答案是安全运维,自动化和响应(Security Operation & Automation Response,SOAR)。

陈文丰表示,“提升企业事件响应自动化水平,以及企业在安全方面所面临的人才和技能挑战,是IBM推出SOAR响应平台Resilient的初衷。”

Resilient目前是第一个Gartner所定义的能够对事件进行自动快速编排和响应的端到端平台。陈文丰强调,“导入人工智能,Resilient使安全团队能够自动化其工作流程中繁琐且重复的事件,这些事件不需要人工介入,自动启动程序间的响应,使得安全分析师能更专注于需要识别和判断的挑战性任务。”

IBM大中华区安全事业部安全产品架构师刘璐莹补充道,“威胁管理的通用流程是洞察、预防、检测、响应和恢复。SIEM平台主要是检测,Resilient关注事中、事后,所以SIEM平台和安全响应平台的结合是企业应对安全运维和响应的最佳组合。”

对于企业而言,SOAR平台因为人工智能的导入,能够显著提升企业事件响应自动化水平,同时SOAR减轻安全分析师的手动工作量,并提高他们优先处理最紧迫威胁和快速修复的能力,进而助企业解决安全人才短缺的问题。

网络安全事件的应急响应不仅体现在企业内部,目前也成为许多重大赛事、会议、选举等活动提升安保水平的重要一环。IBM创新的推出了别具一格移动式安全响应中心——IBM X-Force Command网络战术行动中心 (C-TOC),它是一个车载网络攻击设施,车体内部搭载了IBM的安全整体解决方案,包括软硬件基础设施,安全运维SIEM平台QRadar,Resilient响应平台,Watson for Cyber Security等。活动组织方可以通过“租用”的方式,将C-TOC带到活动的第一线,现场监控、检测和应对特殊安全事件。

在2017年温布尔登网球赛150周年之际,IBM X-Force Command网络战术行动中心 (C-TOC)成功保障这项百年赛事的安全运转,威胁响应速度从1小时变为了1分钟。

IBM X-Force Command网络战术行动中心 (C-TOC)外观,车厢可收放,也可以多台移动响应中心联合协作。

陈文丰指出,“企业也可以通过C-TOC模拟网络安全事件应急,看C-TOC做攻防的演练,让企业真正了解SOAR对企业未来安全的重要性。”

有效降低数据泄露成本

数据泄露俨然已经成为企业数字化转型道路上的“影子杀手”,据调查全球数据泄露的成本逐年增加,如违约,延迟的数据泄露发现,潜在的客户信誉影响等等都在无形中提升了企业数据泄露的损失程度。

IBM发布的2018年数据泄露成本调研表明,充分部署安全自动化解决方案的企业,平均节省了150万美元的数据泄露总成本。

IBM的数据安全解决方案结合了数据安全系统Guardium与特权账户系统Secret Server。Guardium所采用的探针技术,可以帮助企业找出受监管数据和数据库中的漏洞以降低风险。

陈文丰指出,“探针技术是IBM独有的,与竞品最大的不同之处在于Guardium部署上采用在数据库服务器上安装agent的方式,这不同于采用SPAN方式(监控交换机的上的网络流量),它可以监测到进入数据库后台进行的访问行为。”

特权账户系统Secret Server用来管理数据库特权账号的密码,让企业数据不再因为内部人员造成数据泄漏。

结语

作为全球最大的企业安全供应商,IBM安全正通过“先发制人”的技术领导力,为企业补足时间、技能和人才的安全短板,提供在云、事件响应和数据泄露方面的独特解决方案,帮助应对不断发展的高级别、混合的安全威胁态势,护航企业的数字化转型之路。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1855

    浏览量

    76793
  • 数据保护
    +关注

    关注

    1

    文章

    123

    浏览量

    13910

原文标题:护航数字化转型,IBM安全三驾马车如何先发制人?

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    硬件加密引擎保障数据安全方面有哪些优势呢?

    硬件加密引擎作为芯源半导体安全芯片的核心组件,保障数据安全方面凭借硬件级的设计与优化,相比软件加密方案具有多维度优势,具体如下: 1. 加
    发表于 11-17 06:47

    CW32L010的安全运行库保护是什么功能?

    它是针对用户指定的MCU内部FLASH数据,提供的一种读保护功能;该功能生效后,就可以禁止对安全运行库进行任何形式的读取操作(比如CPU、 SWD、 ISP 均无法正确读取该区数据),
    发表于 11-12 06:19

    重庆英卡电子携新品亮相2025京津冀安全应急博览会

    数智赋能安全应急,创新引领产业未来,2025中国安全应急产业大会暨京津冀安全应急博览会于2025
    的头像 发表于 10-31 09:25 463次阅读
    重庆英卡电子携新品亮相2025京津冀<b class='flag-5'>安全</b><b class='flag-5'>应急</b>博览会

    IBM安全解决方案如何助力中国企业出海

    本期话题,聚焦中国企业出海面临的挑战之数字安全IBM 为“中国智造”的出海之路,构建全面可信的安全底座!
    的头像 发表于 09-03 15:24 882次阅读

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    事件,Cohesity提供先进的数据安全解决方案,能加快响应速度并确保恢复干净的数据。 Cohesity 集成的安全控制
    的头像 发表于 06-26 09:47 435次阅读
    Cohesity DataHawk 加强网络<b class='flag-5'>响应和</b>快速恢复干净的<b class='flag-5'>数据</b>

    智能守护,安全充电——安科瑞ASCP限流式保护汽车充电桩的创新应用

    新能源汽车产业蓬勃发展的今天,充电桩作为电动汽车的"能量补给站",其安全性直接关系到用户生命财产安全和电网稳定运行。传统保护设备面对充电桩配电回路中的短路、过载等故障时,往往存在
    的头像 发表于 05-28 17:20 655次阅读
    智能守护,<b class='flag-5'>安全</b>充电——安科瑞ASCP限流式<b class='flag-5'>保护</b>器<b class='flag-5'>在</b>汽车充电桩的创新应用

    开关电源安全保护电路:浪涌保护、过流保护、过压保护

    , 须有多种保护措施. 对保护电路的特点分析, 对存在不足期待克服, 希望设计出更安全、更可靠的保护电路。 1、浪涌电流电路剖析浪涌电流是由于电压突变所引起. 如电子设备
    发表于 05-20 14:19

    国芯科技云安全芯片CCP917T测试成功

    近日,苏州国芯科技股份有限公司(以下简称“国芯科技”)基于RISC-V架构多核CPU自主研发的超高性能云安全芯片CCP917T新产品公司内部测试中获得成功,国芯科技云安全产品线又添重磅产品。
    的头像 发表于 04-10 15:44 885次阅读

    应急通信新突破,云翎智能自组网应用守护生命安全

    云翎智能在应急通信领域取得了显著突破,其自组网技术通过深度融合北斗卫星导航、5G通信与智能算法,构建了覆盖“监测-预警-响应-处置”全链条的智慧应急通信防线,极端环境、工业
    的头像 发表于 04-01 10:26 900次阅读
    <b class='flag-5'>应急</b>通信新突破,云翎智能自组网应用守护生命<b class='flag-5'>安全</b>

    应急指挥车信息化方案,助力提升应急响应能力

    随着社会的快速发展和城市化进程的加速,自然灾害、公共安全事件、重大事故等各类突发事件呈现多发态势。面对这些突如其来的危机,城市应急响应能力的高低直接关系到居民的生命安全和城市的正常运转
    的头像 发表于 03-13 15:06 564次阅读
    <b class='flag-5'>应急</b>指挥车信息化方案,助力提升<b class='flag-5'>应急</b><b class='flag-5'>响应</b>能力

    直流充电安全测试负载方案解析

    液冷系统:冷却功率密度达5kW/L,维持设备-30℃~55℃环境稳定运行 智能诊断系统 基于AI的故障树分析:自动定位保护失效原因 测试数据区块链存证:确保安全测试过程可追溯
    发表于 03-13 14:38

    新唐科技微控制器触控应用方面的优势

    应用带来创新解决方案。本次新闻稿将涵盖更多产品系列和技术细节,更全面地展示 NuMicro 微控制器触控应用方面的优势
    的头像 发表于 02-27 15:52 1097次阅读

    顶坚智能防爆手机石化高危环境中的风险预警与应急响应应用

    顶坚智能防爆手机石化高危环境中扮演着至关重要的角色,它们不仅通过实时监测和数据分析提供精准的风险预警,确保潜在危险被及时发现并处理,还在应急响应阶段作为关键的通讯与指挥工具,极大地增
    的头像 发表于 02-14 11:50 600次阅读
    顶坚智能防爆手机<b class='flag-5'>在</b>石化高危环境中的风险预警与<b class='flag-5'>应急</b><b class='flag-5'>响应</b>应用

    安科瑞能源物联网平台老旧小区用电安全改造中的应用与优势

    老旧住宅小区用电安全面临诸多困境,但安科瑞 Acrel -  EIOT系统凭借其多方面的功能优势,为解决这些问题提供了有效的方案。通过准确的数据采集与监测、智能预警与故障诊断、电力负荷
    的头像 发表于 02-11 15:40 567次阅读
    安科瑞能源物联网平台<b class='flag-5'>在</b>老旧小区用电<b class='flag-5'>安全</b>改造中的应用与<b class='flag-5'>优势</b>

    航天宏图女娲星座助力地质灾害应急响应

    地质灾害的突发性与破坏性对人民生命财产安全构成严重威胁。近年来,随着航天宏图混合雷达卫星星座的突破性发展,以高分辨率遥感数据、北斗高精度定位与智能分析技术的深度融合为基础,为地质灾害应急响应
    的头像 发表于 02-11 10:23 829次阅读