Управление инцидентами IBM Cloud Pak for Security Domains solutions

Направления:

IBM - ICORE
Управление инцидентами

IBM Cloud Pak for Security Domains solutions

Направления:

Основные четыре проблемы безопасности, с которыми сталкиваются наши Заказчики сегодня, связаны с этими четырьмя ключевыми областями:

  1. Прогнозирование, предотвращение и реагирование на современные угрозы.
  2. Защита данных в базах данных, гибридных облаках, файловых хранилищах.
  3. Обеспечение безопасности удаленных работников и их устройств.
  4. Повышение эффективности Систем защиты информации.

«IBM Cloud Pak for Security Domains solutions» решает данные проблемы следующим образом:

  • Прогнозирование, предотвращение и реагирование на современные угрозы

    Пакет QRadar XDR - содержит в себе следующие, основные on-premise продукты:
    - QRadar SOAR – Платформа реагирования на инциденты информационной безопасности;
    - QRadar SIEM (Аналитика событий);
    - QRadar NDR (Аналитика потоков, включает в себя QRadar Network Insights).

  • Защита данных в базах данных, гибридных облаках, файловых хранилищах

    Пакет Guardium – Защита баз данных и файловых серверов содержит в себе on-premise продукты:
    - QRadar SOAR – Платформа реагирования на инциденты информационной безопасности;
    - Guardium Data Protection (Мониторинг и аналитика);
    -Guardium Vulnerability Assessment (Управление уязвимостями).

  • Обеспечение безопасности удаленных работников и их устройств

    Пакет Verify – Безопасность удалённых работников и потребителей:
    - QRadar SOAR – Платформа реагирования на инциденты информационной безопасности;
    - Verify – аутентификатор на основе двухфакторной аутентификации (2FA), который обеспечивает внеполосную 2FA по отдельному защищенному каналу с использованием мобильного устройства пользователя;
    - Trusteer - предотвращает кражу банковских аккаунтов, перехват учетных данных и утечку конфиденциальной информации посредством банковских троянов, таких как ZeuS, SpyEye, Silon, Torpig и других финансовых вредоносных программ;
    - MaaS360 - комплексное решение по управлению мобильными устройствами для мониторинга и управления смартфонами, планшетами и другими мобильными устройствами.
    * Пакет Verify – только облачные решения.

  • Повышение эффективности систем защиты информации и СУИБ

    Консалтинговые услуги;
    Экспертная техническая поддержка ICORE TAC.

Лицензии «IBM Cloud Pak for Security Domains solutions» это:

  • Единые лицензии, которые основывается на количестве Управляемых серверов «Managed Virtual Server (MVS)», которые будут подключены к мониторингу и реагированию;
  • Managed Virtual Server – это любой Физический, Виртуальный или Облачный Сервер с Операционной системой и IP-адресом в инфраструктуре Организации;
  • Пакет Verify – рассчитывается по количеству пользователей в Организации, которые будут мониториться и обслуживаться облачными сервисами безопасности.

IBM Cloud pak for Security – Единое рабочее место аналитика

Управление инцидентами

IBM Cloud Pak for Security

Это открытая, интегрированная платформа безопасности, предлагающая глубокий анализ угроз в различных средах – сейчас и в будущем. Вы сможете искать угрозы, координировать действия и автоматизировать ответные меры, не перемещая данные с места на место.

Управление инцидентами

IBM Security QRadar SIEM

Предоставляет единую платформу для мониторинга и анализа событий информационной безопасности, управления инцидентами информационной безопасности, определения аномалий и угроз внутри инфраструктуры Организации, управления Активами и устранения уязвимостей.

Управление инцидентами

IBM Security Guardium Data Protection

Обеспечивает автоматический поиск и классификацию конфиденциальных данных, мониторинг всех операций в реальном времени, производит когнитивный анализ в реальном времени для обнаружения необычных действий с конфиденциальными данными. Предотвращает несанкционированный доступ пользователей, динамически блокирует или помещает пользователей в карантин для предотвращения внутренних и внешних угроз при работе с критичными данными.

Обнаружение и реагирование на угрозы КС

IBM Security ReaQta (Cloud pak for Security)

Это продуманное, но простое в использовании решение для обнаружения и реагирования на конечных точках (EDR), которое помогает Организации защитить свои конечные точки от угроз нулевого дня. Оно использует интеллектуальную автоматизацию, искусственный интеллект и машинное обучение для обнаружения поведенческих аномалий и устранения угроз практически в режиме реального времени.

Управление инцидентами

IBM Security QRadar SOAR

Это ведущая платформа координации и автоматизации процессов реагирования на инциденты. IBM Security QRadar SOAR быстро и легко интегрируется с имеющимися средствами защиты и ИТ-службами.

Остались вопросы?

Оставьте свои данные и мы свяжемся с вами в ближайшее время.

Получить консультацию