IBM Security Guardium Data Protection
Automatize a auditoria de conformidade e relatórios, descubra e classifique dados e fontes de dados, monitore a atividade do usuário e responda a ameaças quase em tempo real
Explorar o produto Guardium Data Protection Assista a uma visão geral (2:33)
Ilustração mostrando os recursos de identificação de riscos e regulamentação de proteção de dados

IBM Security Guardium Data Protection é um software de segurança de dados da família Guardium de produtos IBM Security. É um software abrangente de proteção de dados que protege armazenamentos de dados locais e na nuvem por meio de recursos como monitoramento de atividades de dados e análises, fluxos de trabalho de resposta a ameaças quase em tempo real e auditoria de conformidade automatizada e relatórios.

segurança de dados para um mundo baseado na nuvem

O IBM Security Guardium Data Protection oferece suporte a uma abordagem moderna de segurança de dados baseada no zero trust. Não importa onde seus dados estejam localizados, você pode ter segurança abrangente.

  • Descubra e classifique dados confidenciais em grandes repositórios de dados, desde AWS, DBaaS e dados não estruturados em arquivos até soluções de aprendizado de máquina locais e ambientes de dados estruturados.

  • Monitoramento abrangente de atividades e opções de implantação flexíveis para uma resposta rápida e inteligente a ameaças avançadas.

  • Simplifique e automatize fluxos de trabalho de conformidade de dados usando modelos pré-incorporados para regulamentações como PCI DSS, SOX, HIPAA, GDPR, CCPA e muito mais.

Webinar:

Como navegar na residência de dados: ações essenciais para conformidade empresarial

Relatório especial

Confira o índice X-Force Threat Intelligence 2024 para obter insights mais detalhados sobre as táticas dos invasores e recomendações para proteger identidades

Webinar:

Ouça especialistas discutirem estratégias de segurança de dados para o mundo da IA generativa em 2024

Saiba mais com o resumo da solução Guardium Data Protection
Por que usar o Guardium O Guardium Data Protection proporciona resultados significativos. Leia o estudo encomendado pela IBM Total Economic Impact™ de 2023 da Forrester Consulting para saber mais sobre os benefícios que nossos clientes conquistaram. Leia o estudo TEI da Forrester de 2023 406%

O estudo encontrou um ROI de 406% com benefícios de USD 5,86 milhões em 3 anos.

70%

O estudo revelou uma redução de 70% no tempo gasto na auditoria.

25%

O estudo calculou que 25% do tempo dos analistas de segurança de dados foi economizado.

Benefícios Obtenha conformidade mais rápida

Recursos pré-instalados permitem conformidade e segurança de dados mais rápidos. Adicionar tags de conformidade, políticas pré-incorporadas, fluxos de trabalho fáceis de usar e retenção de dados de longo prazo ajudam a acelerar o retorno sobre o investimento, para que você possa atender a vários requisitos de conformidade, como PCI DSS, GDPR e CCPA, em um período de tempo menor.

Centralize a visibilidade e o controle

Uma estratégia de proteção de dados com gerenciamento centralizado de políticas e aplicação em ambientes de multinuvem híbrida ajuda as organizações a quebrar barreiras, acelerar a resposta e reduzir os riscos para o negócio com informações acionáveis provenientes de um local central. 

Diminua a interferência nos centros de operações de segurança.

Eventos acionáveis de alta prioridade são automaticamente compartilhados com soluções SIEM e SOAR para reduzir os tempos de resposta, eliminar a necessidade de ações manuais e melhorar a qualidade dos dados sendo analisados, o que resulta em uma redução significativa nos custos do seu SIEM.

Aplique políticas de segurança quase em tempo real

Permita que sua equipe identifique rapidamente e concentre-se nas ameaças mais significativas com inteligência acionável. Monitore rapidamente políticas de segurança e controle de acesso a dados confidenciais, ações de usuários privilegiados, controle de alterações, atividades de usuários de aplicativos e exceções de segurança para uma remediação mais ágil.

Proteja os dados na multinuvem híbrida

Aplique políticas de segurança que protejam os dados em toda a empresa, para todos os acessos aos dados, controle de mudanças e atividades dos usuários. O Guardium permite a implementação em várias plataformas de nuvem, incluindo Amazon AWS, Google, IBM Cloud, Microsoft Azure e Oracle OCI.

Reduzir custos e despesas gerais com infraestrutura modernizada

A orquestração em contêineres suporta escalabilidade elástica e opções flexíveis de implantação. Melhore sua segurança de dados à medida que seus dados e sua infraestrutura de TI mudam e crescem, ao mesmo tempo em que reduz os custos.

Características
Avaliação dinâmica de riscos O Risk Spotter implementa uma avaliação dinâmica de riscos, que leva vários fatores de risco em consideração, para identificar usuários de risco. A pontuação geral de risco de cada usuário é calculada diariamente, com base nos dados auditados, que você pode usar para priorizar ações de minimização.

Análise ativa de ameaças O dashboard de análise de dados de ameaças ativas exibe casos potenciais de violação de segurança com base em um processo de mineração de valor discrepante e sintomas de ataques identificados. Neste dashboard você pode visualizar e investigar casos e também agir sobre casos individuais.
Assistente inteligente O Smart Assistant é um recurso de fluxo de trabalho de quatro etapas, guiado e de baixo toque. Ele ajuda você a começar a trabalhar no monitoramento da conformidade, definindo políticas, fluxos de trabalho e relatórios personalizados para regulamentações globais, como PCI DSS, SOX, GDPR, CCPA, Basileia, HIPAA e outras. Saiba mais
Universal Connector O Universal Connector é uma estrutura de código aberto leve. É usado para desenvolver plug-ins para o Guardium monitorar fontes de dados na nuvem e no local usando logs de auditoria nativos. Os clientes e parceiros são incentivados a desenvolver seus próprios plug-ins usando o framework do Universal Connector.
Monitoramento sem agente ou baseado em agente

Para monitoramento baseado em agentes, o Guardium suporta S-TAPs (instalados na fonte de dados) e S-TAPs Externos (instalados inline para fontes de dados em contêineres e na nuvem). As opções compatíveis sem agente incluem plug-ins de Universal Connector e fluxos de eventos da nuvem (por exemplo, AWS Kinesis e Azure Event Hubs).

Avaliação de vulnerabilidade

O IBM Security Guardium Vulnerability Assessment realiza varreduras na infraestrutura de dados, como bancos de dados, depósitos de dados e ambientes de big data, no local e na nuvem, para detectar vulnerabilidades e sugerir ações corretivas com base em benchmarks de STIG, CIS, CVE e outras configurações.

Saiba mais
Plataforma centralizada e ágil

O IBM Security Guardium Data Protection foi desenvolvido para expansão sem dificuldades de uma fonte de dados a dezenas de milhares, com pouco ou nenhum impacto no desempenho. Para viabilizar essa imensa escalabilidade e facilitar a gestão do balanceamento das cargas, a plataforma se adapta automaticamente às mudanças no data center — recurso ideal para executar grandes implementações e mudanças frequentes.

Integrações do Guardium Data Protection
IBM Security® Guardium® Insights

O IBM Security Guardium fornece uma solução de segurança de dados e conformidade projetada para ajudar os clientes a identificar riscos, classificá-los e tomar medidas para proteger dados confidenciais que estejam localizados tanto em ambientes locais quanto na nuvem.Ao integrar o Guardium Data Protection e o Guardium Insights, você pode otimizar sua arquitetura, aumentar a agilidade e melhorar a resposta às ameaças e necessidades de negócios, além de atender às suas necessidades específicas de negócios.

Soluções de gerenciamento de identidade e acesso

O Guardium Data Protection pode ser integrado ao IBM Security® Verify e a outras soluções de gerenciamento de identidade (como o AWS Secrets Manager e o CyberArk) para casos de uso de automação de segurança, como o armazenamento seguro, provisionamento e auditoria das credenciais da fonte de dados do Guardium.

Soluções de gerenciamento de casos e resposta a ameaças

O Guardium ajuda a identificar ameaças à segurança no nível dos dados e pode melhorar as operações de segurança com integrações às soluções do ServiceNow e SIEM, como o Splunk e o IBM Security QRadar SIEM. Ele também permite a orquestração e a resposta de segurança com o IBM Cloud Pak for Security e o IBM Security QRadar SOAR.

Unir segurança de dados e governança de dados

Os agentes Guardium estão disponíveis no IBM Cloud Pak for Data para monitoramento proativo de serviços de banco de dados hospedados em contêineres e fontes de dados externas ao pacote de nuvem. Esses agentes também proporcionam a separação de funções entre o acesso ao banco de dados e os processos responsáveis pelo monitoramento do comportamento. 

IBM Security® Discover and Classify

IBM Security Discover and Classify (Descobrir e classificar a segurança da IBM) oferece descoberta, mapeamento de rede e rastreamento automatizados e quase em tempo real de dados confidenciais. Combinado com o robusto monitoramento de dados fornecido pelo Guardium Data Protection, isso pode ajudar a sua organização a aumentar a eficiência operacional, reduzir significativamente o risco e diminuir os custos.

Use o Guardium Data Protection com as fontes de dados de sua preferência Bancos de dados

O Guardium Data Protection for Databases oferece descoberta e classificação automatizadas de dados, monitoramento de atividades quase em tempo real e análises de aprendizado de máquina para identificar atividades incomuns relacionadas a dados confidenciais armazenados em bancos de dados, data warehouses e outros ambientes de dados estruturados.A solução é compatível com dados em IBM Db2, Oracle, Teradata, Sybase, Microsoft SQL Server, Windows, UNIX, Linux, AS/400 e z/OS e Hadoop NoSQL. Além disso, permite o planejamento de recursos empresariais essenciais, CRP e aplicativos personalizados.

Big data

O Guardium Data Protection for Big Data oferece visibilidade total sobre a atividade dos dados, detectando atividades incomuns relacionadas aos dados confidenciais com monitoramento de dados quase em tempo real e análise de aprendizado de máquina. A solução aprende os padrões de acesso dos usuários para detectar atividades suspeitas, oferecendo aos administradores a opção de bloquear o acesso ou colocar os usuários em quarentena para se proteger contra ameaças internas e externas. Ela acelera os fluxos de trabalho de conformidade por meio de um modelo de regulamentação criado previamente e é compatível com ambientes Hadoop e NoSQL.

Arquivos

O Guardium Data Protection for Files oferece descoberta e classificação automatizada de dados não estruturados em arquivos e sistemas de arquivos, entre eles NAS, SharePoint, Windows, Unix e Linux, para ajudar você a entender e controlar melhor os riscos dos dados não estruturados. A análise do aprendizado de máquina detecta atividade incomum relacionada aos dados sensíveis com gerenciamento inteligente de acesso e monitoramento da atividade de arquivos e sistemas de arquivos.

Mainframes

O Guardium Data Protection for z/OS permite implementar mainframes no local, incluindo IBM z Systems com proteção de dados integrada. A solução protege contra ameaças automatizando a descoberta e a classificação de dados, com monitoramento de atividades quase em tempo real e análise de aprendizado de máquina. São enviados alertas para soluções SIEM para correlacionar as ameaças e agilizar a resposta. Você também pode avaliar proativamente as vulnerabilidades e configurações inadequadas em seu sistema de gerenciamento de informações Db2 e conjuntos de dados.

DBaaS

O Guardium Data Protection for Database Services é otimizado para oferecer descoberta e classificação automatizada de dados, monitoramento de atividades quase em tempo real e análise de aprendizado de máquina para dados confidenciais armazenados em plataformas de banco de dados como serviço (DBaaS) e plataformas nativas na nuvem, como o IBM Cloud Pak for Data. A solução é compatível com bancos de dados consumidos como serviço de nuvem, entre eles o AWS RDS e Azure Database-Platform-as-a-Service.

AWS

O Guardium Data Protection permite que você escale e inove na AWS além de proteger os dados confidenciais. Você terá rapidamente uma proteção de dados mais inteligente e unificada em seu ambiente híbrido na nuvem AWS, com um conjunto unificado de controles de segurança poderosos, que incluem descoberta e classificação, avaliações de vulnerabilidades e riscos, monitoramento quase em tempo real e alertas, controles de política de segurança, análises avançadas e integração em toda a pilha de segurança.

Casos de uso

Proteção de dados em toda a nuvem híbrida Se você sofreu uma violação recentemente ou está precisando de controles mais fortes, a segurança de dados deve ser prioridade e simples de executar. Com o Guardium Data Protection, você pode descobrir e classificar dados confidenciais e proteger os dados em tempo real com mascaramento, supressão, quarentena e bloqueio dinâmicos. Ele oferece visibilidade e controle centralizados, permitindo que você proteja ambientes de dados modernos e legados simultaneamente, aplique políticas em um único local e compreenda como os usuários estão acessando os dados.Aplique uma abordagem de acesso menos privilegiada para que os dados sejam acessados somente de acordo com a necessidade.

Monitoramento flexível do banco de dados Com a mudança da infraestrutura de TI para a nuvem se tornando comum, é fundamental garantir a proteção dos dados, que estão se proliferando em nuvens públicas, data warehouses e aplicativos SaaS populares, sejam eles estruturados ou não​.O Guardium Data Protection foi criado com base em uma arquitetura escalável que fornece visibilidade total para todos os tipos de dados e sua atividade de dados em todos os principais repositórios de dados. As organizações têm a opção de utilizar o monitoramento na origem para dados confidenciais, por meio dos agentes do Guardium, e também podem monitorar fontes de dados não confidenciais e internas por meio dos plug-ins do Universal Connector, tornando rápido e fácil conectar o Guardium a ambientes modernos de dados baseados na nuvem.

Encontre e responda a ameaças mais rapidamente Se uma organização precisar responder às ameaças, o Guardium poderá bloquear o acesso e a supressão de dados em tempo real, abrir tickets de forma eficiente e compartilhar insights com outras ferramentas de segurança. Ele também fornece insights detalhados sobre ameaças e usuários por meio de visualizações rápidas de risco com recursos de clique e detalhamento para investigar mais. Essas visualizações são impulsionadas por algoritmos de IA e aprendizado de máquina que detectam vetores de ataque avançados, como SQL injection, vazamento de dados, abuso de contas de serviço, denial-of-service, assumir o controle de contas e muito mais.

Simplifique a conformidade As auditorias manuais são demoradas e novas exigências de conformidade regulatória tornam difícil acompanhar quais dados precisam ser protegidos, especialmente na nuvem.O Guardium Data Protection ajuda a abordar a conformidade regulatória de segurança e privacidade com políticas pré-instaladas e personalizáveis, fluxos de trabalho de auditoria simplificados e relatórios rápidos.Utilize os modelos predefinidos de políticas, grupos e relatórios para atender a vários requisitos de conformidade, como PCI DSS, GDPR e CCPA, em um curto período de tempo.

Preços
Fale conosco para receber mais detalhes e preços para o seu ambiente

Acesse o AWS Marketplace para saber mais sobre o uso do Guardium na AWS

Visite o AWS Marketplace
Recursos Atualizações do Guardium Data Protection V12

Encontre ameaças com mais rapidez aumentando a segurança dos dados em ambientes complexos com o Guardium Data Protection V12.

KuppingerCole Leadership Compass para plataformas de segurança de dados

Tenha uma visão geral do mercado de plataformas de segurança de dados com orientações e recomendações para encontrar os produtos de proteção e governança de dados confidenciais que melhor atenderem às exigências dos clientes.

Superando os desafios de segurança de dados em um mundo multicloud híbrido

Saiba mais sobre como proteger seus dados onde quer que estejam com a plataforma IBM Security Guardium.

Atenda à conformidade regulatória com segurança e governança de dados

Saiba como integrar plataformas de segurança e governança de dados para proteger os dados, aprimorar as operações e a reputação e aumentar a produtividade.

A necessidade de conformidade de dados na atual era da nuvem

Leia a perspectiva de um analista sênior sobre a importância da conformidade dos dados.

Produtos Guardium Avaliação de vulnerabilidade do IBM Security® Guardium®

Analise seus dados para detectar vulnerabilidades, ameaças e brechas de segurança.

IBM Security Guardium Insights

Tenha visibilidade, monitoramento, conformidade, análise de dados avançada e flexibilidade de origem de dados de forma centralizada. Simplifique a segurança e a análise dos dados.

IBM security guardium insights SaaS DSPM

Quer identificar dados sombra e seu movimento entre aplicações? Leia sobre os recursos do gerenciamento de postura de segurança dos dados (DSPM) no Guardium Insights.

IBM Security Discover and Classify

Ative a descoberta e a classificação de dados sensíveis e regulados com base em zero trust, onde quer que residam, estruturados ou não, em repouso ou em movimento.

Gerenciador de ciclo de vida de chave do IBM Security® Guardium®

Entregue gerenciamento de chaves centralizado e seguro com custos reduzidos e maior eficiência operacional.

Criptografia de dados do IBM Security® Guardium®

Criptografe dados confidenciais em todos os estados e ambientes: seus arquivos, bancos de dados e aplicativos. Atenda aos regulamentos de segurança e privacidade de dados e controle as chaves de criptografia de banco de dados na nuvem.

Obtenha uma demonstração ao vivo de um especialista para qualquer produto Guardium

Perguntas frequentes

Quais grupos e usuários podem usar o Guardium Data Protection?

Segurança de dados é responsabilidade de todos. Embora as equipes de segurança e conformidade sejam os principais usuários, as implicações da segurança dos dados estão agora além da TI. Dados, privacidade, linhas de negócios, riscos e equipes jurídicas, todos têm casos de uso viabilizados pelo Guardium Data Protection.

Quais desafios o Guardium Data Protection resolve para as equipes de segurança?

O Guardium pode ajudar a enfrentar os desafios de ter visibilidade sobre dados sensíveis, seja no local ou na nuvem, detectando usuários de risco e acesso e atividade de dados suspeitos, e simplificando a segurança e a conformidade da privacidade dos dados.

Como o Guardium Data Protection se alinha a ao framework zero trust?

O Guardium Data Protection envolve a segurança referente aos dados com contexto por meio do monitoramento da atividade dos dados para aprender quando, onde, como e quem está acessando os dados, de forma a detectar atividades anômalas e não conformes e ajustar dinamicamente os controles e direitos de acesso.

Como o Data Guardium Protection permite que os clientes tratem da privacidade dos dados?

O Guardium pode ajudar a acelerar sua capacidade de lidar com a conformidade da privacidade dos dados por meio de políticas de conformidade e monitoramento fáceis de configurar, uma trilha de auditoria de acesso aos dados, relatórios de autorizações e outros relatórios de conformidade.

Que tipos de métodos de descoberta de dados o Guardium Data Protection oferece?

O Guardium permite a descoberta de dados aplicando uma abordagem baseada em políticas. É possível configurar políticas de classificação criadas previamente e personalizadas para realizar a descoberta de catálogos ou metadados utilizando expressões regulares (regexes) e padrões de dados sensíveis. Pode ser usado também para realizar a correspondência exata de dados e a descoberta de dados não estruturados.

O Guardium Data Protection pode ser implementado na nuvem?

Sim, o Guardium pode ser implementado em várias plataformas de nuvem. Receba mais informações sobre a implementação do Guardium no Amazon AWS, Google, IBM Cloud, Microsoft Azure e Oracle OCI.

O que é necessário para executar o Guardium Data Protection? Que tipos de métodos de monitoramento de atividades dos dados o Guardium Data Protection oferece?

O Guardium Data Protection disponibiliza métodos baseados em agentes e também métodos sem agentes para monitorar fontes de dados. Ele aceita vários métodos de monitoramento em cada uma dessas categorias com base no tipo de fonte de dados e onde ela está localizada, na nuvem ou em seu data center.

Quais conectores de coleta de dados e monitoramento estão disponíveis?

Para monitoramento baseado em agentes, o Guardium aceita S-TAPs (instalados na fonte de dados) e S-TAPs externos (instalados em linha para fontes de dados conteinerizados e em nuvem). As opções compatíveis sem agente incluem plug-ins de Universal Connector e fluxos de eventos da nuvem (por exemplo, AWS Kinesis e Azure Event Hubs).

Quais relatórios de conformidade o Guardium Data Protection pode gerar?

O Guardium disponibiliza modelos de relatórios criados previamente para começar a monitorar a conformidade de várias regulamentações e padrões, tais como PCI DSS, SOX, HIPAA, GDPR e CCPA. Oferece também o Workflow Builder para definir fluxos de trabalho e relatórios de auditoria personalizados que podem ser adaptados às necessidades de equipes variadas.

O Guardium Data Protection trata da prevenção contra perda de dados (DLP)?

O Guardium Data Protection não previne diretamente a perda de dados, mas a visibilidade de dados confidenciais e saber onde eles residem é uma parte importante do DLP. Os recursos de descoberta e classificação do Guardium ajudam a enfrentar esses desafios.

Dê o próximo passo

Comece assistindo a uma rápida demo do Guardium Data Protection ou analise suas opções com um especialista do Guardium por chamada gratuita de 30 minutos.

Demo do Guardium Data Protection
Outras maneiras de explorar Documentação Academia de aprendizagem de segurança IBM Liderança de pensamento Comunidade