Detecção IBM zSecure

Identifique, investigue e responda a atividades suspeitas no IBM z/OS

Pessoa usando computador em sala de servidores

Visão geral

Detecção e resposta abrangentes a ameaças para z/OS

O IBM zSecure Detection reúne monitoramento de ameaças, insights de rede, detecção de anomalias de acesso orientada por IA e recursos de resposta automática para ajudar as organizações a identificar atividades suspeitas, conter ameaças e fortalecer a resiliência cibernética em todo o IBM Z.

Por que usar o IBM zSecure Detection?​

Diagrama abstrato com círculos azuis de tamanhos variados interligados por linhas pontilhadas, pontos cinza e um pequeno nó vermelho sobre uma haste
Detecte possíveis ameaças 

Identifique atividades possivelmente suspeitas em usuários, conjuntos de dados, cargas de trabalho, atividade criptográfica e atividade geral do sistema que, de outra forma, poderia continuar sem verificação.

Diagrama de rede com nó vermelho à esquerda ligando a círculos cinza e azuis conectados por linhas finas sobre fundo claro
Acelere investigações e respostas 

Investigue atividades suspeitas e inicie a contenção quando necessário com ações de notificação e resposta quase em tempo real.

Grande nó central azul ligado a três nós vermelhos, com nós azuis menores espalhados em uma grade de luz
Reduza o impacto dos incidentes cibernéticos 

Ofereça suporte a ações de contenção direcionadas com o objetivo de reduzir o impacto operacional e comercial da corrupção de dados por ameaças internas ou ataques cibernéticos que aproveitam credenciais comprometidas.

Arco parcial de uma rede com pequenos nós azuis interligados ao redor de círculos cinza e um nó vermelho conectado a uma linha vertical acima
Fortaleça a resiliência cibernética 

Tenha insights e recursos para auxiliar na recuperação de conjuntos de dados cirúrgicos a partir de cópias protegidas imutáveis para incidentes identificados de corrupção de dados.

Funcionalidades

Principais recursos

Monitoramento de ameaças para atividades do z/OS 

Analisa constantemente a atividade do sistema para identificar indicadores associados ao escalonamento de privilégios, execução suspeita de comandos, padrões incomuns de acesso a conjuntos de dados, atividades criptográficas inesperadas e outras atividades potencialmente maliciosas.

Detecção de anomalias de acesso orientada por IA 

Utiliza a detecção de anomalias de acesso a dados orientada por IA para ajudar as equipes de segurança a identificar atividades que podem não ser visíveis apenas por meio do monitoramento tradicional baseado em regras, ajudando as equipes a se concentrarem em atividades de maior risco e priorizar as investigações.

Alertas de segurança quase em tempo real 

Apresenta alertas quase em tempo real e oferece suporte à integração com plataformas de gerenciamento de eventos e informações de segurança (SIEM), ajudando as organizações a incorporar eventos de segurança IBM Z em fluxos de trabalho de operações de segurança existentes.

Suporte para resposta e recuperação 

Permite ações de resposta direcionadas, incluindo notificação do pessoal de segurança, suspensão de atividades suspeitas, flexibilidade para retomar operações conforme o necessário e suporte de recuperação para incidentes identificados de corrupção de dados.

Como o IBM zSecure Detection entrega valor 

Criado para IBM z/OS 

Projetado com base na atividade do z/OS, controles de segurança, comportamento de carga de trabalho e fluxos de trabalho operacionais. Isso ajuda as equipes de segurança a obter insights personalizados para o ambiente onde as cargas de trabalho IBM Z de missão crítica são executadas.

Conecte os eventos de segurança do IBM Z às operações de segurança empresarial 

Oferece suporte à integração de SIEM, ajudando as organizações a incorporar eventos de segurança do IBM Z em fluxos de trabalho de operações de segurança mais amplos e investigações de ameaças corporativas.

Migre do alerta para a ação 

Ajuda as equipes de segurança a identificar atividades suspeitas, investigar possíveis ameaças, notificar as pessoas certas e iniciar ações direcionadas de contenção ou recuperação quando necessário.

Viabilize a resiliência cibernética em cargas de trabalho críticas 

Combinando monitoramento de ameaças, detecção de anomalias de acesso orientada por IA, insights de rede, alertas quase em tempo real, microssegmentação e suporte à resposta, o IBM zSecure Detection ajuda as organizações a melhorar a visibilidade, reduzir o risco operacional e fortalecer a resiliência cibernética no IBM z/OS.

Dê o próximo passo

Agende uma reunião com seu representante da IBM para explorar mais sobre o IBM zSecure Secret Manager.