识别、调查和响应 IBM z/OS 上的可疑活动
z/OS 的全面威胁检测与响应
IBM zSecure Detection 汇集了威胁监控、网络洞察分析、AI 驱动的访问异常检测和自动响应功能,以帮助组织识别可疑活动、遏制威胁并增强 IBM Z 的网络弹性。
识别用户、数据集、工作负载、加密活动和整体系统活动中可能存在的可疑活动,避免这些活动继续处于不受监管的状态。
调查可疑活动,并在需要时启动遏制措施,并配合近乎实时的通知和响应行动。
支持有针对性的遏制措施,旨在减少内部威胁或利用遭泄露凭据的网络攻击造成的数据损坏对运营和业务的影响。
获得洞察力分析和能力,以支持从不可变的 Safeguarded Copy 中恢复手术数据集,从而精确定位数据损坏事件。
关键功能
持续分析系统活动,以识别与权限升级、可疑命令执行、异常数据集访问模式、意外加密活动和其他潜在恶意活动相关的指标。
利用 AI 驱动的数据访问异常检测,帮助安全团队识别仅通过传统基于规则的监控可能无法发现的活动,从而帮助团队专注于高风险活动并确定调查优先级。
提供近乎实时的警报,并支持与安全信息和事件管理 (SIEM) 平台的集成,从而帮助组织将 IBM Z 安全事件整合到现有的安全运营工作流中。
支持有针对性的响应操作,包括通知安全人员、暂停可疑活动、灵活地根据需要恢复运营以及对已查明的数据损坏事件的恢复支持。
围绕 z/OS 活动、安全控制、工作负载行为和运营工作流而设计。这有助于安全团队获得针对运行任务关键型 IBM Z 工作负载的环境量身定制的洞察分析。
支持 SIEM 集成,帮助组织将 IBM Z 安全事件整合到更广泛的安全运营工作流和企业威胁调查中。
帮助安全团队识别可疑活动、调查潜在威胁、通知合适人员,并在需要时启动有针对性的遏制或恢复操作。
通过结合威胁监控、AI 驱动的访问异常检测、网络洞察分析、近乎实时警报、微分段和响应支持,IBM zSecure Detection 帮助组织提升可见性,降低运营风险,并增强 IBM z/OS 上的网络弹性。
安排与您的 IBM 代表会面,了解更多关于 IBM® zSecure Secrets Manager 的信息。