IBM® zSecure Detection

识别、调查和响应 IBM z/OS 上的可疑活动

在服务器机房使用电脑的人员

概述

z/OS 的全面威胁检测与响应

IBM zSecure Detection 汇集了威胁监控、网络洞察分析、AI 驱动的访问异常检测和自动响应功能,以帮助组织识别可疑活动、遏制威胁并增强 IBM Z 的网络弹性。

为什么选择 IBM zSecure Detection?

抽象图,由大小不一的蓝色圆圈用虚线连接而成,图中还有灰色圆点和一个位于极点上的红色小节点
检测潜在威胁

识别用户、数据集、工作负载、加密活动和整体系统活动中可能存在的可疑活动,避免这些活动继续处于不受监管的状态。

网络图,左侧红色节点连接到灰色和蓝色圆圈,圆圈之间用细线连接,背景为浅色
加速调查和响应

调查可疑活动,并在需要时启动遏制措施,并配合近乎实时的通知和响应行动。

大型蓝色中心节点连接到三个红色节点,多个较小的蓝色节点分散在浅色网格上
减轻网络事件的影响 

支持有针对性的遏制措施,旨在减少内部威胁或利用遭泄露凭据的网络攻击造成的数据损坏对运营和业务的影响。

部分网络弧线,其中小蓝色节点围绕灰色圆圈相连,一个红色节点连接到上方的垂直线
增强网络弹性

获得洞察力分析和能力,以支持从不可变的 Safeguarded Copy 中恢复手术数据集,从而精确定位数据损坏事件。

功能

关键功能

针对 z/OS 活动的威胁监控 

持续分析系统活动,以识别与权限升级、可疑命令执行、异常数据集访问模式、意外加密活动和其他潜在恶意活动相关的指标。

AI 驱动的访问异常检测

利用 AI 驱动的数据访问异常检测,帮助安全团队识别仅通过传统基于规则的监控可能无法发现的活动,从而帮助团队专注于高风险活动并确定调查优先级。

近乎实时的安全警报

提供近乎实时的警报,并支持与安全信息和事件管理 (SIEM) 平台的集成,从而帮助组织将 IBM Z 安全事件整合到现有的安全运营工作流中。

响应和恢复支持

支持有针对性的响应操作,包括通知安全人员、暂停可疑活动、灵活地根据需要恢复运营以及对已查明的数据损坏事件的恢复支持。

IBM zSecure Detection 如何带来价值

专为 IBM z/OS 构建 

围绕 z/OS 活动、安全控制、工作负载行为和运营工作流而设计。这有助于安全团队获得针对运行任务关键型 IBM Z 工作负载的环境量身定制的洞察分析。

将 IBM Z 安全事件与企业安全运营联系起来

支持 SIEM 集成,帮助组织将 IBM Z 安全事件整合到更广泛的安全运营工作流和企业威胁调查中。

从警报转向行动 

帮助安全团队识别可疑活动、调查潜在威胁、通知合适人员,并在需要时启动有针对性的遏制或恢复操作。

支持关键工作负载的网络弹性

通过结合威胁监控、AI 驱动的访问异常检测、网络洞察分析、近乎实时警报、微分段和响应支持,IBM zSecure Detection 帮助组织提升可见性,降低运营风险,并增强 IBM z/OS 上的网络弹性。

采取后续步骤

安排与您的 IBM 代表会面,了解更多关于 IBM® zSecure Secrets Manager 的信息。