IBM zSecure Detection

Identifizieren, untersuchen und reagieren Sie auf verdächtige Aktivitäten auf IBM z/OS.

Person, die einen Computer in einem Serverraum benutzt

Überblick

Umfassende Bedrohungserkennung und -reaktion für z/OS

IBM zSecure Detection bringt Bedrohungsüberwachung, Netzwerkeinblicke, KI-gestützte Zugriffsanomalieerkennung und automatisierte Reaktionsfähigkeit zusammen, um Unternehmen dabei zu unterstützen, verdächtige Aktivitäten zu erkennen, Bedrohungen einzudämmen und die Cyber-Resilienz in IBM Z zu stärken.

Warum IBM zSecure Detection?​

Abstraktes Diagramm mit blauen Kreisen unterschiedlicher Größe, verbunden durch gestrichelte Linien, mit grauen Punkten und einem kleinen roten Knoten an einem Pfahl
Potenzielle Bedrohungen erkennen 

Erkennen Sie potenziell verdächtige Aktivitäten bei Benutzern, Datensätzen, Workloads, kryptografischen Vorgängen und der gesamten Systemaktivität, die andernfalls unentdeckt bleiben könnten.

Netzwerkdiagramm mit rotem Knoten links, der mit grauen und blauen Kreisen verbunden ist, die durch dünne Linien auf hellem Hintergrund miteinander verbunden sind
Untersuchungen und Reaktionen beschleunigen 

Untersuchen Sie verdächtige Aktivitäten und leiten Sie bei Bedarf Eindämmungen mit Benachrichtigungen und Reaktionsmaßnahmen nahezu in Echtzeit ein.

Ein großer blauer zentraler Knoten, der mit drei roten Knoten verbunden ist, sowie kleinere blaue Knoten, die auf einem hellen Raster verteilt sind
Die Auswirkungen von Cyberangriffen abmildern 

Unterstützen Sie gezielte Eindämmungsmaßnahmen, die darauf abzielen, die operativen und geschäftlichen Auswirkungen von Datenverlust durch Insider Threats oder Cyberangriffe mit kompromittierten Zugangsdaten zu verringern.

Teilweiser Netzwerkbogen mit kleinen blauen Knoten, die um graue Kreise angeordnet sind, und einem roten Knoten, der an einer vertikalen Linie darüber befestigt ist.
Stärkung der Cyber-Resilienz 

Erhalten Sie Einblicke und die Möglichkeit, die Wiederherstellung chirurgischer Datensätze aus unveränderlichen, gesicherten Kopien bei gezielten Vorfällen von Datenverlust zu unterstützen.

Funktionen

Wichtige Funktionen

Bedrohungsüberwachung für z/OS-Aktivitäten 

Analysiert kontinuierlich die Systemaktivität, um Indikatoren zu identifizieren, die mit Rechteausweitung, verdächtiger Befehlsausführung, ungewöhnlichen Zugriffsmustern auf Datensätze, unerwarteten kryptografischen Aktivitäten und anderen potenziell schädlichen Aktivitäten in Zusammenhang stehen.

KI-gestützte Erkennung von Zugriffsanomalien 

Nutzt KI-gestützte Erkennung von Anomalien beim Datenzugriff, um Sicherheitsteams dabei zu unterstützen, Aktivitäten zu identifizieren, die durch herkömmliche, regelbasierte Überwachung allein möglicherweise nicht erkennbar sind, und ermöglicht es den Teams so, sich auf Aktivitäten mit höherem Risiko zu konzentrieren und Untersuchungen nach Priorität zu ordnen.

Sicherheitswarnungen nahezu in Echtzeit 

Bietet Warnungen nahezu in Echtzeit und unterstützt die Integration mit Security Information and Event Management (SIEM)-Plattformen, wodurch Unternehmen IBM Z®-Sicherheitsereignisse in bestehende Sicherheits-Workflows integrieren können.

Unterstützung bei Reaktion und Wiederherstellung 

Unterstützt gezielte Reaktionsmaßnahmen, darunter die Benachrichtigung des Sicherheitspersonals, die Unterbindung verdächtiger Aktivitäten, die Flexibilität, den Betrieb bei Bedarf wieder aufzunehmen, sowie Unterstützung bei der Wiederherstellung bei gezielten Vorfällen von Datenverlust.

Wie IBM zSecure Detection Mehrwert bietet 

Entwickelt für IBM z/OS 

Entwickelt für z/OS-Aktivitäten, Sicherheitskontrollen, Workload-Verhalten und betriebliche Workflows. Dies hilft Sicherheitsteams, Erkenntnisse zu gewinnen, die auf die Umgebung zugeschnitten sind, in der geschäftskritische IBM Z-Workloads ausgeführt werden.

IBM Z-Sicherheitsereignisse mit der Unternehmenssicherheit verknüpfen 

Unterstützt die Integration von SIEM und hilft Unternehmen, IBM Z-Sicherheitsereignisse in umfassendere Sicherheits-Workflows und Unternehmensbedrohungsuntersuchungen zu integrieren.

Vom Warnen zum Handeln 

Unterstützt Sicherheitsteams dabei, verdächtige Aktivitäten zu erkennen, potenzielle Bedrohungen zu untersuchen, die richtigen Mitarbeitenden zu benachrichtigen und bei Bedarf gezielte Eindämmungs- oder Wiederherstellungsmaßnahmen zu initiieren.

Unterstützung der Cyber-Resilienz für kritische Workloads 

Durch die Kombination von Bedrohungsüberwachung, KI-gestützter Erkennung von Zugriffsanomalien, Netzwerkinformationen, Warnmeldungen nahezu in Echtzeit, Mikrosegmentierung und Unterstützung bei der Reaktion hilft IBM zSecure Detection Unternehmen dabei, die Transparenz zu verbessern, Betriebsrisiken zu reduzieren und die Cyber-Resilienz unter IBM z/OS zu stärken.

Machen Sie den nächsten Schritt

Vereinbaren Sie einen Termin mit Ihrem IBM Ansprechpartner, um mehr über IBM zSecure Secrets Manager zu erfahren.