Mejora de IBM Z Security para el futuro de la IA con IBM z17

Icono digital de una llave azul brillante sobre un escudo encima de datos digitalizados

Autor

Robert Enochs

Principal Product Manager, IBM Z Security

IBM

Los datos se han convertido en un recurso inestimable, que sirve como piedra angular para el crecimiento organizativo y la ventaja competitiva. A medida que las organizaciones utilizan la IA para mejorar la eficiencia en toda su nube híbrida, los datos siguen siendo el ingrediente clave.

Sin embargo, la posibilidad de que se produzcan vulneraciones de datos plantea riesgos importantes, como el acceso no autorizado, la destrucción y la divulgación. Estas amenazas pueden tener graves consecuencias, como pérdidas financieras, daños a la reputación y repercusiones legales. Además, la aparición de la computación cuántica plantea un nuevo y formidable desafío para la seguridad de datos.

El nuevo sistema IBM z17 está diseñado para ayudar a mejorar la seguridad con el fin de hacer frente a las direcciones a las que se enfrentan nuestros clientes hoy en día. Los clientes podrán aprovechar la IA y otras tecnologías con IBM Threat Detection for z/OS y la gestión de secretos con IBM Vault Self-Managed for Z y LinuxONE. Además, IBM pretende ofrecer capacidades que utilicen la IA para etiquetar y clasificar datos sensibles.

Los mainframes son el pilar de la transformación digital

En el reciente informe de IBM "Mainframe as Mainstays of Digital Transformation", aproximadamente el 82 % de los clientes encuestados dijeron que era "muy importante" (46 %) o "extremadamente importante" (36 %) que el mainframe admitiera capacidades de IA para monitorizar, analizar, detectar y responder a las ciberamenazas.

Nuestra última solución de seguridad impulsada por IA, IBM Threat Detection for z/OS, está diseñada para ayudar a los clientes a detectar e identificar anomalías potencialmente maliciosas que podrían ser el resultado de un ciberataque1. Los clientes pueden aprovechar el panel de control para explicar con más detalle la anomalía, lo que podría simplificar el diagnóstico. También está diseñado para identificar y emitir alertas de incidentes anómalos relacionados con las TIC, lo que podría ayudar a los clientes en su cumplimiento de los requisitos de normativas como la Ley de Resiliencia Operativa Digital de la UE (DORA). Además de la detección de ciberanomalías, un componente clave de esta solución que IBM pretende ofrecer, es proporcionar la opción de la funcionalidad de cuarentena diseñada para ayudar a satisfacer a los clientes en la afirmación de su cumplimiento del antimalware en z/OS. IBM Threat Detection for z/OS libera el poder de la IA para proporcionar una mayor seguridad a las empresas.

IBM tiene la intención de ofrecer una nueva solución de IA para descubrir y clasificar datos confidenciales en la plataforma. Esto permitiría aprovechar el nuevo procesador Telum II de IBM en z17 para los procesos de lenguaje natural y otras técnicas de IA de nueva creación, de modo que los mejores datos puedan ser identificados y protegidos antes de ser utilizados en la cadena de datos de IA. Estas capacidades estarían diseñadas para ayudar a las organizaciones a superar el proceso de clasificación manual de datos, que requiere mucho trabajo y es propenso a errores, y beneficiarse, en cambio, del etiquetado y la clasificación automatizados mediante tecnología impulsada por IA.

Después de etiquetar sus datos confidenciales, es importante asegurarse de que están cifrados adecuadamente. Aunque la computación cuántica puede suponer un cambio fundamental en el avance tecnológico, su potencia de procesamiento sin precedentes podría descifrar los estándares de cifrado actuales. Para reforzar las defensas, IBM Z Crypto Discovery & Inventory (zCDI) está diseñado para simplificar la forma en que los clientes descubren activos criptográficos en la plataforma Z y puede ayudar a crear un inventario criptográfico de activos. Uno de los primeros pasos en el viaje hacia la seguridad cuántica requerirá que las organizaciones comprendan dónde se utiliza la criptografía en su entorno para construir este inventario. zCDI está diseñado para simplificar el proceso de cómo los clientes descubren el uso de la criptografía dentro de su infraestructura Z mediante el análisis y la consolidación de estadísticas relevantes para las criptomonedas de varias fuentes de datos. Esta nueva solución está diseñada para ayudar a las empresas a evaluar sus sistemas en busca de posibles debilidades y ayudar con los planes de corrección para que puedan acelerar su migración a la criptografía poscuántica. Por último, estas estrategias no están completas sin una forma adecuada de almacenar y proteger los secretos que protegen los datos.

Agilice su proceso de gestión de secretos

Es imperativo estandarizar y agilizar su proceso de gestión de secretos como otra capa de defensa para proteger los datos sensibles. En apoyo de esto, recientemente lanzamos IBM Vault Self-Managed para Z y Linux, resultado de la reciente adquisición de HashiCorp. Esta solución se ha creado para utilizar la seguridad basada en identidades con el fin de permitir el acceso con menos privilegios a los secretos. Al ejecutar IBM Vault Self-Managed en Linux en Z y LinuxONE, está diseñada para ayudar a las empresas a ampliar las capacidades de seguridad de la computación confidencial a sus instancias de bóveda. Con estas capacidades y soluciones adicionales, IBM z17 se posiciona como la plataforma líder del sector para que las organizaciones refuercen su posición de seguridad. 

Más información sobre IBM z17

 

Descargos de responsabilidad:

* Las afirmaciones que realiza IBM con respecto a sus planes, orientación e intenciones están sujetas a cambios o retractación sin previo aviso, a exclusivo criterio de IBM. La información relacionada con los potenciales productos futuros está diseñada para ofrecer un idea general de la dirección del producto y no debería usarse como fundamento para tomar la decisión de adquirir el producto. La información mencionada con respecto a los potenciales productos futuros no supone ningún compromiso, promesa ni obligación legal de otorgar un material, código ni funcionalidad. La información sobre posibles productos futuros no podrá incorporarse a ningún contrato. El desarrollo, el lanzamiento y el momento de presentación de cualquier característica o funcionalidad futura que se describa para los productos de IBM quedan a exclusivo criterio de IBM.

El cliente es responsable de su respuesta a las alertas emitidas por IBM Threat Detection for z/OS, ya sean automatizadas o manuales.