IBM Security Guardium Data Protection
Automatisez les audits et les rapports de conformité, découvrez et classifiez les données et les sources de données, surveillez l’activité des utilisateurs et répondez aux menaces en temps quasi réel
Démo de Guardium Data Protection Lire la présentation
Illustration isométrique représentant des sphères placées dans un x et 4 cadenas au-dessus

IBM Security Guardium Data Protection est un logiciel de sécurité des données appartenant à la famille Guardium de produits IBM Security. Il offre une protection complète des données pour les magasins de données sur site et dans le cloud grâce à des fonctionnalités telles que la surveillance et l’analyse des activités des données, des flux de travaux de réponse aux menaces en temps quasi réel, ainsi que l’automatisation de l’audit et de la production de rapports de conformité.

Assurez la sécurité des données de votre entreprise

IBM Security Guardium Data Protection prend en charge une approche moderne de la sécurité, fondée sur le Zero Trust. Il découvre et classifie les données sensibles de l’ensemble de l’entreprise, fournissant ainsi un contrôle de l’activité des données en temps quasi réel et une analyse avancée du comportement des utilisateurs, ceci afin de découvrir les activités inhabituelles autour des données sensibles.

Identifiez les données réglementées dans vos magasins de données et utilisez des modèles prédéfinis destinés aux réglementations telles que la norme PCI DSS, le RGPD, les lois SOX, HIPAA et CCPA et bien d’autres, afin de rationaliser et d’automatiser les flux de travaux de conformité.

 

Les experts proposent trois stratégies pour vous aider à respecter les réglementations en matière de conformité des données qui évoluent en permanence

Découvrez la famille de produits Guardium

Pourquoi Guardium Guardium Data Protection fournit des résultats exceptionnels. Lisez l’étude Total Economic Impact de Forrester Consulting commandée par IBM pour découvrir les avantages obtenus par nos clients. Lire l’étude Forrester TEI de 2023 commandée par IBM 406 %

L’étude a révélé un retour sur investissement de 406 %, générant 5,86 millions de dollars de bénéfices sur trois ans

70 %

L’étude a révélé une réduction de 70 % du temps consacré à l’audit

25 %

de temps économisé par les analystes en sécurité des données

Avantages Simplification de la conformité réglementaire

Respectez la réglementation en matière de sécurité et de confidentialité grâce à des règles prédéfinies et personnalisables, des flux d’audit simplifiés et une production de rapports accélérée. Profitez de modèles prédéfinis destinés aux règles, aux groupes et aux rapports, de manière à répondre à diverses exigences de conformité telles que la norme PCI DSS, le RGPD et la loi CCPA dans les plus brefs délais.

Identification des menaces internes et externes

Identifiez et classifiez les données sensibles, contrôlez et vérifiez l’activité des données grâce à des analyses sophistiquées et à la détection des valeurs aberrantes. Découvrez et classifiez les données dans des sources de données basées dans le cloud et sur site.

Découvrir les sources de données compatibles
Protection des données dans l’environnement hybride multicloud

Appliquez des règles de sécurité en temps quasi réel pour protéger les données au sein de l’entreprise, et ce pour tous les accès aux données, le contrôle des changements et les activités des utilisateurs. Guardium prend en charge le déploiement sur plusieurs plateformes cloud, notamment Amazon AWS, Google, IBM Cloud, Microsoft Azure et Oracle OCI.

Voir les plateformes et les bases de données prises en charge
Application de règles de sécurité en temps quasi réel

Surveillez les règles de sécurité pour l’accès aux données sensibles, les actions des utilisateurs privilégiés, le contrôle des changements, les activités des utilisateurs d’applications et les exceptions de sécurité.

Adaptation aux changements dans votre environnement de données

Appuyez-vous sur une protection des données agile qui s’adapte rapidement lorsque de nouveaux utilisateurs, de nouvelles plateformes et de nouveaux types de données sont ajoutés. Adaptez vos efforts de protection des données à différentes tailles.

Intégration facile à de multiples magasins de données

Afin de préserver les données sensibles quel que soit l’endroit où elles sont stockées, Guardium Data Protection peut être intégré à d’autres produits Guardium, à IBM watsonx Knowledge Catalog, à IBM Cloud Pak et aux outils d’entreprise actuels.

Découvrez comment intégrer des plateformes de sécurité et de gouvernance des données pour protéger les données, améliorer les opérations et la réputation, et stimuler la productivité.
Fonctionnalités Evaluation dynamique des risques

Le détecteur de risques met en œuvre une évaluation dynamique de ces derniers, en prenant en compte plusieurs facteurs de risque afin d’identifier les utilisateurs à risque. Le score de risque global pour chaque utilisateur est calculé quotidiennement, sur la base des données auditées, que vous pouvez utiliser pour définir les priorités des mesures d’atténuation.

Tableau de bord d’analyses des menaces actives

Le tableau de bord d’analyse des menaces actives révèle les cas potentiels de violation de la sécurité, en fonction d’un processus d’analyse des valeurs extrêmes et des symptômes d’attaque identifiés. Grâce à ce tableau de bord, vous pouvez visualiser et examiner les cas tout en prenant des mesures pour les cas individuels.

Surveillance basée sur les agents

Concernant le contrôle par agent, Guardium prend en charge les S-TAP (installés à la source de données) et les S-TAP externes (installés en ligne pour les sources de données conteneurisées et dans le cloud). Parmi les options sans agent prises en charge figurent les modules d’extension Universal Connector et les flux d’événements dans le cloud (tels que AWS Kinesis et Azure Event Hubs).

Smart Assistant

Guardium propose Smart Assistant, une fonctionnalité de flux de travaux en quatre étapes, guidée et conviviale, permettant de rendre opérationnel le contrôle de la conformité en définissant des règles, des flux de travaux et des rapports personnalisés pour les réglementations internationales telles que la norme PCI DSS, les lois SOX, CCPA et HIPAA, le RGPD, les accords de Bâle, et bien d’autres.

En savoir plus
Universal Connector

Universal Connector est une structure open source légère utilisée dans le développement de modules d’extension pour Guardium destinés à surveiller les sources de données dans le cloud et sur site à l’aide de journaux d’audit natifs. Nous encourageons les clients et les partenaires à créer leurs propres modules d’extension en utilisant la structure Universal Connector.

En savoir plus
Evaluation des vulnérabilités

IBM Security Guardium Vulnerability Assessment analyse les infrastructures de données (telles que les bases de données, les entrepôts de données et les environnements de big data sur site et dans le cloud) pour détecter les vulnérabilités et suggérer des actions correctives basées sur les références issues de STIG, CIS, CVE et d’autres normes de configuration.

En savoir plus
Intégrations de Guardium Data Protection
IBM Security® Guardium® Insights

IBM Security Guardium fournit une solution de sécurité et de conformité des données conçue pour aider les clients à localiser, à classifier et à prendre des mesures pour protéger les données sensibles, qu’elles se trouvent sur site ou dans le cloud. En intégrant Guardium Data Protection et Guardium Insights, vous pouvez rationaliser votre architecture, gagner en agilité et améliorer la réponse aux menaces et aux exigences métier, tout en répondant à vos besoins métier spécifiques.

Solutions de gestion des identités et des accès

Guardium Data Protection peut s’intégrer à IBM Security Verify et à d’autres solutions de gestion des identités (telles que AWS Secrets Manager et CyberArk) pour les cas d’utilisation liés à l’automatisation de la sécurité tels que le stockage, l’application des accès et l’audit sécurisés de vos informations d’identification de source de données Guardium.

Solutions de gestion de cas et de réponse aux menaces

Guardium vous permet de détecter les menaces de sécurité au niveau des données et d’améliorer les opérations de sécurité grâce aux intégrations à ServiceNow et à des solutions SIEM telles que Splunk et IBM Security Radar SIEM. Il permet l’orchestration de la sécurité et la réponse avec IBM Cloud Pak for Security et IBM Security QRadar SOAR.

Unification de la sécurité et de la gouvernance des données

Des agents Guardium sont disponibles sur IBM Cloud Pak for Data pour la surveillance proactive des services de base de données conteneurisés hébergés, ainsi que des sources de données externes au Cloud Pak. Par ailleurs, ces agents assurent la répartition des tâches entre l’accès à la base de données et les processus responsables du contrôle du comportement.

IBM Security Discover and Classify

IBM Security Discover and Classify permet la découverte automatisée en temps quasi réel, le mappage réseau et le suivi des données sensibles. Associé à la surveillance robuste des données de Guardium Data Protection, il contribue à renforcer l’efficacité opérationnelle, à réduire considérablement les risques et à diminuer les coûts de votre organisation.

Utilisez Guardium Data Protection avec les sources de données de votre choix Bases de données

Guardium Data Protection for Databases offre la détection et la classification automatisées des données, le contrôle de l’activité en temps quasi réel et l’analyse par apprentissage automatique pour découvrir toute activité inhabituelle autour des données sensibles stockées dans des bases de données, des entrepôts de données et d’autres environnements de données structurées. La solution prend en charge les données sur IBM DB2, Oracle, Teradata, Sybase, Microsoft SQL Server, Windows, UNIX, Linux, AS/400 et z/OS, et Hadoop NoSQL. Il prend également en charge les principaux outils de planification des ressources de l’entreprise, les CRP et les applications personnalisées.

Big Data

Guardium Data Protection for Big Data offre une visibilité complète sur l’activité des données, en détectant les activités inhabituelles autour des données sensibles grâce à une surveillance des données en temps quasi réel et à des analyses par apprentissage automatique. La solution apprend les modèles d’accès des utilisateurs pour détecter les activités suspectes, donnant ainsi aux administrateurs la possibilité de bloquer l’accès ou de mettre en quarantaine les utilisateurs pour se défendre contre les menaces internes et externes. Il accélère les flux de travaux de conformité grâce à un modèle de réglementation prédéfini et prend en charge les environnements Hadoop et NoSQL.

Fichiers

Guardium Data Protection for Files permet de découvrir et de classer automatiquement les données non structurées dans les fichiers et les systèmes de fichiers, notamment NAS, SharePoint, Windows, Unix et Linux, afin de faciliter la compréhension et le contrôle des risques liés aux données non structurées. L’analyse par apprentissage automatique permet de détecter les activités inhabituelles autour des données sensibles grâce à une gestion intelligente des accès et à la surveillance de l’activité des fichiers sur l’ensemble des fichiers et des systèmes de fichiers.

Mainframes

Guardium Data Protection for z/OS vous permet de déployer des mainframes sur site, et notamment des IBM z Systems avec une protection des données intégrée. La solution offre une protection contre les menaces en automatisant la découverte et la classification des données, avec un contrôle de l’activité en temps quasi réel et des analyses par apprentissage automatique. Les alertes sont envoyées aux solutions SIEM afin de corréler les menaces et de rationaliser la réponse. Il vous permet également d’évaluer de manière proactive les vulnérabilités et les mauvaises configurations de vos DB2, IMS et ensembles de données.

DBaaS

Guardium Data Protection for Database Services est optimisé pour permettre la détection et la classification automatisées des données, la surveillance de l’activité en temps quasi réel et l’analyse par apprentissage automatique des données sensibles stockées dans des plateformes DBaaS (database as a service) et des plateformes cloud natives, telles que IBM Cloud Pak for Data. La solution prend en charge les bases de données utilisées en tant que service à partir du cloud, et notamment AWS RDS et Azure Database-Platform-as-a-Service.

AWS

Guardium Data Protection vous permet d’évoluer et d’innover dans AWS tout en protégeant les données sensibles. Vous obtiendrez rapidement une protection des données plus intelligente et unifiée dans votre environnement cloud hybride AWS avec un ensemble homogène de contrôles de sécurité puissants, notamment la découverte et la classification, l’évaluation des vulnérabilités et des risques, la surveillance et les alertes en temps quasi réel, les contrôles de la stratégie de sécurité, les analyses sophistiquées et l’intégration dans la pile de sécurité.

Études de cas

Sécurité des données destinée au monde multicloud hybride Découvrez comment protéger à la fois les environnements de données actuels et plus anciens en centralisant la visibilité et la surveillance, en utilisant des analyses avancées et en coordonnant une réponse commune.

Protection des données des clients grâce à une sécurité proactive Westfield Insurance a mis en œuvre IBM Security Guardium, IBM Security QRadar et IBM Security QRadar SOAR pour soutenir ses clients et stimuler la croissance de ses activités.

Méthodes d’achat
Veuillez nous contacter pour en savoir plus sur les tarifs proposés pour votre environnement

Rendez-vous sur AWS Marketplace pour en savoir plus sur l’utilisation de Guardium on AWS

Accéder à AWS Marketplace
Ressources Un guide stratégique pour contrôler et sécuriser vos données
Apprenez à créer des fonctionnalités de base pour la protection des données communes aux bonnes pratiques de sécurité, aux normes et aux exigences de conformité.
KuppingerCole Leadership Compass pour les plateformes de sécurité des données
Obtenez une vue d’ensemble du marché des plateformes de sécurité des données, ainsi que des conseils et des recommandations pour trouver les produits de protection et de gouvernance des données sensibles les plus adaptés aux besoins des clients.
Feuille de route stratégique 2023 pour l’adoption des plateformes de sécurité des données
Découvrez les recommandations de Gartner visant à obtenir une plateforme moderne de sécurité des données capable de prendre en charge les données sur site et dans le cloud, l’IA et l’apprentissage automatique.
Produits Guardium IBM Security® Guardium® Insights
Bénéficiez d’une visibilité centralisée, d’une surveillance, d’une conformité, d’une analyse avancée et d’une flexibilité des sources de données. Simplifiez l’analyse et la sécurité des données.
IBM Security Discover and Classify
Activez la détection et la classification de type Zero Trust des données sensibles et réglementées, où qu’elles se trouvent, qu’elles soient structurées ou non, au repos ou en transit.
IBM Security® Guardium® Data Encryption
Chiffrez les données sensibles à toutes les étapes de leur cycle de vie et dans tous les environnements, notamment fichiers, bases de données et applications. Répondez aux réglementations en matière de sécurité et de confidentialité des données et gérez les clés de chiffrement pour vos données basées dans le cloud.
IBM Security® Guardium® Key Lifecycle Manager
Offrez une gestion centralisée et sécurisée des clés d’accès à moindre coût et une plus grande efficacité opérationnelle.
IBM Security® Guardium® Vulnerability Assessment
Analysez vos données pour détecter les vulnérabilités, les menaces et les failles de sécurité.
Découvrez la famille de produits Guardium

Foire aux questions

Quels groupes et utilisateurs peuvent se servir de Guardium Data Protection ?

La sécurité des données est l’affaire de tous. Si les équipes chargées de la sécurité et de la conformité sont les principaux utilisateurs, les implications de la sécurité des données vont désormais au-delà de l’informatique. Les équipes responsables des données, de la confidentialité, des secteurs d’activité, des risques et des affaires juridiques ont toutes des cas d’utilisation pris en charge par Guardium Data Protection.

Quels défis Guardium Data Protection relève-t-il pour les équipes de sécurité ?

Guardium vous aide à relever les défis que représentent la visibilité des données sensibles, qu’elles soient sur site ou dans le cloud, la détection des utilisateurs à risque, l’accès aux données et les activités suspectes, ainsi que la simplification de la sécurité et de la conformité des données.

Comment Guardium Data Protection se positionne-t-il dans un contexte Zero Trust ?

Guardium Data Protection sécurise les données en tenant compte du contexte via la surveillance de l’activité des données afin de savoir quand, où, comment et qui accède aux données et de détecter les activités anormales ou non conformes et ainsi ajuster dynamiquement les contrôles et les droits d’accès.

Comment Guardium Data Protection permet-il aux clients d’assurer la confidentialité des données ?

Guardium vous aide à accélérer la conformité aux règles de confidentialité des données grâce à des politiques faciles à mettre en place et à contrôler, une piste d’audit de l’accès aux données, une production de rapports relatifs aux autorisations d’utilisation et d’autres rapports de conformité.

Quels types de méthodes de détection des données Guardium Data Protection fournit-il ?

Guardium prend en charge la détection de données via une approche reposant sur des règles. Il est possible de définir des politiques de classification pré-générées et personnalisées pour la recherche de catalogues ou la reconnaissance de métadonnées à l’aide d’expressions régulières et de modèles de données sensibles. Il peut également être utilisé pour effectuer une correspondance exacte des données et une détermination de données non structurées.

Guardium Data Protection peut-il être déployé dans le cloud ?

Oui, Guardium prend en charge le déploiement sur plusieurs plateformes cloud. Obtenez plus d’informations sur le déploiement de Guardium sur Amazon AWS, Google, IBM Cloud, Microsoft Azure et Oracle OCI.

De quoi ai-je besoin pour utiliser Guardium Data Protection ? Quels types de méthodes de contrôle de l’activité des données Guardium Data Protection fournit-il ?

Guardium Protection fournit des méthodes avec et sans agent pour contrôler les sources de données. Il prend en charge plusieurs méthodes de contrôle dans chacune de ces catégories, en fonction du type de source de données et de son emplacement (dans votre centre de données).

Quels connecteurs de collecte et de contrôle des données sont disponibles ?

Concernant le contrôle par agent, Guardium prend en charge les S-TAP (installés à la source de données) et les S-TAP externes (installés en ligne pour les sources de données conteneurisées et dans le cloud). Parmi les options sans agent prises en charge figurent Universal Connector les modules d’extension et les flux d’événements dans le cloud (tels que AWS Kinesis et Azure Event Hubs).

Quels rapports de conformité Guardium Data Protection peut-il générer ?

Guardium fournit des modèles de rapports prédéfinis qui permettent de démarrer le contrôle de la conformité pour diverses réglementations et normes telles que PCI DSS, SOX, HIPAA, RGPD et CCPA. Il offre également un générateur de flux de travaux permettant de définir des flux de travaux et des rapports d’audit personnalisés afin de s’adapter aux besoins des différentes équipes.

Passez à l’étape suivante

Lancez-vous avec une démonstration par clic de Guardium Data Protection ou examinez les options qui s’offrent à vous avec un expert Guardium lors d’un appel gratuit de 30 minutes.

Démo de Guardium Data Protection
Autres moyens d’information Documentation IBM Security Learning Academy Leadership éclairé Communauté