IBM zSecure Detection

Identifiez et analysez les activités suspectes sur IBM z/OS, puis prenez les mesures qui s’imposent

Personne utilisant un ordinateur dans une salle de serveurs

Présentation

Détection et réponse complètes aux menaces pour z/OS

IBM zSecure Detection associe la surveillance des menaces, l’analyse réseau, la détection des anomalies d’accès pilotée par l’IA et des capacités de réponse automatisées afin que les entreprises puissent identifier les activités suspectes, contenir les menaces et renforcer leur cyberrésilience sur IBM Z.

Pourquoi choisir IBM zSecure Detection ?​

Schéma abstrait représentant des cercles bleus de tailles variées reliés par des lignes pointillées, avec des points gris et un petit nœud rouge sur un poteau
Détectez les menaces potentielles

Identifiez les activités potentiellement suspectes au niveau de vos utilisateurs, de vos jeux de données, de vos workloads, de vos activités cryptographiques et de l’activité globale du système, qui pourraient autrement se poursuivre sans être contrôlées.

Schéma de réseau avec un nœud rouge à gauche relié à des cercles gris et bleus connectés par des lignes fines sur un fond clair
Accélérez les enquêtes et la réponse 

Enquêtez sur les activités suspectes et lancez des mesures de confinement si nécessaire grâce à des notifications et des actions en temps quasi réel.

Grand nœud central bleu relié à trois nœuds rouges, avec des nœuds bleus plus petits dispersés sur une grille claire
Atténuez l’impact des cyberincidents

Soutenez les mesures de confinement ciblées visant à réduire les répercussions opérationnelles et métier de la corruption des données due à des menaces internes ou à des cyberattaques exploitant des identifiants compromis.

Arc de réseau partiel avec de petits nœuds bleus reliés autour de cercles gris et un nœud rouge attaché à une ligne verticale au-dessus
Renforcez votre cyberrésilience

Obtenez des informations et les capacités nécessaires pour prendre en charge la récupération chirurgicale de jeux de données à partir de copies protégées et immuables, en cas de corruption de données ciblée.

Fonctionnalités

Principales fonctionnalités

Surveillance des menaces liées à l’activité z/OS

Analyse en continu l’activité du système afin d’identifier les indicateurs associés à l’escalade de privilèges, à l’exécution de commandes suspectes, à des schémas d’accès inhabituels aux jeux de données, à une activité cryptographique inattendue et à d’autres activités potentiellement malveillantes.

Détection des anomalies d’accès pilotée par l’IA

Utilise la détection des anomalies d’accès aux données pilotée par l’IA pour assister les équipes de sécurité dans l’identification d’activités qui pourraient échapper à la surveillance traditionnelle basée uniquement sur des règles, ce qui leur permet de se concentrer sur les activités à haut risque et de hiérarchiser leurs enquêtes.

Alertes de sécurité en temps quasi réel

Fournit des alertes en temps quasi réel et prend en charge l’intégration avec les plateformes de gestion des informations et des événements de sécurité (SIEM), aidant ainsi les entreprises à intégrer les événements de sécurité IBM Z dans leurs workflows opérationnels de sécurité existants.

Prise en charge de la réponse et de la récupération

Prend en charge des mesures de réponse ciblées, notamment la notification du personnel de sécurité, la suspension des activités suspectes, la flexibilité nécessaire pour reprendre les opérations si besoin, ainsi qu’une aide à la récupération en cas d’incidents de corruption de données identifiés avec précision.

Comment IBM zSecure Detection apporte de la valeur ajoutée

Conçu pour IBM z/OS

Conçu autour de l’activité z/OS, des contrôles de sécurité, du comportement des workloads et des workflows opérationnels. Cela permet aux équipes de sécurité d’obtenir des informations adaptées à l’environnement dans lequel s’exécutent les workloads IBM Z stratégiques.

Association des événements de sécurité IBM Z aux opérations de sécurité de l’entreprise

Prend en charge l’intégration SIEM, ce qui permet aux entreprises d’intégrer les événements de sécurité IBM Z dans des workflows d’opérations de sécurité plus larges et dans les enquêtes sur les menaces.

Passage de l’alerte à l’action

Permet aux équipes de sécurité d’identifier les activités suspectes, d’enquêter sur les menaces potentielles, d’alerter le personnel concerné et de lancer des actions ciblées de confinement ou de récupération lorsque cela est nécessaire.

Renforcement de la cyberrésilience pour les workloads stratégiques

En combinant la surveillance des menaces, la détection des anomalies d’accès pilotée par l’IA, les informations sur le réseau, les alertes en temps quasi réel, la microsegmentation et l’aide à la réponse, IBM zSecure Detection offre aux entreprises une meilleure visibilité, réduit les risques opérationnels et renforce la cyberrésilience sur IBM z/OS.

Passer à l’étape suivante

Prenez rendez-vous avec votre représentant IBM pour en savoir plus sur IBM zSecure Secret Manager.