IBM z/OS上の疑わしいアクティビティーを特定し、調査し、対応します
z/OS向けの包括的な脅威検出と対応
IBM zSecure Detectionは、脅威監視、ネットワークに関する洞察、AI駆動型のアクセス異常検知、および自動対応機能を統合し、組織が疑わしいアクティビティーを特定し、脅威を封じ込めるとともに、IBM Z全体のサイバー・レジリエンスを強化できるよう支援します。
ユーザー、データ・セット、ワークロード、暗号化アクティビティー、およびシステム全体のアクティビティーにわたって、見過ごされる可能性がある不審なアクティビティーを特定します。
疑わしいアクティビティーを調査し、必要に応じて、ほぼリアルタイムの通知と対応アクションによって封じ込めを開始します。
標的を絞った封じ込めアクションをサポートし、侵害された認証情報を悪用する内部脅威やサイバー攻撃者による運用およびビジネスへの影響を軽減します。
洞察と機能を提供し、不変のセーフガード・コピーを使用して、データ破損インシデントに対する的確なデータ・リカバリーを支援します。
主な機能
権限昇格、不審なコマンド実行、異常なデータ・セット・アクセス・パターン、予期しない暗号化アクティビティー、およびその他の潜在的な悪意のあるアクティビティーに関連するシステム・アクティビティーを継続的に分析して特定します。
AI駆動型のデータ・アクセス異常検知を使用して、従来のルールベース監視だけでは可視化できない可能性があるセキュリティー・アクティビティーを特定し、チームがよりリスクの高いアクティビティーに集中し、調査の優先順位を付けられるよう支援します。
Security Information and Event Management(SIEM)プラットフォームとの統合をサポートし、ほぼリアルタイムのアラートを提供することで、IBM Zのセキュリティー・イベントを既存のセキュリティー運用ワークフローへ統合できるようにします。
セキュリティー担当者への通知、不審なアクティビティーの停止、必要に応じたオペレーションの再開、およびデータ破損インシデントからのリカバリー・サポートなど、的を絞った対応アクションをサポートします。
z/OSのアクティビティー、セキュリティー制御、ワークロード動作、および運用ワークフローを基盤として設計されています。これにより、セキュリティー・チームは、ミッションクリティカルなIBM Zワークロードが稼働する環境に合わせた洞察を得られます。
SIEMとの統合をサポートし、組織がIBM Zのセキュリティー・イベントをより広範なセキュリティー運用ワークフローやエンタープライズ全体の脅威調査に組み込めるよう支援します。
セキュリティー・チームが疑わしいアクティビティーを特定し、潜在的な脅威を調査し、適切な担当者へ通知するとともに、必要に応じて的を絞った封じ込めやリカバリー・アクションを開始できるよう支援します。
脅威監視、AI駆動型のアクセス異常検知、ネットワークに関する洞察、ほぼリアルタイムのアラート、マイクロ・セグメンテーション、および対応サポートを組み合わせることで、IBM zSecure Detectionは可視性を向上させ、運用リスクを低減し、IBM z/OS全体のサイバー・レジリエンスを強化します。
IBM zSecure Secrets Managerの詳細を確認するには、IBM担当者とのミーティングを予約してください。