IBM® Security Guardium Data Protection
Automatice la auditoría y la elaboración de informes de cumplimiento normativo, descubra y clasifique datos y fuentes de datos, supervise la actividad de los usuarios y responda a las amenazas casi en tiempo real
Recorrido de productos de Guardium Data Protection Vea una descripción general (2:33)
Ilustración que muestra el detector de riesgos y características de regulación de protección de datos

IBM® Security Guardium Data Protection es un software de seguridad de datos en la familia de productos Guardium de IBM® Security. Es un software de protección de datos integral que protege almacenes de datos on premises y en la nube a través de funciones, como monitoreo y analytics de actividad de datos, flujos de trabajo de respuesta a amenazas casi en tiempo real, y auditoría y elaboración de informes de cumplimiento normativo automatizados.

Seguridad de datos para un mundo impulsado por la nube

IBM Security Guardium Data Protection admite un enfoque de seguridad de datos moderno y de confianza cero. Independientemente de dónde residan sus datos, puede contar con una seguridad integral.

  • Descubra y clasifique datos confidenciales en los principales repositorios de datos, desde AWS, DBaaS y datos no estructurados en archivos hasta mainframes on premises y entornos de datos estructurados.

  • Monitoreo exhaustivo de la actividad y opciones flexibles de despliegue para responder de forma rápida e inteligente a las amenazas avanzadas.

  • Optimice y automatice los flujos de trabajo de cumplimiento de datos mediante plantillas prediseñadas para regulaciones que incluyen PCI DSS, SOX, HIPAA, GDPR, CCPA y muchas más.

Seminario web

Navegando por la residencia de datos: acciones esenciales para el cumplimiento empresarial

Informe especial

Consulte el Índice X-Force Threat Intelligence 2024 para insights más detallados sobre las tácticas de los atacantes así como para proteger las identidades

Seminario web

Escuche a los expertos hablar sobre las estrategias de seguridad de datos para la era de la IA generativa en 2024

Obtenga más información en el resumen de la solución de protección de datos de Guardium
Por qué Guardium Guardium Data Protection ofrece importantes resultados. Lea el estudio Forrester Consulting Total Economic Impact 2023 para conocer más sobre los beneficios que han obtenido nuestros clientes. Lea el estudio TEI de Forrester 2023 406 %

En el estudio se encontró un ROI del 406 % con beneficios por un valor de 5.86 millones USD en 3 años.

70 %

En el estudio se identificó una reducción del 70 % en el tiempo que se dedicó a la auditoría.

25 %

El estudio calculó que se ahorró el 25 % del tiempo de los analistas de seguridad de datos.

Beneficios Obtenga un cumplimiento más rápido

Las funciones preinstaladas permiten acelerar el cumplimiento de las normativas y la seguridad de los datos.​ El etiquetado de cumplimiento, las políticas predefinidas, los flujos de trabajo fáciles de usar y la retención de datos a largo plazo ayudan a acelerar el tiempo de creación de valor, por lo que puede cumplir con varios requisitos normativos, como PCI DSS, RGPD y CCPA, en un plazo más corto.

Centralice la visibilidad y el control

Una estrategia de protección de datos con gestión y aplicación centralizadas de políticas en entornos multinube híbridos ayuda a las organizaciones a romper los silos, acelerar la respuesta y reducir el riesgo para el negocio con inteligencia procesable desde una ubicación central. 

Reducir el ruido en los centros de operaciones de seguridad

Los eventos procesables y de alta prioridad se comparten automáticamente con soluciones SIEM y SOAR para reducir los tiempos de respuesta, eliminar la necesidad de acción manual y mejorar la calidad de los datos que se analizan, reduciendo significativamente el costo de su SIEM.

Aplique políticas de seguridad casi en tiempo real

Permita a su equipo discernir y centrarse rápidamente en las amenazas más significativas con inteligencia procesable. Supervise rápidamente las políticas de seguridad y el control del acceso a los datos confidenciales, las acciones privilegiadas del usuario, el control de cambios, las actividades del usuario de la aplicación y las excepciones de seguridad para una corrección más rápida.

Proteja los datos en un entorno multinube híbrida

Aplique políticas de seguridad que protejan los datos en toda la empresa, para todo el acceso a los datos, el control de cambios y las actividades de los usuarios.Guardium admite la implementación en varias plataformas en la nube, incluidas Amazon AWS, Google, IBM Cloud, Microsoft Azure y Oracle OCI.

Reduzca costos y gastos generales​ con una infraestructura modernizada

La orquestación en contenedores admite una escalabilidad elástica y opciones de implementación flexibles​. Haga evolucionar la seguridad de sus datos a medida que sus datos y su infraestructura de TI cambian y crecen, mientras reduce los costos.

Características
Evaluación dinámica de riesgos La función Risk Spotter implementa una evaluación dinámica de riesgos, que considera múltiples factores de riesgo, para identificar a los usuarios riesgosos. La puntuación de riesgo general de cada usuario se calcula diariamente en función de los datos auditados, que puede utilizar para priorizar las acciones de mitigación.

Análisis activo de amenazas El panel Active Threat Analytics muestra posibles casos de violación de seguridad, basados en un proceso de extracción de valor atípico y en síntomas de ataque identificados. En este panel puede ver e investigar casos, así como tomar medidas en cada uno.
Smart Assistant Smart Assistant es una función de flujo de trabajo guiado de 4 pasos de bajo contacto. Le ayuda a ponerse en marcha en la supervisión del cumplimiento definiendo políticas, flujos de trabajo e informes personalizados para normativas globales, como PCI DSS, SOX, RGPD, CCPA, Basilea, HIPAA y otras. Más información
Universal Connector Universal Connector es un marco ligero de código abierto.Se utiliza para desarrollar complementos para Guardium para monitorear las fuentes de datos locales y en la nube mediante el uso de registros de auditoría nativos.Se recomienda a los clientes y asociados crear sus propios complementos mediante el marco de Universal Connector.
Monitoreo sin agente o basado en agentes

Para el monitoreo basado en agentes, Guardium admite S-TAP (instalados en el origen de datos) y S-TAP externos (instalados en línea para orígenes de datos en contenedores y en la nube). Las opciones sin agente admitidas incluyen complementos de Universal Connector y transmisiones de eventos en la nube (por ejemplo, AWS Kinesis y Azure Event Hubs)

Vulnerability assessment

IBM® Security Guardium Vulnerability Assessment analiza la infraestructura de datos, como bases de datos, almacenes de datos y entornos de big data, tanto on premises como en la nube, para detectar vulnerabilidades y sugerir acciones correctivas basadas en puntos de referencia STIG, CIS, CVE y otras configuraciones.

Más información
Plataforma centralizada y ágil

IBM Security Guardium Data Protection está diseñado para escalar perfectamente desde una hasta decenas de miles de fuentes de datos con poco o ningún impacto en el rendimiento. Para admitir esta gran escalabilidad y facilitar una mejor gestión del equilibrio de carga, la plataforma se adapta de forma automática a los cambios en el centro de datos, una característica ideal para soportar un gran despliegue y cambios frecuentes.

Integraciones de Guardium® Data Protection
IBM Security® Guardium® Insights

IBM® Security Guardium ofrece una solución de seguridad y cumplimiento normativo de datos diseñada para ayudar a los clientes a localizar, clasificar y tomar medidas para proteger los datos confidenciales alojados en las instalaciones y en la nube.Al integrar Guardium Data Protection y Guardium Insights, puede optimizar su arquitectura, aumentar la agilidad y mejorar la respuesta a las amenazas y los requisitos del negocio, todo mientras respalda sus necesidades específicas de negocio.

Soluciones de Gestión de Identidad y Acceso

Guardium Data Protection puede integrarse con IBM® Security Verify y otras soluciones de gestión de identidad (como AWS Secrets Manager y CyberArk) para casos de uso de automatización de seguridad, como almacenar, suministrar y auditar de forma segura sus credenciales de origen de datos Guardium.

Soluciones de Gestión de Casos y Respuesta a Amenazas

Guardium ayuda a superar las amenazas de seguridad a nivel de datos, y puede mejorar las operaciones de seguridad con integraciones a ServiceNow y a soluciones SIEM, como Splunk e IBM® Security Radar SIEM.También permite la orquestación y respuesta de seguridad con IBM® Cloud Pak for Security e IBM® Security QRadar SOAR.

Unifique la Seguridad de los Datos y la Gobernanza de Datos

Los agentes de Guardium están disponibles en IBM® Cloud Pak for Data para realizar una supervisión proactiva de los servicios de bases de datos contenedorizados alojados, así como fuentes de datos externas a cloud pak. Estos agentes también proporcionan separación de tareas entre el acceso a la base de datos y los procesos responsables de supervisar el comportamiento. 

IBM Security® Discover and Classify

IBM® Security Discover and Classify proporciona descubrimiento automatizado y casi en tiempo real, mapeo de red y seguimiento de datos confidenciales. Combinado con la sólida supervisión de datos que proporciona Guardium Data Protection, puede ayudar a su organización a aumentar la eficiencia operativa, reducir significativamente los riesgos y disminuir los costos.

Utilice la protección de datos Guardium® con las fuentes de datos que elija Databases

Guardium Data Protection for Databases proporciona detección y clasificación de datos automatizadas, supervisión de actividades casi en tiempo real y análisis de aprendizaje automático para detectar datos inusuales en torno a bases de datos almacenadas en bases de datos, almacenes de datos y otros entornos de datos estructurados.La solución admite datos en IBM® Db2, Oracle, Teradata, Sybase, Microsoft® SQL Server, Windows®, UNIX®, AS/400 y Z/OS® y Hadoop NoSQL.También admite planificación de recursos empresariales clave, CRP y aplicaciones personalizadas.

Big Data

Guardium Data Protection for Big Data ofrece una visualización integral de la actividad de los datos al detectar actividad inusual en torno a datos confidenciales con supervisión de datos casi en tiempo real y analytics de aprendizaje automático.La solución aprende los patrones de acceso de los usuarios para detectar actividades sospechosas, dando a los administradores la opción de bloquear el acceso o poner en cuarentena a los usuarios para defenderse contra amenazas internas y externas.Acelere los flujos de trabajo de cumplimiento mediante una plantilla de normatividad prediseñada y admita entornos Hadoop y NoSQL.

Archivos

Guardium Data Protection for Files proporciona detección y clasificación automatizadas de datos no estructurados en archivos y sistemas de archivos, incluidos NAS, SharePoint, Windows, Unix y Linux, para ayudarlo a comprender y controlar mejor los riesgos de datos no estructurados. Los analytics de aprendizaje automático detectan actividad inusual en torno a datos confidenciales con gestión de acceso inteligente y supervisión de actividad de archivos en todos los archivos y sistemas de archivos.

Mainframes

Guardium Data Protection for z/OS le permite implementar mainframes on premises, incluidos IBM® z Systems con protección de datos incorporada.La solución protege contra las amenazas a través de la automatización del descubrimiento y la clasificación de datos, con supervisión de la actividad casi en tiempo real y analytics de aprendizaje automático.Las alertas se envían a soluciones SIEM para correlacionar amenazas y agilizar la respuesta.También puede evaluar de forma proactiva las vulnerabilidades y los errores de configuración de su Db2, su sistema de gestión de la información y sus conjuntos de datos.

DBaaS

Guardium Data Protection for Database Services está optimizado para realizar el descubrimiento y clasificación de datos automatizados, supervisión de actividad casi en tiempo real y analytics de aprendizaje automático en datos confidenciales almacenados en plataformas de base de datos como servicio (DBaaS) y plataformas nativas de la nube, como IBM® Cloud Pak for Data. La solución admite bases de datos consumidas como servicio desde la nube, incluidos AWS RDS y Azure Database-Platform-as-a-Service.

AWS

Guardium Data Protection le permite escalar e innovar en AWS mientras protege los datos confidenciales. Recibirá rápidamente una protección de datos más inteligente y unificada en todo su entorno de nube híbrida de AWS con un conjunto unificado de potentes controles de seguridad, incluidos el descubrimiento y la clasificación, las evaluaciones de vulnerabilidades y riesgos, la supervisión y alertas casi en tiempo real, los controles de políticas de seguridad, los analytics avanzados y la integración en toda pila de seguridad.

Casos de Uso

Protección de datos en la nube híbrida Tanto si ha sufrido recientemente una filtración como si necesita controles más estrictos, la seguridad de los datos debe ser una prioridad y algo sencillo de ejecutar.Con Guardium Data Protection, puede descubrir y clasificar datos confidenciales y proteger datos en tiempo real con enmascaramiento, redacción, cuarentena y bloqueo dinámicos​. Proporciona visibilidad y control centralizados para que pueda proteger simultáneamente los entornos de datos modernos y heredados, aplicar políticas desde una única ubicación y comprender cómo acceden los usuarios a los datos.Aplique un enfoque de acceso con privilegios mínimos para que solo se acceda a los datos cuando sea necesario.

Supervisión flexible de la base de datos Como la mayoría de las organizaciones están trasladando la infraestructura de TI a la nube, deben proteger los datos estructurados y no estructurados que se multiplican por nubes públicas, almacenes de datos y aplicaciones SaaS populares.Guardium Data Protection se basa en una arquitectura escalable que proporciona una visibilidad completa de todos los tipos de datos y su actividad de datos en los principales repositorios de datos.Las organizaciones tienen la opción de utilizar la supervisión en origen de los datos confidenciales mediante agentes de Guardium, y también pueden supervisar las fuentes de datos internas y no confidenciales a través de los complementos de Universal Connector, lo que facilita y agiliza la conexión de Guardium a entornos de datos modernos basados en la nube.

Encuentre y responda a las amenazas más rápido En caso de que una organización necesite responder a amenazas, Guardium puede bloquear el acceso y editar datos en tiempo real, abrir tickets de forma eficiente y compartir insights con otras herramientas de seguridad.También proporciona insights detallados sobre las amenazas y los usuarios a través de vistas de riesgo de un vistazo con funciones de clic y desglose para investigar más a fondo.Estas vistas están impulsadas por algoritmos de AI y aprendizaje automático que detectan vectores de ataque avanzados, como inyección SQL, fuga de datos, abuso de cuentas de servicio, denegación de servicios, apropiación de cuentas y más.

Simplifique el cumplimiento Las auditorías manuales requieren mucho tiempo y los nuevos requerimientos de cumplimiento normativo dificultan el seguimiento de los datos que deben protegerse, especialmente en la nube.Guardium Data Protection ayuda a abordar el cumplimiento normativo de seguridad y privacidad con políticas preinstaladas y personalizables, flujos de trabajo de auditoría optimizados y elaboración rápida de informes.Aproveche las plantillas predefinidas para elaborar políticas, grupos e informes, con el fin de poder cumplir con distintas normas, como las PCI DSS, el RGPD y la CCPA, en poco tiempo.

Precios
Contáctenos para más detalles y precios en su entorno

Visite AWS Marketplace para obtener más información sobre el uso de Guardium® en AWS

Visite AWS Marketplace
Recursos Actualizaciones de Guardium Data Protection V12

Identifique las amenazas más rápido reforzando la seguridad de los datos en entornos complejos con Guardium Data Protection V12.

Informe KuppingerCole Leadership Compass para plataformas de seguridad de datos

Obtenga una descripción general del mercado de plataformas de seguridad de datos, junto con orientación y recomendaciones para encontrar los productos de gobernanza y protección de datos confidenciales que mejor satisfagan los requisitos de los clientes.

Superar los retos de seguridad de los datos en un mundo de multinube híbrida

Obtenga más información sobre cómo proteger sus datos dondequiera que residan con la plataforma IBM Security Guardium.

Cumpla con la normativo en materia de seguridad y gobernanza de datos

Aprenda a integrar plataformas de seguridad y gobernanza de datos para proteger los datos, mejorar las operaciones y la reputación, y aumentar la productividad.

La necesidad del cumplimiento de los datos en la era actual de la nube

Lea la perspectiva de un analista senior sobre la importancia del cumplimiento de los datos.

Productos de Guardium IBM Security Guardium Vulnerability Assessment

Analice sus datos para detectar vulnerabilidades, amenazas y brechas de seguridad.

IBM Security Guardium Insights

Obtenga visibilidad centralizada, monitoreo, cumplimiento, analítica avanzada y flexibilidad en las fuentes de datos.Simplifique la seguridad y la analítica de datos.

IBM Security Guardium Insights SaaS DSPM

¿Busca identificar datos ocultos y su movimiento entre distintas aplicaciones? Lea sobre las capacidades de Gestión de postura de seguridad de datos (DSPM) en Guardium Insights.

IBM® Security Discover and Classify

Permita el descubrimiento y la clasificación basados en la confianza cero de datos sensibles y regulados, dondequiera que residan, estructurados o no estructurados, en reposo o en movimiento.

IBM Security® Guardium® Key Lifecycle Manager

Logre una gestión de claves centralizada y segura con costos más bajos y una mayor eficiencia operativa.

IBM Security® Guardium® Data Encryption

Encripte los datos confidenciales en todos los estados y en todos los entornos, incluyendo sus archivos, bases de datos y aplicaciones. Cumpla con las normativas de seguridad y privacidad de datos, y controle las claves de encriptación para los datos basados en la nube.

Obtenga una demostración en directo de un experto para cualquier producto Guardium

Preguntas frecuentes

¿Qué grupos y usuarios pueden utilizar Guardium® Data Protection?

La seguridad de los datos es un asunto que nos interesa a todos. Si bien los equipos de seguridad y cumplimiento normativo son usuarios principales, las implicaciones de la seguridad de los datos ahora van más allá de TI. Los datos, la privacidad, las líneas de negocio, los riesgos y los equipos legales tienen casos de uso que cuentan con el respaldo de Guardium Data Protection.

¿Qué desafíos enfrenta Guardium® Data Protection para los equipos de seguridad?

Guardium puede ayudar a enfrentar los desafíos de la visualización de datos confidenciales, ya sea on premises o en la nube, la detección de usuarios de riesgo y acceso y actividad de datos sospechosos, además de la simplificación de la seguridad de los datos y el cumplimiento normativo de la privacidad de los datos.

¿Cómo se alinea Guardium® Data Protection con un marco de confianza cero?

Guardium Data Protection envuelve la seguridad en torno a los datos con un contexto a través de la supervisión de actividad de datos para saber cuándo, dónde, cómo y quién accede a los datos para detectar actividades anómalas y no compatibles, así como ajustar dinámicamente los controles y derechos de acceso.

¿De qué manera Guardium® Data Protection permite a los clientes cumplir con la privacidad de los datos?

Guardium puede ayudarlo a acelerar su capacidad para cumplir con la privacidad de datos mediante políticas y supervisión de cumplimiento normativo fáciles de configurar, un registro de auditoría de acceso a datos, informes de derechos y otros informes de cumplimiento normativo.

¿Qué tipos de métodos de detección de datos proporciona Guardium® Data Protection?

Guardium admite el descubrimiento de datos mediante un enfoque basado en políticas. Se pueden definir políticas de clasificador prediseñadas y personalizadas para realizar el descubrimiento de catálogos o metadatos con patrones y expresiones regulares de datos confidenciales. También se puede utilizar para realizar la coincidencia exacta de datos y el descubrimiento de datos no estructurados.

¿La protección de datos Guardium® puede implementarse en la nube?

Sí, Guardium admite la implementación en varias plataformas en la nube. Obtenga más información sobre la implementación de Guardium en Amazon AWS, Google, IBM® Cloud, Microsoft Azure y Oracle OCI.

¿Qué necesito para ejecutar Guardium® Data Protection? ¿Qué tipos de métodos de supervisión de actividad de datos proporciona Guardium® Data Protection?

Guardium Data Protection proporciona métodos basados en agentes y sin agente para monitorear las fuentes de datos. Admite múltiples métodos de monitoreo en cada una de estas categorías según el tipo de fuente de datos y dónde se localice, ya sea en la nube o en su centro de datos.

¿Qué conectores de recopilación y supervisión de datos están disponibles?

Para la supervisión basada en agentes, Guardium admite S-TAP (instalados en el origen de datos) y S-TAP externos (instalados en línea para orígenes de datos en contenedores y en la nube). Las opciones sin agente admitidas incluyen complementos de Universal Connector y transmisiones de eventos en la nube (por ejemplo, AWS Kinesis y Azure Event Hubs)

¿Qué informes de cumplimiento normativo puede generar Guardium® Data Protection?

Guardium proporciona plantillas de informes prediseñadas para comenzar con el monitoreo del cumplimiento de diversas regulaciones y normas, como PCI DSS, SOX, HIPAA, RGPD y CCPA. También ofrece Workflow Builder para definir flujos de trabajo e informes de auditoría personalizados que se adapten a las necesidades de los distintos equipos.

¿Guardium Data Protection aborda la prevención de pérdida de datos (DLP)?

Guardium Data Protection no previene directamente la pérdida de datos, pero la visibilidad de los datos sensibles y saber dónde residen es una parte importante de la DLP. Las capacidades de detección y clasificación de Guardium ayudan a abordar esos desafíos.

Dé el siguiente paso

Comience con una demostración interactiva de Guardium Data Protection o revise sus opciones con un experto en Guardium en una llamada gratuita con duración de 30 minutos.

Demostración de Guardium® Data Protection
Más formas de explorar Documentación IBM Security Learning Academy Liderazgo de opinión Comunidad