IBM zSecure Detection

تحديد الأنشطة المشبوهة على IBM z/OS والتحقيق فيها والاستجابة لها

شخص يستخدم الحاسوب في غرفة الخوادم

لمحة عامة

اكتشاف التهديدات والاستجابة لها بشكل شامل على z/OS

يجمع IBM zSecure Detection بين مراقبة التهديدات ورؤى الشبكة واكتشاف الحالات الشاذة في الوصول المدعوم بالذكاء الاصطناعي وإمكانات الاستجابة الآلية؛ لمساعدة المؤسسات على تحديد الأنشطة المشبوهة واحتواء التهديدات وتعزيز المرونة الإلكترونية عبر IBM Z.

مميزات استخدام IBM zSecure Detection​

رسم تخطيطي تجريدي لدوائر زرقاء بأحجام مختلفة مرتبطة بخطوط منقطة، مع نقاط رمادية وعقدة حمراء صغيرة على عمود.
اكتشاف التهديدات المحتملة 

تحديد الأنشطة التي قد تكون مشبوهة عبر المستخدمين ومجموعات البيانات وأعباء العمل والأنشطة التشفيرية وأنشطة النظام ككل، والتي قد تستمر دون اكتشافها.

رسم تخطيطي لشبكة تتضمن عقدة حمراء على اليسار مرتبطة بدوائر رمادية وزرقاء متصلة بخطوط رفيعة على خلفية فاتحة.
تسريع التحقيقات والاستجابة 

التحقيق في الأنشطة المشبوهة وبدء إجراءات الاحتواء عند الحاجة، مع الإشعارات وإجراءات الاستجابة في الوقت شبه الفعلي.

عقدة زرقاء كبيرة في المنتصف مرتبطة بثلاث عُقد حمراء، مع عُقد زرقاء أصغر موزعة على شبكة فاتحة.
التخفيف من تأثير الحوادث الإلكترونية 

دعم إجراءات الاحتواء الموجَّهة التي تهدف إلى الحد من التأثير التشغيلي وتأثير الأعمال الناتج عن تلف البيانات بسبب التهديدات الداخلية أو الهجمات الإلكترونية التي تستغل بيانات اعتماد مخترقة.

قوس شبكة جزئي يضم عُقدًا زرقاء صغيرة مرتبطة حول دوائر رمادية، وعقدة حمراء متصلة بخط رأسي في الأعلى.
تعزيز المرونة الإلكترونية 

الحصول على الرؤى والإمكانات اللازمة لدعم الاستعادة الدقيقة لمجموعات البيانات من النسخ المحمية غير القابلة للتغيير في حالات تلف البيانات المحددة بدقة.

الميزات

القدرات الرئيسية

مراقبة التهديدات لأنشطة z/OS 

تحليل أنشطة النظام باستمرار لتحديد المؤشرات المرتبطة بتصعيد الامتيازات، وتنفيذ الأوامر المشبوهة، وأنماط الوصول غير المعتادة إلى مجموعات البيانات، والأنشطة التشفيرية غير المتوقعة، وغيرها من الأنشطة التي قد تكون ضارة.

اكتشاف الحالات الشاذة في الوصول المدعوم بالذكاء الاصطناعي 

استخدام اكتشاف الحالات الشاذة في الوصول إلى البيانات المدعوم بالذكاء الاصطناعي لمساعدة فِرق الأمن على تحديد الأنشطة التي قد لا تكون ظاهرة من خلال المراقبة التقليدية القائمة على القواعد وحدها، ما يساعد الفِرق على التركيز على الأنشطة الأعلى خطورة وتحديد أولويات التحقيقات.

إصدار التنبيهات الأمنية في الوقت شبه الفعلي 

توفير تنبيهات في الوقت شبه الفعلي ودعم التكامل مع منصات إدارة معلومات وأحداث الأمان (SIEM)، ما يساعد المؤسسات على دمج أحداث الأمان في IBM Z ضمن مهام سير عمل عمليات الأمن الحالية.

دعم الاستجابة والاسترداد 

دعم إجراءات الاستجابة الموجَّهة، بما في ذلك إخطار أفراد الأمن، وتعليق الأنشطة المشبوهة، وإتاحة المرونة لاستئناف العمليات حسب الحاجة، ودعم الاسترداد في حالات تلف البيانات المحددة بدقة.

كيف يحقق IBM zSecure Detection القيمة؟ 

مصمم خصوصًا لأنظمة IBM z/OS 

مصمم استنادًا إلى أنشطة z/OS وضوابط الأمان وسلوك أعباء العمل ومهام سير العمل التشغيلية. يساعد هذا فِرق الأمن على الحصول على رؤى مصممة خصوصًا للبيئة التي تعمل فيها أعباء العمل الحيوية على IBM Z.

ربط أحداث الأمان في IBM Z بعمليات الأمن في المؤسسة 

دعم التكامل مع SIEM، ما يساعد المؤسسات على دمج أحداث الأمان في IBM Z ضمن مهام سير عمل عمليات الأمن الأوسع نطاقًا والتحقيقات في تهديدات المؤسسة.

الانتقال من إصدار التنبيهات إلى اتخاذ الإجراءات 

مساعدة فِرق الأمن على تحديد الأنشطة المشبوهة، والتحقيق في التهديدات المحتملة، وإخطار الأفراد المعنيين، وبدء إجراءات الاحتواء أو الاسترداد الموجَّهة عند الحاجة.

دعم المرونة الإلكترونية عبر أعباء العمل الحيوية 

من خلال الجمع بين مراقبة التهديدات واكتشاف الحالات الشاذة في الوصول بالاعتماد على الذكاء الاصطناعي ورؤى الشبكة والتنبيهات في الوقت شبه الفعلي والتقسيم الدقيق للشبكة ودعم الاستجابة، يساعد IBM zSecure Detection المؤسسات على تحسين مستوى الرؤية وتقليل المخاطر التشغيلية وتعزيز المرونة الإلكترونية على IBM z/OS.

اتخِذ الخطوة التالية

حدِّد موعدًا للاجتماع مع ممثل IBM لديك للتعرُّف بشكل أكبر على IBM zSecure Secret Manager.