IBM облегчает анализ угроз безопасности
9 ноября 2011, Баранова Светлана
0
|
Корпорация IBM представила новые аналитические инструменты и сервисы для углубленного анализа угроз безопасности в режиме реального времени. Новые решения позволяют предприятиям анализировать комплексные данные из многочисленных источников для определения и корректировки стратегии безопасности.
Новая информационно-инструментальная панель IBM Suspicious Host Dashboard сообщает об идентифицированных угрозах IT-безопасности, таких как ботнеты. Используя регистрационные журналы межсетевых экранов с записями о входящих и исходящих пакетах данных, каналы обратной связи с информацией об угрозах, системы обнаружения и предотвращения вторжений, а также данные о географическом положении, установленные по IP-адресу, IBM автоматически определяет и приоритезирует наиболее серьезные угрозы прежде, чем они окажут свое негативное воздействие на функционирование бизнеса.
Новый инструмент IBM IP Intelligence Report предоставляет результаты углубленного анализа по запросам отдельных IP-адресов в форме сводного одностраничного отчета, содержащего данные о существующих угрозах и уязвимостях, информацию о предпринимаемых корректирующих и восстановительных действиях. Сводный отчет расширяет осведомленность клиентов и команды IBM Threat Analysts относительно состояния безопасности и позволяет уменьшить продолжительность и сложность анализа многочисленных наборов данных.
Расширенный автоматизированный механизм IBM Enhanced Automated Intelligence (AI) для поиска взаимосвязей позволяет IBM объединять предупреждения и уведомления от многочисленных сервисов и служб для выявления последовательностей действий, которые приравниваются к событиям безопасности повышенной важности. Эти взаимосвязанные предупреждения и уведомления помогают проверить серьезность угроз, снижая уровень ошибочных результатов и облегчая идентификацию современных угроз безопасности.
Новая информационно-инструментальная панель IBM IP Center Dashboard предоставляет расширенные возможности запросов к системе IBM для анализа угроз безопасности по всем наборам данных клиентов в зоне обслуживания Managed Security Services (MSS), что ускоряет профилирование атакующих и позволяет получать данные об уровне угрозы и уровне ущерба, нанесенного клиентам и отраслям, а также информацию об атакующих.
Перечисленные новые и расширенные возможности будут предлагаться в рамках шести подписных сервисов, которые собирают данные из регистрационных журналов межсетевых экранов, сканеров уязвимостей, средств обнаружения и предотвращения вторжений, и посылают эти данные в систему IBM X-Force Protection System и ее аналитический механизм, основанный на облачных вычислениях. Совместное использование наборов данных из подписных сервисов дает исчерпывающее представление о состоянии IT-среды, укрепляя безопасность предприятий, ускоряя запуск корректирующих и восстановительных мер и обеспечивая быстрое устранение современных угроз безопасности.
IBM также анонсировала новое решение по управлению информацией и событиями безопасности (Security Information and Event Management, SIEM). Оно представляет собой систему круглосуточного мониторинга и отчетности, способную выявлять угрозы безопасности в упреждающем режиме и помогать их предотвращать.
Программно-аппаратное решение может быть развернуто в среде облачных вычислений или локально у клиента. Используя технологии IBM Tivoli, Q1 Labs и другие SIEM-предложения от разных поставщиков, оно позволяет улучшить время безотказной работы и производительность систем, а также повысить ценность существующих инвестиций в инфраструктуру SIEM.
"IBM осознает стремление клиентов опережать и устранять угрозы в сегодняшней сложной ситуации с информационной безопасностью, — подчеркнула Мариса Виверос (Marisa Viveros), вице-президент подразделения IBM Security Services. — Мы опираемся на наш почти 50-летний опыт работы по обеспечению безопасности, чтобы помочь клиентам перейти от реагирования на случаи нарушения безопасности к позиции превентивной защиты, используя аналитику для прогнозирования и выявления угроз по мере их появления, а не постфактум".
Рекомендуем также почитать
- Компания IBM
- Новость IBM представила новые серверные решения
- Новость IBM SmartCloud Foundation – новые облачные решения
- Новость IBM SmartCloud – новые облачные решения
- Новость IBM представила новое ПО для бизнеса
- Новость IBM zEnterprise 114 – новый сервер
- Новость IBM Research изучает PCM-память
- Видео:
Свежие новости раздела
LiteManager 4.6: обзор программы для удалённого администрирования
На F1CD.ru вышел обзор новой версии программы для дистанционного управления ПК.
OCS и BMC сотрудничают
Дистрибьютор будет поставлять полный спектр BSM-решений для управления ИТ-инфраструктурой.
Remote Manipulator System 5.5: обзор программы
Компьютерный портал F1CD.ru протестировал решение для удалённого администрирования компьютеров.
С Днём сисадмина!
Компьютерный портал F1CD.ru поздравляет системных администраторов с профессиональным праздником.
OCS даёт Vblock на тестирование
В демо-центре дистрибьютора можно испытать решение для построения конвергентной инфраструктуры.
OCS открывает демо-центр Symantec
Компания будет демонстрировать своим партнёрам возможности решений Symantec для защиты данных.
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв