IBM Security+Storage,為企業(yè)打造新質(zhì)、安全的IT彈性

來源:IBM中國
作者:IBM中國
時間:2024-05-02
1429
“五一“假期將至,不論人們選擇出門旅行還是走親訪友,都不免會產(chǎn)生各種開銷,而且大多是網(wǎng)上購物和電子支付”。

1E6CF622-27FA-458B-AA17-74131D7B1F08.jpeg

“五一“假期將至,不論人們選擇出門旅行還是走親訪友,都不免會產(chǎn)生各種開銷,而且大多是網(wǎng)上購物和電子支付”。假期期間,許多人都會放松警惕,成為網(wǎng)絡詐騙或網(wǎng)絡“釣魚”的目標,比如將敏感的個人數(shù)據(jù)和支付數(shù)據(jù)泄露在電子設備上,或者被網(wǎng)絡犯罪分子騙取。

不只是消費者,企業(yè)也同樣面臨風險。小到員工誤點釣魚鏈接、大到安全團隊人手不足,都可能招致網(wǎng)絡攻擊,導致企業(yè)敏感數(shù)據(jù)丟失甚至運營癱瘓。

與此同時,AI等技術的快速發(fā)展和應用令網(wǎng)絡和科技犯罪也變得更為隱蔽。網(wǎng)絡詐騙者會使用AI工具模仿語音、制作詐騙內(nèi)容、發(fā)送虛假信息,令人防不勝防。要應對這些新的風險,不僅需要普通民眾增強安全意識,更需要企業(yè)進一步升級網(wǎng)絡安全“防護網(wǎng)”,打造面向未來的IT基礎架構。

節(jié)假日成為網(wǎng)絡犯罪高發(fā)期,關鍵基礎設施是重點攻擊目標

IBM近期發(fā)布的《2024年IBM X-Force威脅情報指數(shù)》顯示,2023年,零售和分銷行業(yè)占所有網(wǎng)絡攻擊的10.7%,高于2021年的7.3%。先前的研究也表明,在堪比“雙十一”的“黑五”等大促活動來臨之前,欺詐性電商網(wǎng)站的數(shù)量會急劇增加。過去一年,全球近70%的網(wǎng)絡攻擊都瞄準了關鍵基礎設施,其中,近85%的攻擊是通過利用面向公眾的應用程序、網(wǎng)絡釣魚郵件和使用有效帳戶發(fā)起的。

1558E659-5667-45D7-8AF8-9B932DF355D7.jpeg

其中,通過登錄有效賬戶來竊取用戶身份已成為阻力最小的攻擊途徑。上述報告顯示,用于信息竊取的惡意軟件,其使用量在2023年增加了266%,攻擊目標主要是個人身份信息,如電子郵件、社交媒體和消息應用程序憑證,以及詳細銀行信息和加密錢包數(shù)據(jù)。目前,信息竊取惡意軟件占所有攻擊的10%,隨著生成式人工智能的廣泛應用,這一比例還將增長。

更重要的是,這類攻擊不僅難以檢測,而且需要付出高昂的代價來應對。根據(jù)X-Force的數(shù)據(jù),相比普通安全事件,涉及有效賬戶的安全事件需要企業(yè)安全團隊采取復雜度高出近200%的應對措施。隨著生成式AI的發(fā)展,網(wǎng)絡犯罪分子可能會進一步投資新的攻擊工具,并將人工智能作為攻擊面。

IBM Security:全面防護,精準狙擊

面對新的安全挑戰(zhàn),企業(yè)不僅要針對不斷演進的威脅進行預測、防護和響應,也要保護分布在混合環(huán)境中的業(yè)務和隱私數(shù)據(jù),確保用戶訪問安全且不會影響生產(chǎn)力。IBM Security提供全球領先的集成式企業(yè)安全產(chǎn)品和服務,覆蓋從SIEM、SOAR、EDR/XDR、數(shù)據(jù)安全到基于零信任的身份與訪問的完整安全保護領域,幫助企業(yè)高效管理風險,從容應對突發(fā)威脅。

IBM大中華區(qū)安全和可持續(xù)軟件事業(yè)部總經(jīng)理、IBM中國華東華中區(qū)總經(jīng)理鄧曉暉表示:“IBM Security的戰(zhàn)略是專注于身份安全、敏感數(shù)據(jù)保護以及威脅檢測與響應,為客戶提供一流的技術能力和專業(yè)化的服務,秉承開放原則,與客戶現(xiàn)有環(huán)境深度融合,全面提升企業(yè)的安全能力。除了不斷強化自身能力,IBM更注重拓展生態(tài)系統(tǒng),集成全球數(shù)以千計的生態(tài)伙伴的安全能力,從頂層架構設計到專項領域解決方案的設計、落地?!?/p>

5446B262-2476-43FC-B38A-F6512B334141.jpeg

IBM大中華區(qū)安全和可持續(xù)發(fā)展軟件事業(yè)部總經(jīng)理、IBM中國華東華中區(qū)總經(jīng)理鄧曉暉

在威脅檢測與響應方面,IBM QRadar軟件套件覆蓋威脅管理的不同階段與領域,從威脅檢測、分析到響應,覆蓋終端、網(wǎng)絡與云,提供了業(yè)內(nèi)完整且先進的威脅管理解決方案。無論是在傳統(tǒng)環(huán)境還是混合多云環(huán)境,QRadar都能幫助用戶實現(xiàn)“統(tǒng)一安全分析師”的操作體驗,與組織現(xiàn)有的安全生態(tài)體系無縫集成,第一時間精準地檢測到安全事件,利用AI技術快速掌握攻擊的全貌,基于合規(guī)要求對安全事件加以控制并采取補救措施。因其易用性、可擴展性以及領先的威脅分析和合規(guī)能力,QRadar連續(xù)14年穩(wěn)居SIEM安全產(chǎn)品Gartner魔力象限的領導者位置,受到了國內(nèi)外用戶的廣泛認可。

作為知名綜合快遞物流服務商,韻達在全國擁有數(shù)萬個網(wǎng)點及門店(含加盟商),服務網(wǎng)絡覆蓋全國各省市,需要一套符合韻達安全運營要求,能夠主動響應、積極防御、運營流暢的完整的數(shù)據(jù)信息安全體系。借助IBM Cloud Pak for Security和IBM QRadar,韻達建立起統(tǒng)一、現(xiàn)代化的企業(yè)級安全體系,可以實時監(jiān)控各環(huán)節(jié)數(shù)據(jù)安全,以標準化流程自動響應海量數(shù)據(jù)處理需求,大幅提高數(shù)據(jù)處理的效率,降低了成本,保證了業(yè)務穩(wěn)定和安全運營。IBM安全解決方案保護著超過10萬韻達快遞員手上的關鍵數(shù)據(jù),實時阻止不當破壞行為,對安全事件的響應速度比之前加快了六倍,真正做到了“以更少的投入、更專業(yè)的運營,讓韻達實現(xiàn)了企業(yè)的降本增效”。

在數(shù)據(jù)安全方面,IBM的拳頭產(chǎn)品IBM Security Guardium數(shù)據(jù)安全解決方案可以幫助客戶基于數(shù)據(jù)的全生命周期提供保護能力,覆蓋數(shù)據(jù)分類分級、敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)加密、數(shù)據(jù)訪問活動監(jiān)控、數(shù)據(jù)安全事件應急響應等五大領域,幫助組織針對法規(guī)要求進行落地,簡化合規(guī)流程、降低合規(guī)成本。

以汽車行業(yè)為例,隨著智能駕駛和新能源汽車的快速發(fā)展,車企會采集、保存和利用海量的敏感數(shù)據(jù)和個人隱私數(shù)據(jù)。以往的數(shù)據(jù)安全技術架構更多著眼于終端和網(wǎng)絡,并采取封堵策略,實踐效果不理想,也無法完全滿足合規(guī)要求。IBM Guardium可幫助汽車行業(yè)客戶建立一系列通用的數(shù)據(jù)安全服務,既可以統(tǒng)一貫徹數(shù)據(jù)安全策略,又能夠降低數(shù)據(jù)安全合規(guī)與治理的成本。

在身份安全方面,IBM為企業(yè)提供基于“零信任”原則設計的身份安全解決方案IBM Security Verify。無論是企業(yè)的客戶、合作伙伴還是員工,都可以在安全與合規(guī)的場景下被授權訪問混合環(huán)境中的數(shù)字化資源,充分踐行零信任思想中的權限最小化與持續(xù)身份驗證的原則。

IBM Storage:實時檢測,深度防御,快速恢復

數(shù)據(jù)安全不僅體現(xiàn)在數(shù)據(jù)流動和企業(yè)交易中,也需要為企業(yè)內(nèi)部系統(tǒng)中的數(shù)據(jù)提供深度保護。面對AI等技術應用帶來的新機遇和新風險,IBM存儲(IBM Storage)也在與時俱進,幫助企業(yè)客戶更好地應對數(shù)據(jù)挑戰(zhàn),在采用新技術和產(chǎn)品解鎖數(shù)據(jù)潛力、提高決策效率的同時,也保障數(shù)據(jù)管理的安全性。

IBM副總裁、大中華區(qū)存儲業(yè)務總經(jīng)理侯淼表示,“數(shù)字化轉(zhuǎn)型”和“人工智能+”已經(jīng)成為中國實現(xiàn)“促發(fā)展”目標的重要驅(qū)動力,與此同時,數(shù)據(jù)增長、異構、數(shù)據(jù)共享和數(shù)據(jù)安全為企業(yè)IT帶來了前所未有的挑戰(zhàn)。在企業(yè)CIO面臨的眾多數(shù)據(jù)管理難題中,如何在AI浪潮中確保數(shù)據(jù)安全與彈性成為剛需。“IBM致力于助力企業(yè)應對日益嚴峻的網(wǎng)絡與數(shù)據(jù)安全挑戰(zhàn),實現(xiàn)降本、增效、新質(zhì)、安全的轉(zhuǎn)型新需求。”

B4E1DD17-AFF4-4DD0-80F4-58990B184557.jpeg

IBM副總裁、大中華區(qū)存儲業(yè)務總經(jīng)理侯淼

IBM在去年6月正式推出了全新的存儲軟件IBM Storage Defender,旨在解決企業(yè)IT環(huán)境中存在的各種孤島,提供其數(shù)據(jù)安全狀況的全貌,以便幫助企業(yè)更早地檢測復雜的威脅,并安全、快速地完成數(shù)據(jù)恢復。借助IBM Storage Defender,客戶只需通過基于實際使用的積分式許可證來使用IBM Storage軟件的諸多功能,包括清單、威脅檢測、數(shù)據(jù)保護、安全保護副本(Safeguarded Copy)和恢復編排。

最近,IBM發(fā)布了搭載第四代FlashCore模塊(FCM4)技術的最新IBM Storage FlashSystem閃存產(chǎn)品,以及最新版IBM Storage Defender軟件,幫助企業(yè)提高檢測和應對勒索軟件等網(wǎng)絡攻擊的能力。其中,AI增強的FCM4技術支持針對在線勒索的威脅檢測。此外,配合最新IBM Storage Defender和IBM Security軟件,企業(yè)還能實現(xiàn)從威脅探測到快速恢復的全生命周期數(shù)據(jù)保護,更快地恢復數(shù)據(jù),實現(xiàn)“網(wǎng)絡安全存儲”(CyberSecure Storage)。

當企業(yè)數(shù)據(jù)被勒索軟件惡意加密時,通常只有兩個選擇:支付贖金或恢復數(shù)據(jù)。從破解角度看,以公鑰和私鑰結合的方式,破解密鑰可能需要20、30年。如果企業(yè)選擇支付贖金,將承受巨大經(jīng)濟損失;選擇從備份和存檔中進行數(shù)據(jù)重建,以傳統(tǒng)備份恢復方案的方式,目前業(yè)界恢復數(shù)據(jù)的平均時間是23天。

為了幫助企業(yè)應對數(shù)據(jù)勒索、并快速恢復數(shù)據(jù),IBM還推出了IBM Safeguarded Copy數(shù)據(jù)存儲解決方案,可以將數(shù)據(jù)恢復時間從幾周縮短到幾小時。IBM已經(jīng)在與運營關鍵性基礎設施的行業(yè)合作,同時也將為更多行業(yè)客戶提供這項服務。一旦用戶遭遇病毒攻擊或者勒索,就能以小時級速度恢復到被攻擊前的原始數(shù)據(jù)狀態(tài)。

國內(nèi)某銀行具有典型的三站點容災架構,目前可保障99%以上物理故障情況下數(shù)據(jù)不被損壞,但是對于人為錯誤、邏輯錯誤、入侵勒索保護不足。為進一步保證數(shù)據(jù)安全,IBM為其增加了數(shù)據(jù)彈性保護(Safeguarded Copy),增加了Air Gap保護。經(jīng)過系統(tǒng)部署,IBM幫助該銀行實現(xiàn)了針對人為錯誤、邏輯錯誤、入侵勒索等威脅的保護,3天內(nèi)可實現(xiàn)數(shù)據(jù)的快速檢測和快速恢復,恢復顆粒度小于4小時,配合數(shù)據(jù)庫功能,顆粒度可以更??;超過3天的數(shù)據(jù)則可使用磁帶庫進行恢復。

百度是全球為數(shù)不多的、在「芯片層-框架層-模型層-應用層」進行全棧布局的人工智能公司。隨著百度智能云推出AI創(chuàng)新服務,數(shù)據(jù)量急劇增加,百度的磁帶規(guī)模逐年擴展。為了滿足降本增效和數(shù)據(jù)合規(guī)的要求,百度選擇將IBM TS4500磁帶庫和IBM Storage軟件創(chuàng)新解決方案相結合,從而降低成本并實現(xiàn)快速擴展,滿足數(shù)據(jù)增長需求。不僅如此,該解決方案還幫助百度實現(xiàn)了透明的分層存儲,提高了數(shù)據(jù)訪問性能;磁帶天然的空氣隔離技術,還能有效隔離黑客入侵。

面對指數(shù)級增長的數(shù)據(jù)、日趨復雜的IT系統(tǒng)、不斷升級的安全攻擊,企業(yè)需要強健的基礎架構、豐富的行業(yè)經(jīng)驗、集大成的IT技術等綜合能力,從容應對、加速直至引領數(shù)字化轉(zhuǎn)型。借助IBM Security和Storage解決方案的雙重加持,企業(yè)可以打造更智能、更全面的IT彈性,從容預測、預防和應對現(xiàn)代威脅。通過AI賦能的技術、端到端的專業(yè)服務以及強大的生態(tài)系統(tǒng),IBM也將幫助更多中國客戶搭建量身定制的安全體系,打造面向未來的安全“新質(zhì)生產(chǎn)力”。

立即登錄,閱讀全文
原文鏈接:點擊前往 >
文章來源:IBM中國
版權說明:本文內(nèi)容來自于IBM中國,本站不擁有所有權,不承擔相關法律責任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權,請聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務商推薦
更多