感谢您关注IBM安全!2020年,当我们共同经历过疫情洗礼之后,IBM欣喜地发现,在中国以人工智能、数据中心为代表的“新基建”正在如火如荼展开,一场新时代的宏图正徐徐拉开。
IBM深知,为了实现平稳转型,安全所扮演的角色从过去被动地支撑业务逐渐转变成主动参与业务运营。在这样的形势下,企业需要更智能、更全面、更灵活的安全能力,而这正是IBM安全的强项。
在这个专区,IBM将为您带来IBM安全在不同行业的落地实践、IBM安全最硬核的黑科技、以及全球安全前沿报告和技术白皮书。如果您有任何安全困惑,还可以通过专家问诊版块与IBM安全专家互动,我们乐意为您服务!
IBM安全
很多企业谈到IT安全风险的时候都充满了挫败感,其关键原因就在于安全风险是看不见摸不着的,很难全面准确地进行评估与管理。然而,在上级主管部门出台的政策中,对IT安全操作流程、数据合规性、安全管理措施有效性的诸多考量越来越严格。
为此,IBM为企业用户提供安全战略、风险与合规服务,可以让企业清晰迅速地洞察到现有IT架构存在哪些安全风险,与行业IT合规标准框架之间存在哪些差距,从而有针对性地提升风险管理水平。
IBM更是带来了安全意识与培训的服务,让企业不再有后顾之忧!
IBM Security每年都会发布 IBM X-Force 威胁情报指数,企业可以了解到过去一年中最突出的安全威胁,从而培养出强大的响应能力,在变化莫测的环境里规避威胁。
X-Force 数据显示,2019年,将工业系统中运营技术作为攻击目标的活动增加了 2000%;由于员工错误配置导致的数据泄露比 2018 年高出 200% 以上;勒索软件和僵尸网络越来越活跃,这种潜在的灾难性恶意软件趋势会成为严重的威胁。
IBM认为在2020年企业应该对安全资源进行优先级排序,组建安全事件响应团队并开展培训,对于网络钓鱼、勒索软件时刻保持警惕,同时加强对多因素身份验证、数据备份的投入。
2020年受疫情影响,大多数组织(76%) 都预计远程工作会让响应潜在的数据泄露面临更严峻的考验。调查显示远程工作会使386万美元的数据泄露平均总成本增加近137,000 美元,增加后的平均总成本为400万美元。其中,客户个人可识别信息最常受到破坏,成本也最高。
但今年数据泄露平均总成本略有下降,从去年的392万美元下降至386万美元,一些人认为数据泄露成本已趋于饱和。
另一方面,我们的研究似乎显示,拥有更先进的安全流程(如自动化和正式的事件响应团队)的组织,与那些在这些领域的安全态势不那么先进的组织之间的数据泄露成本差距越来越大。
本期“安全下午茶”和您聊聊安全事件“联动分析”在实际运营中的挑战,聚焦三大主题:一如何将安全洞察联动起来,二“集成性平台”正确打开方式,三如何实现安全人员和技术互补。
8分50秒-16分34秒 三位专家分享了关于企业数据泄露带来的损失,数字触目惊心,给企业安全架构带来不小的挑战。您可以直接跳转观看噢!
威胁管理一直是企业面临的重要安全课题。在企业看来,时刻掌握安全威胁来自哪里,掌握威胁情报信息,并且确信自己拥有实时高效的响应能力是最完美状态。
那么如何才能拥有这样安全状态呢?IBM可以帮您做到!
IBM的QRadar 智能分析平台以 SIEM 日志管理和日志分析为核心,可为安全团队提供快速而精准地内部和云环境威胁检测、安全分析,帮助理清威胁主次、展开调查并积极应对所需的可视性和分析技术。X-Force 威胁管理服务可以用集成方法打击网络犯罪,而IBM Resilient 安全统筹与自动化响应能够加速实现网络弹性,防止安全事件,提高事件响应速度。威胁管理在IBM安全这里,就是这么简单!
随着汽车智能化、网联化程度不断提高,大型汽车集团也面临着更多安全风险:敏感数据是否泄露?现有安全水平是否能满足等保需求?能否掌握安全态势,提升安全管控能力?
IBM QRadar给一家大型车企集团带来了希望,在安全人手有限情况下,通过安全可视化、高级分析和响应、威胁情报分析等能力,帮助企业厘清杂乱的安全工具,实现风险可视化,安全分析效率提升10倍。其日志留存与管理功能,充分满足了合规性要求,为业务发展扫除障碍。
威胁管理(尤其是威胁检测和响应)、常规监控、合规性是 SIEM 技术市场保持强劲增长的三大主要驱动因素。IBM在魔力象限中处于领导者地位。
IBM QRadar SIEM 解决方案在部署优势方面,QRadar 可为用户提供广泛的部署架构选项,用户可选择不同的,各种组合的部署方式。例如选择硬件、软件或者是虚拟机的形式,也可以通过 IBM 基于云的 SIEM 解决方案 QRadar on Cloud托管在云端,客户可以自带许可证。在运维方面,QRadar具有广泛的开放式 API,可支持客户和合作伙伴开发与该平台的集成。该应用市场具有IBM及第三方提供的广泛集成。
有传言说SIEM解决方案笨拙又复杂,因此只适用于大型企业。的确,有些SIEM只适用于大型企业,但是这种误解忽略了为各种规模的企业量身设计的更先进的SIEM解决方案。
网络安全行业面临严重的技能短缺已不是什么秘密。安全解决方案(SIEM 或其他产品)必须支持您在资源(可能)有限的情况下高效地开展工作。
我们将化解关于 SIEM 的五大误解,并探讨如今SIEM 解决方案能为您带来哪些收益。
本期“安全下午茶”和您聊聊安全事件“联动分析”在实际运营中的挑战,聚焦三大主题:一如何将安全洞察联动起来,二“集成性平台”正确打开方式,三如何实现安全人员和技术互补。
30分34秒-36分20秒 IBM专家阐述企业真正需要的威胁管理平台能力有哪些?一家银行如何利用IBM威胁管理解决方案脱胎换骨?您可以直接跳转观看噢!
2020年疫情让居家办公成为新常态。幸运的是,混合多云环境让企业的员工、合作伙伴、客户可以通过在线的形式访问企业的数据和应用,并确保业务不中断。
但与之相伴相生的,是企业对数据和业务安全风险的隐忧——分布式环境下的安全,需要更改远程访问权限、确定内部员工访问行为和访问设备的合规性、规避网络钓鱼和恶意软件之类的安全攻击、确保企业数据无泄漏……即便如此,也仍是冰山一角。安全威胁形势比以往任何时候都更广泛,更复杂。
IBM如何帮助用户化解“信任”难题,让安全超越时间和空间的障碍,无处不在?答案就在这里!
英美烟草公司是世界第二大烟草制造商,公司的业务运营覆盖约186个国家和地区。每当这么多各自独立运营的子公司需要接入系统时,全球身份与访问管理解决方案成为他们保护系统、应用程序、数据安全性的不二之选。
然而这些子公司拥有不同的身份认证系统,不同地区合规性要求也不相同。最终IBM让英美烟草公司确信,无论未来业务模式如何,IBM提供的身份与访问管理解决方案都能足够敏捷应对未来发展。
在Gartner访问管理魔力象限中,IBM处于领导者地位。
目前IBM 提供两种AM服务选项:一个是成熟的软件交付AM产品,名为IBM Security Access Manager (ISAM),另一个是由SaaS交付的AM产品,名为Cloud Identity。两者均提供核心的AM功能。ISAM是一款传统的WAM产品,可为内部应用和非标准应用提供专有SSO,而Cloud Identity平台则提供了一种基于现代身份协议的AM方法,面向的是SaaS应用和内部应用。
虽然企业花很大精力来保护核心数据,但这些数据以直接存储或副本的形式存在于数据库、数据仓库、文件共享、大数据平台、云环境及其他环境中。对访问这种动态、分布式且不同的数据的人员以及共享数据的人员进行持续跟踪看起来似乎是一个不可能完成的任务。
IBM Security Guardium旨在保护任何位置的关键数据。借助这种综合的数据保护平台,安全团队可自动分析数据环境中发生的状况,从而防范风险,帮助敏感数据抵御内外部威胁,同时无缝地适应影响数据安全与合规性的更改。
业务迁移上云对绝大多数企业而言意味着新征程的开启,尤其是云端应用的安全性。如何在云端也能获取深入洞察力,保护企业自身的云端关键资产,同时满足合规性需求,成为很多企业思索的新课题。
IBM QRadar on Cloud 很好地帮助企业化解了云端安全难题。IBM QRadar on Cloud 具有强大的安全信息和事件管理功能,不仅可以给企业展示谁在在何时何地做什么,还可以通过它的仪表板和高级可视化功能将成千上万个离散事件压缩为可疑故障的简单指示器,同时保留所有可疑活动的详细记录,以供将来分析。
同时,该解决方案的高级日志记录功能和报告生成工具,可帮助企业快速实现与法规报告要求等基本要求的合规性。
对于任何规模的企业来说,保护内部环境、云端数据和网络安全都是一项艰巨的任务。新的漏洞几乎每天都会发现;一旦针对旧脚本编写了检测脚本,就会开发出新的恶意软件菌株;网络罪犯可以在背靠专业支持团队的暗网上购买预先打包的漏洞利用工具包。作为安全分析人员,您需要部署多款旨在保护网络边缘的解决方案。您需要确保可视性和洞察力,还需要在事情变得异常时洞悉它们的“直觉”。
IBM QRadar on Cloud 在这些方面的表现非常出色。想知道它有哪些优势?快看详细吧!
IBM “安全下午茶“是由 IBM 倾力打造的信息安全话题漫谈系列节目。邀请安全“圈里人“,用一场下午茶的时间,畅聊一个有关信息安全的话题。一起加入 IBM “安全茶馆“,迎新友会旧知。
本期,来自 IBM 及 Cyberbit 的安全“圈里人“将漫谈那些年威胁管理的“天坑“,共论安全事件联动之痛,并为您共谋解决之道。Cyberbit 将在本期为您带来在其 Range 实训平台上利用 Qradar 防御网络威胁的沉浸式体验,在虚拟 SOC 中复现真实环境的网络攻击。
精彩节点
IBM “安全下午茶“是由 IBM 倾力打造的信息安全话题漫谈系列节目。邀请安全“圈里人“,用一场下午茶的时间,畅聊一个有关信息安全的话题。一起加入 IBM “安全茶馆“,迎新友会旧知。
本期下午茶主题是“老生常谈”的 IAM,如何逆袭成为零信任的首发战场?身份和访问管理 (IAM) 对于保护混合多云企业至关重要。现代智慧身份解决方案为零信任战略奠定了基础。当企业转战云端时,如何最大限度确保身份和访问的安全性?
精彩节点
IBM “安全下午茶“是由 IBM 倾力打造的信息安全话题漫谈系列节目。邀请安全“圈里人“,用一场下午茶的时间,畅聊一个有关信息安全的话题。一起加入 IBM “安全茶馆“,迎新友会旧知。
当远程办公成为当下企业协作的必要方式,再一次重新认识 PAM。本期话题: “远程办公安全“成为 Gartner 第一顺位安全项目,PAM 过时了吗?
精彩节点
2. 登录后可随时提问,IBM专家会不定期进行回复。
3. 专家将按活动时间准时在线,回答用户的问题。
4. 活动时间:11月20日、12月11日下午16:30~17:00
-
吴斌
IBM 安全咨询顾问
- 具有16年以上信息安全从业经验,参与过大量IBM在中国的安全项目,精通企业风险管理、安全治理、安全运营、安全评估与规划、信息安全管理体系、安全合规、IBM安全咨询方案以及各类第三方安全解决方案。
-
张冠群
IBM信息安全架构师
- 在安全合规、云计算、物联网等领域超过15年的研发和实施经验。
-
51cto网友电视机顶盒手机号大家说的就sdsdsd是的就是大家说的手机号回答专家回答电视机顶盒手机号大家说的就是的就是专家回答电视机顶盒手机号大家说的就是的就是专家回答电视机顶盒手机号大家说的就是的就是回复
未经许可 请勿转载