IBM Security

MANAGE: Threat Management

IBM Security Software Threat Management – soluții software pentru managementul apărării împotriva atacurilor cibernetice

Pe masură ce lucrul de la distanță și cel hibrid iau amploare, perimetrul infrastructurii IT protejate se diminuează. Astfel, companiile se confruntă cu riscuri complexe și cu amenințări la adresa securitãții IT, pe care nu le-au mai experimentat pânã acum.

Pe fondul amenințărilor în continuă evoluție și al migrării resurselor IT în cloud, mentalitatea profesioniștilor în securitate cibernetică se schimbă; ei trebuie să accepte că un incident de securitate se va produce cu siguranță si este doar o chestiune de timp până când acesta va avea loc.

Cu soluțiile moderne IBM Threat Management, dezvoltate pe standarde “open”, companiile pot beneficia de o vedere de ansamblu, unificată, asupra diverselor soluții de securitate implementate, și de capacitatea de a acționa rapid – pe baza informațiilor complete furnizate de componentele AI incluse – pentru a diminua amenințãrile în mediile hibride multi-cloud.

Utilizând această platformă unificată de securitate, profesioniștii în securitate cibernetică vor putea să acționeze proactiv, cu scopul de a preveni atacurile cibernetice, de a detecta din timp amenințările cibernetice și de a răspunde rapid incidentelor de securitate.

Soluțiile IBM Security Software Threat Management
  • IBM QRadar / Security Intelligence & Event Management (SIEM) – Oferă informații detaliate pentru a detecta, prioritiza, investiga și rãspunde rapid la potențiale amenințãri asupra mediului IT (cloud services, aplicații, endpointuri și utilizatori).
    Citește mai mult despre IBM QRadar / Security Intelligence
  • IBM Resilient / Security Orchestration Automation and Response (SOAR) – IBM Security SOAR, cunoscut anterior ca IBM Security Resilient®, este un instrument SOAR care introduce eficiența în Centrul dumneavoastră de Operațiuni de Securitate (SOC). Maximizează eficiența soluțiilor de securitate utilizate în companie prin integrarea cu acestea, ghideazã echipa în procesul de rãspuns la incidente (IR) cu ajutorul manualelor dinamice disponibile și utilizează automatizarea pentru a reduce sarcinile repetitive si a da un răspuns rapid și eficient la incidentele de securitate.
    Citește mai mult despre IBM Resilient / SOAR
  • IBM ReaQta / Endpoint Detection & Response – IBM a achiziționat ReaQta, un lider în domeniul solutiilor software de securitate de tip Endpoint Detection and Response (EDR) pentru a-și completa capabilitățile din domeniul “cybersecurity threat detection and response” cu o familie de soluții care utilizează tehnologii de inteligență artificială pentru identificarea eficientă și managementul automat al amenințărilor cibernetice
    Citește mai mult despre IBM ReaQta
IBM QRadar / Security Intelligence

IBM QRadar® este lider de piață în domeniul platformelor de Security Intelligence – soluție care permite implementări specifice pentru mii de studii de caz, din care mentionăm insider threat, advanced threat, sau cloud security.

IBM QRadar® asigură:

  • Vizibilitate completă – Oferă vizibilitate completă asupra datelor din companie (rețea, endpointuri, cloud, aplicații,  utilizatori).
  • Detectarea si prioritizarea amenințărilor – Detectează amenințările și permite vizualizarea modului în care acestea progresează; prioritizează evenimentele critice și investighează potențialele incidente, utilizând funcționalități de analiză comportamentală și threat intelligence.
  • Investigații automate – Investighează automat alertele, conducând la răspunsuri mai rapide și mai consistente, utilizând funcționalități de AI și de cãutare federalizatã.
  • Rãspuns integrat – Asigură un raspuns inteligent si rapid la amenințări, deoarece utilizează manuale dinamice, automatizare și orchestrare, și respectă reglementãrile privind confidențialitatea.

Pentru al 12-lea an consecutiv, IBM Security a fost nominalizat de către Gartner drept Leader în Magic Quadrant for SIEM

Magic Quadrant for Security Information and Event Management Source: Gartner (June 2021)

Produsele IBM QRadar
1. IBM® QRadar® Security Information and Event Management (SIEM)

Un produs SIEM care identifică evenimentele de securitate IT și le prioritizează în funcție de importanța lor.

IBM® QRadar® SIEM permite echipelor de securitate să detecteze și să prioritizeze amenințările din companie. Oferă informații inteligente pe baza cărora echipele să poată rãspunde rapid și să reducă impactul incidentelor de securitate.

Prin consolidarea datelor de tip “log event” și “ network flow”  de la mii de dispozitive, endpointuri și aplicații existente în rețea,  QRadar corelează toate aceste informații și consolidează evenimentele în alerte unice. Astfel, analiza și remedierea incidentelor este accelerată.

QRadar SIEM este disponibil on premise și în cloud.

Funcționalități cheie:
  • Prelucrează cantitãți mari de date din surse on-prem și cloud
  • Detectază cu precizie amenințãrile, utilizând funcționalitățile analitice incorporate
  • Corelează activitãțile conexe, pentru prioritizarea incidentelor
  • Face analiza automată a log-urilor
  • Include threat intelligence și suport pentru STIX / TAXII
  • Se integrează nativ cu peste 450 de soluții de securitate
  • Oferă o arhitectura flexibilã care poate fi implementată on-prem sau în cloud
  • Include o bază de date foarte scalabilă, self-tuning și self-managing
The Weather Company
Aragonesa
Atea
2. IBM QRadar Advisor with Watson

Oferă răspuns pentru toate tipurile de amenințări, prioritizează alertele și crește viteza de derulare a investigațiilor, datorită tehnlogiilor AI incluse.

Lipsa analiștilor de securitate cibernetică sau numărul lor prea mic, fac adesea ca echipele de securitate cibernetică să fie incapabile să gestioneze volumul enorm de informații zilnice cu care se confruntă și astfel companiile devin vulnerabile la amenințări de securitate cibernetică.

Adoptarea soluției IBM QRadar Advisor with Watson înlătură acest neajuns și aduce următoarele beneficii:

  • automatizarea sarcinilor SOC repetabile
  • găsirea elementelor comune între investigații
  • furnizarea de informații utile, care să permită analiștilor să se concentreze pe elementele esențiale ale investigației și astfel să fie mai eficienți.
Funcționalități cheie:
  • Utilizează baza de cunoștințe MITRE ATT & CK pentru modele de amenințări de securitate cibernetică
  • Include o buclă de învățare a analistului pentru un proces de escaladare mai decisiv
  • Oferă feedback Watson îmbunătățit folosind feed-uri de amenințări externe intel
  • Conduce o investigație analitică, bazată pe analiza elementelor comune între investigații
  • Prioritizează investigațiile, în funcție de cel mai mare risc pe care îl reprezintă amenințarea / escaladarea
Ronan
3. IBM QRadar on Cloud

Adoptând IBM Cloud SIEM, utilizatorii își pot concentra resursele pe monitorizarea mai eficientă a amenințărilor și potențialelor atacuri la securitatea IT din organizație.

IBM Security QRadar on Cloud este o soluție SIEM găzduită în IBM Cloud, cu aceleași funcționalități complexe pe care le are și soluția standard on-prem.
Avantajele ei sunt legate în primul rând de faptul că echipele de securitate IT își pot concentra eforturile exclusiv pe detectarea atacurilor “cybersecurity” și a breșelor de securitate, nemaifiind implicate în nici un fel în achiziția, instalarea sau configurarea componentelor de tehnologie.

În plus, se pot dimensiona eficient și interactiv resursele de care o organizație are nevoie la un moment dat, astfel încât să se plătească cel mai bun preț pentru cea mai potrivită configurație necesară la momentul respectiv, dar care să poată fi extinsă ulterior în funcție de necesitățile care apar – soluția fiind extrem de modulară si scalabilă.

IBM Resilient / SOAR

IBM Resilient este lider de piață în domeniul soluțiilor de Security Orchestration Automation and Response (SOAR). IBM Security SOAR creează un hub unic pentru Security Operations Center (SOC), care permite echipelor de securitate să răspundă rapid la incidente, într-un mod automatizat și orchestrat, minimizând întreruperile care ar afecta desfăsurarea normală a fluxurilor dintr-o organizație.

Cu IBM Security SOAR, echipele de securitate pot:

  • Conduce procesul de răspuns la incidente bazându-se pe cunoștințele / informațiile potrivite, pentru eficientă maximă.
  • Automatiza sarcinile repetitive și reduce timpul de investigație
  • Colabora între echipe, cu un management coordonat al cazurilor
  • Descoperi informații strategice, prin vizualizarea valorilor cheie și KPI, pentru a lua decizii în cunoștință de cauză
Funcționalități cheie:
  • Colaborarea bună între echipe, prin Case Management
  • Instalarea și implementarea de integrări se realizează rapid, utilizând AppHost
  • Răspunsul rapid și inteligent, pe baza manualelor dinamice
  • Simplificarea proceselor complexe, prin fluxuri de lucru vizuale
  • Vizualizarea și înțelegerea relațiilor dintre incidente
  • Luarea deciziilor strategice în mod documentat, bazat pe urmărirea indicatorilor cheie ai organizației
  • Integrarea “Privacy Use Cases” cu platforma SOAR
SOAR
Helping
Boosting
otto
IBM ReaQta / Endpoint Detection & Response

La sfârșitul anului 2021 IBM a achiziționat ReaQta, un lider în domeniul solutiilor software de securitate de tip Endpoint Detection and Response (EDR). Astfel, IBM își completează capabilitățile din domeniul “cybersecurity threat detection and response” cu o familie de soluții care utilizează tehnologii de inteligență artificială pentru identificarea eficientă și managementul automat al amenințărilor cibernetice, amenintari care sunt nedetectabile cu soluțiile clasice de la alți vendori.

Achiziția vine exact la momentul oportun, când schimbările din piață si schimbările de tehnologii au generat cerințe mult mai exigente în domeniul soluțiilor de securitate a endpointurilor. Schimbările impuse de criza covid privind lucrul de la distanță, o proliferare a “ransomware-ului as a service” și atacuri cibernetice din ce în ce mai sofisticate, au lărgit zonele de vulnerabilitate și de penetrare și au crescut șansele de reușită a atacurilor.

În acest nou context, soluțiile tradiționale de endpoint security au devenit insuficiente, dacă se bazează doar pe o protecție antivirus de tip “signature-based”, fără un management eficient și inteligent al alertelor.

IBM Security ReaQta este o soluție unică ce oferă un nivel superior de detecție și remediere inteligentă si automată a celor mai sofisticate atacuri cunoscute sau necunoscute.

Funcționalități cheie care diferențiază IBM Security ReaQta EDR de alte soluții endpoint din piață:

  • Vizibilitate completă a endpointurilor din companie
    • Full endpoint visibility * Real-time alerting * Storyline creation * Frictionless agent * Unified workflow
  • Automatizare și ușurințã în utilizare
    • Autonomous detection * Guided remediation * Agent analytics * Fast response times * Ease of use
  • Threat hunting
    • Dormant threat searching * Automated hunting * Custom playbook creation * No scripting required * Data mining * Real-time capabilities * Graphical overview
  • Management eficient al alertelor
    • High-fidelity alerts * Use of AI models * Alert fatigue prevention * Automated alert management
IBM