IBM Cloud Pak for Security 再添零信任功能,確??蛻舭踩?/h1>

5月12日消息,IBM Security宣布推出 IBM Cloud Pak for Security 的全新軟件即服務 (SaaS) 版本,以簡化企業(yè)全方位部署零信任架構的方式。IBM 同時宣布與領先的云和網(wǎng)絡安全提供商Zscaler 建立聯(lián)盟合作關系,并發(fā)布了針對常見零信任用例的新藍圖。

在專業(yè)安全人員眼中,零信任是一種可用于實現(xiàn)整體安全程序現(xiàn)代化的框架,在持續(xù)變化的經(jīng)營環(huán)境中能夠應對各種風險。ESG 的近期研究顯示,在擁有比較成熟的零信任策略的組織中,有45% 順利完成了從辦公室辦公到居家辦公的過渡,而在零信任策略最不成熟的組織之中,這一比例僅為 8% 。i

陶氏公司首席信息安全官 Mauricio Guerra 表示:“隨著移動辦公的普及,數(shù)據(jù)變得非常分散,互聯(lián)網(wǎng)已成為我們的主要辦公網(wǎng)絡”(Mauricio Guerra 將于 5 月 11 日參加 IBM Think 大會)。“采用零信任架構能夠幫助我們增加新功能,提高安全性。我們可以通過與IBM Security 和 Zscaler 這樣的合作伙伴一起來為用戶提供安全的遠程訪問服務,無論應用位于何處、托管方式如何,用戶訪問都有安全保障。”

全新的 IBM Security 零信任藍圖提供了一個采用零信任核心原則設計的、可用于構建安全程序的框架,其設計原則包括:嚴控特權訪問、永不輕易信任、始終進行驗證、假設存在漏洞。這一藍圖不僅為企業(yè)提供了符合規(guī)范的安全功能路線圖,而且還可以指導企業(yè)如何融入零信任架構。與藍圖有關的功能和指南是 IBM 參考客戶的建議和反饋制定的,能夠幫助組織以務實的方法規(guī)劃零信任架構的部署和相關投資,加速達成安全目標和業(yè)務目標。

IBM Security 零信任藍圖可幫助客戶采取以下業(yè)務舉措:

*保護客戶隱私:該隱私藍圖中的功能和集成性可將安全功能和合規(guī)功能結合起來,幫助企業(yè)組織保護客戶數(shù)據(jù)的完整性及遵守隱私法規(guī)。組織可以借助該隱私藍圖讓用戶僅能以有限和有條件訪問的方式訪問組織的所有數(shù)據(jù),在出現(xiàn)漏洞時減少數(shù)據(jù)泄露。這種連接方式將幫助組織深入了解數(shù)據(jù)使用情況和隱私風險,通過執(zhí)行策略來確保用戶按照既定用途使用數(shù)據(jù)。而且,這種方法還可以幫助組織通過自動化修復流程來檢測并有效應對風險和合規(guī)問題。此類流程可利用多種工具,包括最新版本的 IBM Cloud Pak for Security,其中包含 IBM Security Guardium 中的加強版數(shù)據(jù)安全功能集。

*確?;旌虾瓦h程辦公的安全性:組織可以借助混合辦公藍圖確保各種辦公方式的安全性,讓員工能夠隨時隨地使用任何設備安全地連接到位于任何網(wǎng)絡上的任何應用。為了開發(fā)該解決方案,IBM 宣布與 Zscaler 建立了聯(lián)盟合作關系,幫助組織確保用戶能夠無縫、安全地連接到各類應用。IBM Security Services 將 Zscaler 的技術與 IBM 的專業(yè)知識結合起來,幫助客戶采用端到端的安全訪問服務邊緣(SASE)方法。此外,將 Zscaler Private Access TM 和 Zscaler Internet Access TM 與 IBM Security 的核心技術(例如:IBM Security Verify)融合可以幫助客戶構建零信任架構的基礎。

*減少內(nèi)部威脅隱患:組織可以借助內(nèi)部威脅藍圖主動管理各種內(nèi)部威脅,增強業(yè)務彈性,盡量避免業(yè)務中斷。本藍圖中概述的集成功能可檢測用戶行為異常,通過自動化適當實施安全策略,保護最有價值的數(shù)據(jù)。此外,IBM Cloud Pak for Security 還融合了 IBM Security MaaS360 中的全新移動威脅檢測功能和 Watson 的增強用戶行為分析功能。

*保護混合云:混合云藍圖可幫助組織實現(xiàn)安全程序現(xiàn)代化,讓組織在遷移到云的過程中始終掌控最敏感的數(shù)據(jù)和活動。該藍圖中的功能不僅能夠持續(xù)確保合規(guī),及時報告并響應安全事件,同時還能監(jiān)測云配置錯誤,為所有云工作負載實施一致的安全策略??蛻艨梢赃x擇購買本藍圖中的 IBM Security Services for Cloud,利用其中的開放式自動化方法來簡化混合云安全部署。該解決方案將云通用安全專業(yè)知識與一組云技術解決方案、專有技術解決方案和第三方技術解決方案結合在一起,可幫助客戶確保安全性。

IBM Security 認為,在采用零信任策略時,安全團隊需要采用一種開放式方法來應對各種挑戰(zhàn),實現(xiàn)化零為整,化繁為簡。為了幫助企業(yè)在涉及多家供應商的生態(tài)系統(tǒng)中簡化安全部署,確保安全性,IBM 正在與業(yè)界領先的技術合作伙伴合作。IBM 與 Zscaler 之間的聯(lián)盟合作關系是零信任方法的關鍵組成部分,可幫助組織簡化遠程辦公和網(wǎng)絡安全現(xiàn)代化部署。

Zscaler 董事長、首席執(zhí)行官兼創(chuàng)始人 Jay Chaudhry 指出:“移動辦公以及企業(yè)向 SaaS 和云遷移已經(jīng)導致外圍安全模型過時,傳統(tǒng)安全防御措施失效。如今,要想確保數(shù)字業(yè)務的安全性,唯一的方法就是采用零信任安全模型,通過將用戶身份驗證與業(yè)務策略相結合的方式提供對應用和資源的直接訪問權限。我們與 IBM Security 之間聯(lián)盟合作關系是 Zscaler 零信任生態(tài)系統(tǒng)的一部分,可幫助組織及其員工全面實現(xiàn)移動辦公,同時保護企業(yè)數(shù)據(jù)。”

IBM 也在與生態(tài)系統(tǒng)合作伙伴合作,幫助他們與世界各地的客戶一起實施零信任策略。例如,Tech Data 將在Cyber Range 中提供對 IBM Security 零信任藍圖的訪問權限,讓渠道合作伙伴和客戶可以體驗如何通過將這些解決方案組合在一起為關鍵用例采用零信任方法并檢驗實際效果。

Cloud Pak for Security 可擴展交付模型

要想采用開放式零信任方法,就需要一個同樣以開放和協(xié)作原則為基礎的安全平臺。IBM Cloud Pak for Security 將業(yè)界領先的威脅管理和數(shù)據(jù)安全功能融入了一個模塊化、易于使用的解決方案。借助新推出的 IBM Cloud Pak for Security as a Service ,客戶可以根據(jù)自身的環(huán)境和需求選擇自有或托管式部署模型。此外,可以通過這項服務訪問,客戶可控制多種威脅管理工具的統(tǒng)一控制面板,還可以通過按需計費的定價方法輕松實現(xiàn)擴展。

IBM Security 總經(jīng)理 Mary O’Brien 指出:“我們的客戶處在瞬息萬變的業(yè)務環(huán)境中,他們需要保證環(huán)境安全,在日常運營中避免延遲或磨擦。用戶、數(shù)據(jù)和應用在不同的環(huán)境中運行的情況并不罕見。他們需要快速、無縫、安全地實現(xiàn)互聯(lián)。如今,企業(yè)面臨的安全問題越來越復雜,而零信任方法提供了一種更好的方法,能夠幫助企業(yè)輕松解決安全問題。”

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。

2021-05-12
IBM Cloud Pak for Security 再添零信任功能,確??蛻舭踩?/div>
5月12日消息,IBM Security宣布推出 IBM Cloud Pak for Security 的全新軟件即服務 (SaaS) 版本,以簡化企業(yè)全方位部署零信任架構...

長按掃碼 閱讀全文