IBM Cloud Pak for Security 再添零信任功能,確保客戶安全
2021年05月12日14:54

原標題:IBM Cloud Pak for Security 再添零信任功能,確保客戶安全

【TechWeb】5月12日消息,IBM Security宣佈推出 IBM Cloud Pak for Security 的全新軟件即服務 (SaaS) 版本,以簡化企業全方位部署零信任架構的方式。IBM 同時宣佈與領先的雲和網絡安全提供商Zscaler 建立聯盟合作關係,並發佈了針對常見零信任用例的新藍圖。

在專業安全人員眼中,零信任是一種可用於實現整體安全程式現代化的框架,在持續變化的經營環境中能夠應對各種風險。ESG 的近期研究顯示,在擁有比較成熟的零信任策略的組織中,有45% 順利完成了從辦公室辦公到居家辦公的過渡,而在零信任策略最不成熟的組織之中,這一比例僅為 8% 。i

陶氏公司首席信息安全官 Mauricio Guerra 表示:“隨著移動辦公的普及,數據變得非常分散,互聯網已成為我們的主要辦公網絡”(Mauricio Guerra 將於 5 月 11 日參加 IBM Think 大會)。“採用零信任架構能夠幫助我們增加新功能,提高安全性。我們可以通過與IBM Security 和 Zscaler 這樣的合作夥伴一起來為用戶提供安全的遠程訪問服務,無論應用位於何處、託管方式如何,用戶訪問都有安全保障。”

全新的 IBM Security 零信任藍圖提供了一個採用零信任核心原則設計的、可用於構建安全程式的框架,其設計原則包括:嚴控特權訪問、永不輕易信任、始終進行驗證、假設存在漏洞。這一藍圖不僅為企業提供了符合規範的安全功能路線圖,而且還可以指導企業如何融入零信任架構。與藍圖有關的功能和指南是 IBM 參考客戶的建議和反饋製定的,能夠幫助組織以務實的方法規劃零信任架構的部署和相關投資,加速達成安全目標和業務目標。

IBM Security 零信任藍圖可幫助客戶採取以下業務舉措:

*保護客戶隱私:該隱私藍圖中的功能和集成性可將安全功能和合規功能結合起來,幫助企業組織保護客戶數據的完整性及遵守隱私法規。組織可以借助該隱私藍圖讓用戶僅能以有限和有條件訪問的方式訪問組織的所有數據,在出現漏洞時減少數據泄露。這種連接方式將幫助組織深入瞭解數據使用情況和隱私風險,通過執行策略來確保用戶按照既定用途使用數據。而且,這種方法還可以幫助組織通過自動化修復流程來檢測並有效應對風險和合規問題。此類流程可利用多種工具,包括最新版本的 IBM Cloud Pak for Security,其中包含 IBM Security Guardium 中的加強版數據安全功能集。

*確保混合和遠程辦公的安全性:組織可以借助混合辦公藍圖確保各種辦公方式的安全性,讓員工能夠隨時隨地使用任何設備安全地連接到位於任何網絡上的任何應用。為了開發該解決方案,IBM 宣佈與 Zscaler 建立了聯盟合作關係,幫助組織確保用戶能夠無縫、安全地連接到各類應用。IBM Security Services 將 Zscaler 的技術與 IBM 的專業知識結合起來,幫助客戶採用端到端的安全訪問服務邊緣(SASE)方法。此外,將 Zscaler Private Access TM 和 Zscaler Internet Access TM 與 IBM Security 的核心技術(例如:IBM Security Verify)融合可以幫助客戶構建零信任架構的基礎。

*減少內部威脅隱患:組織可以借助內部威脅藍圖主動管理各種內部威脅,增強業務彈性,儘量避免業務中斷。本藍圖中概述的集成功能可檢測用戶行為異常,通過自動化適當實施安全策略,保護最有價值的數據。此外,IBM Cloud Pak for Security 還融合了 IBM Security MaaS360 中的全新移動威脅檢測功能和 Watson 的增強用戶行為分析功能。

*保護混合云:混合雲藍圖可幫助組織實現安全程式現代化,讓組織在遷移到雲的過程中始終掌控最敏感的數據和活動。該藍圖中的功能不僅能夠持續確保合規,及時報告並響應安全事件,同時還能監測雲配置錯誤,為所有雲工作負載實施一致的安全策略。客戶可以選擇購買本藍圖中的 IBM Security Services for Cloud,利用其中的開放式自動化方法來簡化混合雲安全部署。該解決方案將雲通用安全專業知識與一組雲技術解決方案、專有技術解決方案和第三方技術解決方案結合在一起,可幫助客戶確保安全性。

IBM Security 認為,在採用零信任策略時,安全團隊需要採用一種開放式方法來應對各種挑戰,實現化零為整,化繁為簡。為了幫助企業在涉及多家供應商的生態系統中簡化安全部署,確保安全性,IBM 正在與業界領先的技術合作夥伴合作。IBM 與 Zscaler 之間的聯盟合作關係是零信任方法的關鍵組成部分,可幫助組織簡化遠程辦公和網絡安全現代化部署。

Zscaler 董事長、首席執行官兼創始人 Jay Chaudhry 指出:“移動辦公以及企業向 SaaS 和雲遷移已經導致外圍安全模型過時,傳統安全防禦措施失效。如今,要想確保數字業務的安全性,唯一的方法就是採用零信任安全模型,通過將用戶身份驗證與業務策略相結合的方式提供對應用和資源的直接訪問權限。我們與 IBM Security 之間聯盟合作關係是 Zscaler 零信任生態系統的一部分,可幫助組織及其員工全面實現移動辦公,同時保護企業數據。”

IBM 也在與生態系統合作夥伴合作,幫助他們與世界各地的客戶一起實施零信任策略。例如,Tech Data 將在Cyber Range 中提供對 IBM Security 零信任藍圖的訪問權限,讓渠道合作夥伴和客戶可以體驗如何通過將這些解決方案組合在一起為關鍵用例採用零信任方法並檢驗實際效果。

Cloud Pak for Security 可擴展交付模型

要想採用開放式零信任方法,就需要一個同樣以開放和協作原則為基礎的安全平台。IBM Cloud Pak for Security 將業界領先的威脅管理和數據安全功能融入了一個模塊化、易於使用的解決方案。借助新推出的 IBM Cloud Pak for Security as a Service ,客戶可以根據自身的環境和需求選擇自有或託管式部署模型。此外,可以通過這項服務訪問,客戶可控制多種威脅管理工具的統一控製麵板,還可以通過按需計費的定價方法輕鬆實現擴展。

IBM Security 總經理 Mary O’Brien 指出:“我們的客戶處在瞬息萬變的業務環境中,他們需要保證環境安全,在日常運營中避免延遲或磨擦。用戶、數據和應用在不同的環境中運行的情況並不罕見。他們需要快速、無縫、安全地實現互聯。如今,企業面臨的安全問題越來越複雜,而零信任方法提供了一種更好的方法,能夠幫助企業輕鬆解決安全問題。”

關注我們Facebook專頁
    相關新聞
      更多瀏覽