A IBM apresentou nesta segunda-feira (5), a nova linha de soluções de segurança. O objetivo é ajudar empresas a protegerem seus dados críticos e a se defenderem proativamente de ataques virtuais e perda de dados. O IBM Threat Protection System já está disponível no Brasil. Nos últimos dois anos, centenas de pesquisadores de segurança, desenvolvedores e analistas usaram sua experiência para entender a anatomia dos ataques modernos, desenvolvendo técnicas diferenciadas e inovadoras para prevenção efetiva e combate de ameaças que possam comprometer informações vitais das corporações.
O sistema integrado funciona juntamente com o serviço de Proteção de Dados Críticos, que detecta e mantém em segurança informações sensíveis ao negócio da empresa de forma dinâmica. Para este serviço são colocados à disposição dos clientes todos os laboratórios de segurança virtual da IBM, que são exclusivamente focados na pesquisa e extinção de ataques persistentes.
"Hoje em dia, os Chief Information Security Officers (CISOs) procuram uma plataforma confiável que possa evoluir de forma mais ágil que as ameaças, já que a sofisticação dos ataques tem se desenvolvido em um ritmo muito maior do que as soluções não-integradas podem lidar", ressalta o líder da equipe de Segurança da IBM para América Latina, Felipe Penaranda Silva. Segundo o executivo, a nova oferta foi construída com base na habilidade da empresa em combinar softwares avançados, serviços, pesquisa e parcerias industriais para conter ataques sofisticados.
Os consultores da IBM desenvolvem uma solução personalizada capaz de resolver as falhas de segurança, incluir marcação eletrônica e rotulagem de dados, criar pontos de controle para monitoramento e fiscalização. Além disso, é possível aperfeiçoar o sistema de acordo com a necessidade de cada negócio, para que os impactos operacionais e mudanças de processos sejam mínimos.
As soluções que fazem parte do IBM Intelligent Threat Protection visam assegurar a eficiência e reduzir a complexidade associada aos recursos de segurança existentes hoje. São elas:
Prevenção: o IBM Security Network Protection, versão 5.2, e o Trusteer Apex Endpoint Malware Protection trabalham juntos para deter ameaças desconhecidas, baseados em comportamentos da rede e nos terminais. Sendo assim, é possível bloquear a rede da empresa de acordo com indicadores de ameaças compartilhados diretamente pela IBM ou por parceiros.
Detecção: quanto mais dados uma companhia puder analisar, maiores são as chances de detectar comportamentos maliciosos avançados que tentam causar prejuízos. O IBM QRadar SIEM v7.2.2 é capaz de lidar com uma maior quantidade de dados e de acelerar a análise por meio de eventos de segurança, logs, fluxos de rede, informações de configuração, dados de identidade, vulnerabilidades, entre outros.
Resposta: o IBM Security Incident QRadar Forensics permite que as equipes de segurança revejam o passo-a-passo da ocorrência de forma rápida e fácil – muitas vezes em horas ao invés de dias. Esta solução, totalmente integrada, ajuda os clientes a verificarem a ocorrência, determinando a gravidade para tomar ações corretivas e preventivas.
A IBM conta com mais de seis mil profissionais, dedicados exclusivamente às iniciativas de segurança. Eles trabalham em Centros de Operações de Segurança, Laboratórios de Desenvolvimento de Soluções de Segurança e Centro de Pesquisas de Segurança de forma integrada para fornecer uma resposta rápida aos clientes em caso de ameaça.