IBM Storage Sentinel avec CyberSense offre une détection intelligente de la corruption due aux ransomwares et des capacités de récupération rapide pour les environnements de stockage d'entreprise, protégeant les actifs de données critiques contre les menaces cybernétiques sophistiquées. Storage Sentinel est la solution de sécurité de stockage clé d'IBM qui intègre les analyses avancées de CyberSense pour détecter la corruption des données au niveau du contenu au sein des instantanés FlashSystem.
Obtenez la fiche techniqueDéfis
L'infrastructure de stockage est confrontée à des cybermenaces de plus en plus sophistiquées qui contournent les contrôles de sécurité traditionnels. Lorsque les ransomwares corrompent les données, les organisations ont du mal à identifier quelles sauvegardes instantanées (snapshots) sont propres et quels actifs de données ont été compromis, ce qui entraîne des temps d'arrêt prolongés.
Risques et inefficacités
Sans analyse approfondie du contenu (au niveau des octets), les organisations perdent un temps précieux lors de la récupération, restaurant souvent des données corrompues ou revenant en arrière inutilement. Cela prolonge les temps d'arrêt, augmente les coûts de récupération et risque des violations de conformité lorsque des données sensibles ne peuvent pas être restaurées rapidement.
Statistiques/Scénarios
Selon des études récentes, il faut en moyenne 287 jours (soit environ 9 mois et demi) aux entreprises pour détecter et maîtriser les fuites de données. Même lorsqu'elles ont mis en place des stratégies de sauvegarde, 45% des entreprises qui parviennent à récupérer leurs données subissent tout de même d'importantes perturbations opérationnelles.
CyberSense pour IBM Storage Sentinel analyse les données dans les instantanés de copie protégée (SafeGuarded Copy) d'IBM FlashSystem, détectant les signes subtils de corruption au niveau des octets. Lorsqu'une corruption est identifiée, la solution fournit des rapports d'analyse médico-légale détaillés et localise le dernier instantané propre, permettant une récupération ciblée et efficace plutôt qu'une restauration aveugle.
Différenciateurs uniques
Contrairement aux solutions qui analysent uniquement les métadonnées ou se contentent de rechercher des signatures de rançongiciels connues, CyberSense analyse le contenu réel des fichiers à l'aide de plus de 200 analytiques basées sur le contenu et d'algorithmes d'apprentissage automatique pour détecter la corruption avec une précision chirurgicale, réduisant considérablement les faux positifs et garantissant des décisions de récupération fiables.
Avantages concurrentiels
L'intégration CyberSense offre une analyse médico-légale post-attaque unique que les solutions concurrentes n'ont pas, réduisant considérablement les objectifs de temps de récupération (RTO) tout en garantissant que les données restaurées sont véritablement propres. Ces capacités sont particulièrement précieuses pour les industries réglementées où la vérification de l'intégrité des données est primordiale.
Caractéristiques clés et avantages
↑