CyberSense pour IBM Sentinel

Réimaginer la récupération – propulsé par Index Engines™ et IBM

IBM Storage Sentinel avec CyberSense offre une détection intelligente de la corruption due aux ransomwares et des capacités de récupération rapide pour les environnements de stockage d'entreprise, protégeant les actifs de données critiques contre les menaces cybernétiques sophistiquées. Storage Sentinel est la solution de sécurité de stockage clé d'IBM qui intègre les analyses avancées de CyberSense pour détecter la corruption des données au niveau du contenu au sein des instantanés FlashSystem.

Obtenez la fiche technique
IBM Color Logo

Défis
L'infrastructure de stockage est confrontée à des cybermenaces de plus en plus sophistiquées qui contournent les contrôles de sécurité traditionnels. Lorsque les ransomwares corrompent les données, les organisations ont du mal à identifier quelles sauvegardes instantanées (snapshots) sont propres et quels actifs de données ont été compromis, ce qui entraîne des temps d'arrêt prolongés.

Risques et inefficacités
Sans analyse approfondie du contenu (au niveau des octets), les organisations perdent un temps précieux lors de la récupération, restaurant souvent des données corrompues ou revenant en arrière inutilement. Cela prolonge les temps d'arrêt, augmente les coûts de récupération et risque des violations de conformité lorsque des données sensibles ne peuvent pas être restaurées rapidement.

Statistiques/Scénarios
Selon des études récentes, il faut en moyenne 287 jours (soit environ 9 mois et demi) aux entreprises pour détecter et maîtriser les fuites de données. Même lorsqu'elles ont mis en place des stratégies de sauvegarde, 45% des entreprises qui parviennent à récupérer leurs données subissent tout de même d'importantes perturbations opérationnelles.

Les menaces cachées n'ont nulle part où se cacher

CyberSense pour IBM Storage Sentinel analyse les données dans les instantanés de copie protégée (SafeGuarded Copy) d'IBM FlashSystem, détectant les signes subtils de corruption au niveau des octets. Lorsqu'une corruption est identifiée, la solution fournit des rapports d'analyse médico-légale détaillés et localise le dernier instantané propre, permettant une récupération ciblée et efficace plutôt qu'une restauration aveugle.

Différenciateurs uniques
Contrairement aux solutions qui analysent uniquement les métadonnées ou se contentent de rechercher des signatures de rançongiciels connues, CyberSense analyse le contenu réel des fichiers à l'aide de plus de 200 analytiques basées sur le contenu et d'algorithmes d'apprentissage automatique pour détecter la corruption avec une précision chirurgicale, réduisant considérablement les faux positifs et garantissant des décisions de récupération fiables.

Avantages concurrentiels
L'intégration CyberSense offre une analyse médico-légale post-attaque unique que les solutions concurrentes n'ont pas, réduisant considérablement les objectifs de temps de récupération (RTO) tout en garantissant que les données restaurées sont véritablement propres. Ces capacités sont particulièrement précieuses pour les industries réglementées où la vérification de l'intégrité des données est primordiale.

Caractéristiques clés et avantages

  • Analyses médico-légales détaillées de l'attaque révélant l'étendue de la corruption, la chronologie et les systèmes affectés
  • Récupération intelligente : identification des instantanés valides les plus récents pour une récupération optimale
  • Prise en charge des charges de travail d'entreprise majeures, notamment Oracle, SAP HANA, Epic et VMware
  • Intégration transparente avec la technologie SafeGuarded Copy d'IBM pour une protection automatisée
Shadow Encryption Alert
Livre blanc
À savoir avant de restaurer

Validation de l'intégrité des données dans le stockage de production pour une récupération confiante après ransomware

IE Data Integrity Whitepaper Cover

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Questions fréquemment posées

Qu'est-ce que CyberSense pour IBM Storage Sentinel ?

CyberSense pour IBM Storage Sentinel offre une détection intelligente des corrupteurs ransomware et des informations sur la récupération pour les environnements IBM FlashSystem. Il analyse les données protégées au niveau du contenu pour identifier les corrupteurs et aider les organisations à déterminer quelles données peuvent être confiées au processus de récupération.

Comment CyberSense fonctionne-t-il avec IBM FlashSystem ?

CyberSense analyse les données dans les copies sauvegardées de l’appareil IBM FlashSystem SafeGuarded, à la recherche de signes de corruption induite par un ransomware. Si une corruption est détectée, CyberSense fournit des détails d’analyse et identifie le dernier snapshot nettoyé connu pour aider les équipes à récupérer rapidement et en toute confiance.

Comment CyberSense se distingue-t-il des méthodes traditionnelles de détection des ransomwares ?

De nombreux outils traditionnels reposent sur des métadonnées, des seuils d’activité ou des signatures connues. CyberSense va plus loin en inspectant le contenu réel des fichiers et des bases de données au niveau des octets, en utilisant plus de 200 analyses basées sur le contenu et le machine learning pour détecter les signes subtils de corruption par ransomware.

Que se passe-t-il lorsque CyberSense détecte une corruption par ransomware ?

CyberSense fournit des informations juridiques détaillées indiquant quelles données ont été affectées, quand la corruption a eu lieu et comment l’attaque s’est déroulée. Elle permet également d’identifier le dernier point de restauration connu afin que les équipes puissent concentrer leurs efforts de restauration sur les données fiables, au lieu de tester manuellement plusieurs snapshots.

Comment CyberSense aide-t-il les organisations à se remettre plus rapidement d’une attaque ransomware ?

CyberSense élimine une grande partie des incertitudes liées au processus de récupération en identifiant des points de restauration propres et en fournissant des informations forensiques sur l’étendue de l’attaque. Au lieu de restaurer des données et de découvrir plus tard qu’elles étaient déjà corrompues, les équipes peuvent prendre des décisions de restauration en se basant sur des données d’intégrité validées.

Quels types de charges de travail peut-il supporter CyberSense for IBM Storage Sentinel ?

CyberSense prend en charge les principaux environnements d’entreprise, notamment Oracle, SAP HANA, Epic et VMware, aidant ainsi les organisations à valider l’intégrité des applications et des données critiques dans leurs environnements de stockage IBM.

CyberSense remplace-t-il les outils de cybersécurité ou de prévention des ransomware existants ?

Non. CyberSense complète les technologies de cybersécurité existantes en se concentrant sur l’intégrité des données dans les environnements de stockage et de sauvegarde. Si les outils de prévention sont conçus pour stopper les attaques, CyberSense aide les organisations à déterminer si leurs données protégées ont été corrompues et quels données peuvent être confiées à la reprise des opérations.

Pourquoi la validation de l’intégrité des données est-elle importante pour la récupération des ransomwares ?

Contrebalancer les pertes et récupérer les données est une priorité absolue pour les entreprises. Toutefois, disposer d’images de sauvegarde ou de copies n’implique pas automatiquement que ces copies soient propres. Les ransomwares sophistiqués peuvent corrompre discrètement les données avant que l’attaque ne devienne visible, rendant difficile de savoir d’où récupérer. CyberSense valide l’intégrité des données afin que les entreprises puissent identifier des points de restauration fiables plutôt que de risquer de restaurer des données compromises.
bottom
CyberSense Video
↑