CyberSense pour IBM Sentinel

Réimaginer la récupération – propulsé par Index Engines™ et IBM

IBM Storage Sentinel avec CyberSense offre une détection intelligente de la corruption due aux ransomwares et des capacités de récupération rapide pour les environnements de stockage d'entreprise, protégeant les actifs de données critiques contre les menaces cybernétiques sophistiquées. Storage Sentinel est la solution de sécurité de stockage clé d'IBM qui intègre les analyses avancées de CyberSense pour détecter la corruption des données au niveau du contenu au sein des instantanés FlashSystem.

Obtenez la fiche technique
IBM Color Logo

Défis
L'infrastructure de stockage est confrontée à des cybermenaces de plus en plus sophistiquées qui contournent les contrôles de sécurité traditionnels. Lorsque les ransomwares corrompent les données, les organisations ont du mal à identifier quelles sauvegardes instantanées (snapshots) sont propres et quels actifs de données ont été compromis, ce qui entraîne des temps d'arrêt prolongés.

Risques et inefficacités
Sans analyse approfondie du contenu (au niveau des octets), les organisations perdent un temps précieux lors de la récupération, restaurant souvent des données corrompues ou revenant en arrière inutilement. Cela prolonge les temps d'arrêt, augmente les coûts de récupération et risque des violations de conformité lorsque des données sensibles ne peuvent pas être restaurées rapidement.

Statistiques/Scénarios
Selon des études récentes, il faut en moyenne 287 jours (soit environ 9 mois et demi) aux entreprises pour détecter et maîtriser les fuites de données. Même lorsqu'elles ont mis en place des stratégies de sauvegarde, 45% des entreprises qui parviennent à récupérer leurs données subissent tout de même d'importantes perturbations opérationnelles.

Les menaces cachées n'ont nulle part où se cacher

CyberSense pour IBM Storage Sentinel analyse les données dans les instantanés de copie protégée (SafeGuarded Copy) d'IBM FlashSystem, détectant les signes subtils de corruption au niveau des octets. Lorsqu'une corruption est identifiée, la solution fournit des rapports d'analyse médico-légale détaillés et localise le dernier instantané propre, permettant une récupération ciblée et efficace plutôt qu'une restauration aveugle.

Différenciateurs uniques
Contrairement aux solutions qui analysent uniquement les métadonnées ou se contentent de rechercher des signatures de rançongiciels connues, CyberSense analyse le contenu réel des fichiers à l'aide de plus de 200 analytiques basées sur le contenu et d'algorithmes d'apprentissage automatique pour détecter la corruption avec une précision chirurgicale, réduisant considérablement les faux positifs et garantissant des décisions de récupération fiables.

Avantages concurrentiels
L'intégration CyberSense offre une analyse médico-légale post-attaque unique que les solutions concurrentes n'ont pas, réduisant considérablement les objectifs de temps de récupération (RTO) tout en garantissant que les données restaurées sont véritablement propres. Ces capacités sont particulièrement précieuses pour les industries réglementées où la vérification de l'intégrité des données est primordiale.

Caractéristiques clés et avantages

  • Analyses médico-légales détaillées de l'attaque révélant l'étendue de la corruption, la chronologie et les systèmes affectés
  • Récupération intelligente : identification des instantanés valides les plus récents pour une récupération optimale
  • Prise en charge des charges de travail d'entreprise majeures, notamment Oracle, SAP HANA, Epic et VMware
  • Intégration transparente avec la technologie SafeGuarded Copy d'IBM pour une protection automatisée
Shadow Encryption Alert
Livre blanc
À savoir avant de restaurer

Validation de l'intégrité des données dans le stockage de production pour une récupération confiante après ransomware

IE Data Integrity Whitepaper Cover

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
bottom
CyberSense Video