IBM Sentinel用 CyberSense

リカバリーの再構築 - Index Engines™とIBMによって実現

IBM Storage Sentinel with CyberSenseは、エンタープライズストレージ環境に対し、インテリジェントなランサムウェア破損検出と迅速な復旧機能を提供し、高度なサイバー脅威から重要なデータ資産を保護します。Storage Sentinelは、IBMの主要なストレージセキュリティソリューションであり、CyberSenseの高度な分析機能を統合して、FlashSystemスナップショット内のコンテンツレベルでのデータ破損を検出します。.

データシートを取得
IBM Color Logo

課題
ストレージインフラストラクチャは、従来のセキュリティ制御を回避する、ますます高度化するサイバー脅威に直面しています。ランサムウェアがデータを破損すると、組織はどのスナップショットがクリーンで、どのデータ資産が侵害されたかを特定するのに苦労し、ダウンタイムの延長につながります。.

リスクと非効率
コンテンツ(バイトレベル)の深い分析なしでは、組織は復旧中に重要な時間を失い、破損したデータを復旧したり、不必要にロールバックしすぎたりすることがよくあります。これにより、ダウンタイムが延長され、復旧コストが増加し、機密データを迅速に復旧できない場合のコンプライアンス違反のリスクが生じます。.

統計/シナリオ
最近の調査によると、組織がデータ侵害を検知し、その被害を食い止めるまでに平均287日(約9ヶ月半)を要している。バックアップ戦略が整備されている場合でも、データを復旧できた組織の45%は、依然として重大な業務中断に見舞われている。.

隠された脅威は隠れる場所がない

IBM Storage Sentinel の CyberSense は、IBM FlashSystem SafeGuarded Copy スナップショット内のデータを分析し、バイトレベルでの微妙な破損の兆候を検出します。破損が特定されると、ソリューションは詳細なフォレンジックレポートを提供し、最後にクリーンなスナップショットを特定することで、盲目的な復元ではなく、ターゲットを絞った効率的な復旧を可能にします。.

独自の差別化要因
メタデータのみを分析したり、既知のランサムウェアのシグネチャをスキャンしたりするだけのソリューションとは異なり、CyberSenseは200を超えるコンテンツベースの分析と機械学習アルゴリズムを使用して実際のファイルコンテンツを分析し、極めて正確に破損を検出し、誤検出を劇的に減らし、自信を持って復旧の意思決定を行えるようにします。.

競争優位性
CyberSenseインテグレーションは、競合ソリューションにはない独自の攻撃後フォレンジックを提供し、復旧時間目標(RTO)を大幅に短縮すると同時に、復旧されたデータが完全にクリーンであることを保証します。この機能は、データ整合性の検証が最優先される規制産業にとって特に価値があります。.

主な特徴と利点

  • 詳細な攻撃フォレンジックによる汚職の範囲、タイムライン、および影響を受けたシステムの特定
  • インテリジェントリカバリ:最適なリカバリのための最新の既知の良好なスナップショットの特定
  • Oracle、SAP HANA、Epic、VMwareなどの主要なエンタープライズワークロードのサポート
  • IBMのSafeGuarded Copyテクノロジーとのシームレスな統合による自動保護
Shadow Encryption Alert
ホワイトペーパー
復元前に知っておくべきこと

本番ストレージにおけるデータ整合性検証と、ランサムウェアからの確実な復旧

IE Data Integrity Whitepaper Cover

このフィールドは入力チェック用です。変更しないでください。

よくある質問

IBM Storage Sentinel用のCyberSenseとは何ですか?

IBM Storage Sentinel 用 CyberSense は、IBM FlashSystem 環境向けにインテリジェントなランサムウェアの破損検出とリカバリインテリジェンスを提供します。このツールは、保護されたデータをコンテンツレベルで分析し、破損を特定して、組織がどのデータをリカバリに使用できるかを判断するのに役立ちます。.

CyberSense は IBM FlashSystem とどのように連携しますか?

CyberSenseは、IBM FlashSystem SafeGuarded Copyのスナップショット内でデータを分析し、ランサムウェアによる破損の兆候を検知します。もし破損が検出された場合、CyberSenseは法医学的な詳細を提供し、最新のクリーンなスナップショットを特定してチームの迅速かつ自信を持って復旧を支援します。.

CyberSenseは従来のランサムウェア検出とはどのように異なるのですか?

多くの従来型のツールはメタデータ、アクティビティの閾値、または既知のシグネチャに依存しています。CyberSenseはさらに深く掘り下げ、200種類以上のコンテンツベースの分析と機械学習を用いて、バイトレベルで実際のファイルおよびデータベースのコンテンツを検査することで、ランサムウェアによる破損の微妙な兆候を特定します。.

CyberSenseがランサムウェアの破損を検出するとどうなりますか?

CyberSenseは、どのデータが影響を受け、いつ破損が発生したか、攻撃がどのように進んだかを詳細に示す法医学情報を提供します。また、最後の確認可能なクリーンなリカバリーポイントを特定することで、チームは複数のスナップショットを手動でテストするのではなく、信頼できるデータに集中してリカバリー作業を行うことができます。.

CyberSenseは組織がランサムウェアからより迅速に回復するのをどのように支援しますか?

CyberSenseは、クリーンなリカバリーポイントを特定し、攻撃の範囲に関する法医学的なインテリジェンスを提供することで、リカバリーにおける多くの推測作業を排除します。データの復元後にすでに破損していたことが判明するのではなく、チームは検証済みのデータ整合性に基づいてリカバリーの決定を下すことができます。.

IBM Storage Sentinel 用 CyberSense はどのようなワークロードに対応していますか?

CyberSenseは、Oracle、SAP HANA、Epic、VMwareなどの主要なエンタープライズワークロードをサポートしており、組織がIBMのストレージ環境内で重要なアプリケーションおよびデータの整合性を検証できるよう支援します。.

CyberSenseは既存のサイバーセキュリティまたはランサムウェア防止ツールに代わるものですか?

いいえ。CyberSenseはストレージおよびバックアップ環境内のデータの完全性を重視し、既存のサイバーセキュリティ技術を補完します。予防ツールは攻撃の阻止を目的として設計されていますが、CyberSenseは組織が保護されたデータが破損しているかどうかを判断し、復旧のために信頼できるデータがどのデータであるかを判断するのに役立ちます。.

ランサムウェアの復旧においてデータ整合性検証はなぜ重要なのでしょうか?

スナップショットやバックアップがあること自体で、そのコピーが完全に安全であるとは限りません。洗練されたランサムウェアは攻撃が明らかになる前に静かにデータを破損させることがあり、復旧先を特定するのが難しくなります。CyberSenseはデータ整合性を検証するため、組織は妥当な復旧ポイントを特定できるようになり、侵害されたデータを復元するリスクを回避できます。.
bottom
CyberSense Video
↑