O Guardium recebeu a maior pontuação possível (5/5) por suas capacidades de máscara e gerenciamento, seus APIs e integrações, inteligência de dados e capacidades de inspeção, com seu foco de mercado, roteiro e ecossistema associado.
O IBM Guardium protege contra vazamentos em bancos de dados, armazéns de dados e ambientes de Grandes Dados, garantindo a confidencialidade das informações e automatizando os controles de conformidade em ambientes heterogêneos.
Esta plataforma permite o monitoramento contínuo do tráfego de dados estruturados e não estruturados e a aplicação de políticas para o acesso a dados sensíveis em toda a empresa. Através da integração com gerenciamento de TI e outras soluções de gerenciamento de segurança, ele oferece proteção abrangente sobre os dados da empresa. Por sua vez, ele fornece um repositório central de auditoria seguro combinado com uma plataforma de automação do fluxo de trabalho, racionalizando as atividades de validação em uma grande variedade de contextos.
Uma solução ideal para ambientes híbridos e multi-nuvem
O Guardium cria um ecossistema de soluções de segurança centrado em dados apoiado pela estratégia de plataforma aberta da IBM, sem exigir que os usuários removam e/ou substituam suas soluções existentes. É uma plataforma ideal para as empresas de hoje, especialmente aquelas com infraestruturas híbridas multi-nuvem que buscam migrar seus dados para a nuvem.
Características do IBM Security Guardium
- Analisa seus riscos de dados: automaticamente os descobre e os classifica, identificando padrões de uso e avaliando os riscos de conformidade.
- Protege dados críticos: amplia a auditoria, criptografia, mascaramento, remediação, alerta e capacidades de bloqueio dinâmico.
- Adapta-se à mudança: Suporta tecnologias de dados tradicionais e novas como Hadoop, noSQL e a nuvem.
Guardium e QRadar
Complementarmente, como tantas outras soluções de segurança, o Guardium pode ser integrado com o QRadar, outra ferramenta IBM altamente classificada. As duas ferramentas podem trabalhar juntas em um fluxo de informação bidirecional para que as políticas de proteção de dados do Guardium sejam atualizadas automaticamente e em tempo quase real em resposta aos eventos de inteligência de segurança QRadar.
IBM QRadar é uma ferramenta de inteligência de segurança que fornece proteção contra ameaças através do monitoramento de eventos e informações de segurança, usando regras customizáveis para detectar anomalias, bem como fornecendo ferramentas para gerenciamento de vulnerabilidades e análise forense de incidentes.
Trabalhando de forma integrada, o Guardium pode aproveitar a infra-estrutura do QRTrigger para acionar ações em resposta a eventos de segurança originados no QRadar. Com base nas configurações, os eventos QRadar farão com que novos membros sejam adicionados aos grupos Guardium com base nas informações contidas no próprio evento. Além disso, a política do Guardium associada ao grupo é automaticamente reinstalada para que a mudança de membro tenha efeito imediato.
Leia mais:
Obtenha visibilidade de rede em tempo real com o QRadar SIEM
Conecta