通则不痛!IBM用开源技术打通云安全的“数据血栓”( 五 )

为进行分析而传输数据会带来额外的复杂性 。 IBM Cloud Pak for Security 能够连接所有数据源 , 以发现隐藏的威胁 , 从而做出更好的基于风险的决策 , 而无需移动数据 。 利用 Cloud Pak for Security 的 Data Explorer 应用 , 安全分析师能够非常顺利的跨任何安全工具或者跨云来搜索威胁 。 如果没有此功能 , 安全部门将不得不在每一个单独的环境中手动搜索相同的威胁指标 。 Cloud Pak for Security 是业界第一款不需要将数据迁移至平台即可进行分析以支持此类搜索的工具 。

02

自动的快速响应安全事件

IBM Cloud Pak for Security 在统一的界面下把安全工作流与自动规程连接起来 , 这样 , 安全部门能够更快地对安全事件做出响应 。 该平台支持企业编排数百种常见安全场景的响应 , 指导用户完成整个过程 , 用户能够迅速访问适用的安全数据 , 使用合适的工具 。 IBM 的安全编排、自动化和响应功能与 Red Hat Ansible 相集成 , 提供了更多的自动化规程 。 通过规范整个企业的安全流程和活动 , 企业能够更快、更有效地做出响应 , 同时为自己提供了加强监管审查所需的信息 。

推荐阅读