Você está na página 1de 29

Como aumentar a qualidade dos servios de segurana, diminuindo os custos

Joo Fernando Offering Management & Development

Agenda

Situao do mercado atual Necessidades e desafios: desafios de TI de segurana Como as nossas ofertas de segurana podem ajudar a resolver as suas necessidades e desafios IBM Managed Security Services

Estamos evoluindo em direo a um planeta mais inteligente.

O planeta est ficando instrumentado, interconectado e inteligente.


Novas possibilidades Novas complexidades Novos riscos
"Vimos uma mudana maior nos ltimos 10 anos, do que nos 90 anteriores. "
Ad J. Scheepbouwer, CEO, KPN Telecom

Riscos com a privacidade Tecnologias emergentes Comunicao e colaborao

Exploso da informao

Exigncias regulatrias complexas

Os executivos de TI so desafiados a se manterem em frente as demandas

42 %
de aumento de dispositivos conectados a Internet

650 %
de cescimento em armazenagem at 2012

Menos de 1%
Esto aumentando o budget

70 cents
de cada US$1 gasto na manuteo do ambiente existente

8 vezes
o aumento esperado nos riscos de segurana

50 % Dois em trs
CIO iro: Alterar o mix de capacidades internas versus capacidades obtidas com terceiros

dos CIO1 esto


envolvidos em reengenharia de suas empresas, tornandoas mais rpido, mais flexvel e melhor equipado para transformar dados em insights.

Chief information officer (CIO)

Source for statistics on this slide: IBM 2011 Chief Information Officer [CIO] study

O impacto da segurana em empresas e inovao real e crescente.


Ameaas externas
Forte aumento nos ataques externos a partir de fontes no-tradicionais Ataques cibernticos Crime organizado Espionagem corporativa Estado patrocinando ataques Engenharia social

Ameaas internas
Risco permanente de comportamento inadequado de recursos internos Erros administrativos Comportamento descuidado Violaes internas Aes de funcionrios descontentes Mistura de dados privados e corporativos

Compliance
Crescente necessidade de enfrentar um nmero crescente de regras Regulamentao nacional Padres da indstria Regras locais

Mobilidade

Cloud e virtualizao

Social business

Business intelligence

Agenda

Situao do mercado atual Necessidades e desafios: desafios de TI de segurana Como as nossas ofertas de segurana podem ajudar a resolver as suas necessidades e desafios IBM Managed Security Services

Qual o papel da segurana no ambiente empresarial de hoje?

Habilitar tecnologia emergente e inovaes

Permitir a transformao de negcios


Otimizando a experincia de servio do usurio e do cliente final

Estendendo os limites da empresa

Aumento dos custos: fazer mais com menos

Proteger marca, dados e informaes

Atingir e manter a conformidade

Aumento de ameaas e de exigncias de conformidade demandam uma abordagem mais automatizada e pr-ativa para a segurana.
Automatizada

In te lig de en se ci gu a ra n a

O ti m
Organizaes que utilizam tcnicas automatizadas e de previso para ir em direo a inteligncia de segurana Segurana implantada na operao de TI e na camada de negcios

Manual

Organizaes aplicam proteo de permetro, controlam o acesso e geram relatrio manuais

iz ad a

Pr of ic ie nt e B
Reativa

ic as a
Proativa

Reduo de custos levam as empresas a considerar uma diferente estratgia de abastecimento de infraestrutura de TI
Motivadores

Aumento dos custos operacionais O aumento da complexidade de TI infraestrutura Falta de conhecimento e recursos Saltos de tecnologia e ajustes de infraestrutura de TI Maior carga de gerenciamento da infraestrutura existente equipe de TI Desafio de manter alta qualidade do servio Aumento ameaas de segurana intervenes regulatrias

Transferncia de inovao Foco na core comptencey Competitividade Valor para o acionista Flexibilidade das empresas, a capacidade de reagir Transparncia de custos Reduo de custos ou tornando os custos variveis O acesso a inovaes Espalhar ou mudar os riscos

Sourcing

Decises sobre o Sourcing


Por qu?
O que?

Como?

Onde?

Quando?

Com quem?

Agenda

Situao do mercado atual Necessidades e desafios: desafios de TI de segurana Como as nossas ofertas de segurana podem ajudar a resolver as suas necessidades e desafios IBM Managed Security Services

10

IBM Managed Security Services pode ajudar sua organizao a melhor se adaptar s mudanas.
Reduzir custos
Ajuda a reduzir os custos de gerenciamento de segurana em curso em at 55 por cento no primeiro ano1 Evitar um custo significativo na contratao e treinamento de pessoas adicionais para assegurar a proteco adequada rede Ajuda a reduzir o tempo de inatividade produtividade, baixa e perda de receitas devido a falhas de segurana e perda de dados

Gerir riscos
Ajuda a fornecer segurana endto-end em todos os "domnios" de risco Pode oferecer proteo preventiva atravs do IBM XForce Research , com proteo garantida1 de segurana por meio de servios gerenciados de segurana Ajuda a gerenciar os requisitos de conformidade regulatria

Aprimorar servios
Ajuda a gerenciar a complexidade da segurana e oferece experincia de mercado na avaliao de segurana postura de risco Ajuda a aumentar a eficincia operacional, reduzindo tarefas manuais de auditoria

Suporta diversos fornecedores e vrios tipos de equipamentos


1

Based on an IBM analysis of previous client engagements; individual client results w ill vary.

11

IBM Security Services pode ajudar a entregar valor atravs da diferenciao.

Amplitude de servios Servios Gerenciados de Segurana agnsticos Servios baseados em nuvem Para a nuvem A partir da nuvem IBM Professional Security Services Servios de segurana fsica Servios integrados Correlao de vulnerabilidades de segurana com eventos para fornecer gerenciamento de segurana otimizada Ponto nico de controle Relatrios integrados executivos e tcnicos Opes flexveis de servio Manter um nvel de controle que atenda s suas necessidades combinando dispositivos monitorado, gerenciado, no gerenciado. Proteo on-demand - noites, fins de semana fora do horrio 12

IBM Security Services pode ajudar a entregar valor atravs da diferenciao.


(continuao)

Anlise detalhada de ameaas Arquitetura de servios integrados combinando: Portal de gesto Integrao com IBM X-Force Security inteligncia Sistema de proteo X-Force (normalizao, agregao, correlao, escalada, arquivamento e recuperao) Ajuda a encontrar ameaas de alta prioridade Excelncia global de entrega Rede Global de Centros de Operaes de Segurana (SOC) focada nas ofertas principais Infra-estrutura do centro global de entrega (permite a personalizao) Servio com base em padres de processos de entrega 13

Agenda

Situao do mercado atual Necessidades e desafios: desafios de TI de segurana Como as nossas ofertas de segurana podem ajudar a resolver as suas necessidades e desafios IBM Managed Security Services

14

Experincia da IBM segurana global tem a confiana de algumas das empresas mais exigentes do mundo.
9
Security operations centers

9
Security research centers

11
Security development labs

400
Security operations analysts

520
Field security specialists

941
Professional services security consultants
Security Operations Centers

Mais 20,000 dispositivos com servio contratado Mais de 20B de eventos gerenciados por dia Mais de 100 patentes de segurana* 133 pases atendidos (MSS)

3,300
Strategic outsourcing security delivery resources

Security Research Centers Security Solution Development Centers (3) Institute for Advanced Security Branches

15

IBM pode oferecer um amplo portflio para ajudar a resolver uma variedade de requisitos de negcios.
Managed Security Services Cloud security services
Hosted security event and log management services Hosted vulnerability management services
Requisitos de segurana

Gerenciamento de incidented e eventos Gerenciamento de firewall Gerenciamento de IPS1 e IDS2 Gerenciamento de UTM3 Servio gerenciados de proteo a redes, servidore e desktops

Hosted application scanning Hosted mobile device security management Hosted managed e-mail and web security Hosted IBM X-Force threat analysis service

Suporta diversos fornecedores


Intrusion protection system 2 Intrusion detection system 3 Unif ied threat management
1

e vrios tipos de equipamentos

16

Nossa segurana tradicional de gesto e infra-estrutura baseada em servios podem ajudar a reduzir sua carga de gesto e aumentar a segurana.
Managed Security Services Cloud security services

Gerenciamento de incidented e eventos Gerenciamento de firewall Gerenciamento de IPS1 e IDS2 Gerenciamento de UTM3 Servio gerenciados de proteo a redes, servidore e desktops
Requisitos de segurana

Hosted vulnerability management services Hosted security event and log management services Hosted IBM X-Force threat analysis services Hosted managed e-mail and web security Hosted application scanning Hosted mobile device security management

Suporta diversos fornecedores


Intrusion protection system 2 Intrusion detection system 3Unif ied threat management
1

e vrios tipos de equipamentos

17

IBM Security Servios de segurana podem ajudar a reduzir custos e a complexidade.


Lder em servios gerenciados de segurana fornecimento de solues que ajudam a equilibrar o risco e proteo Aproveitando melhores prticas da industria e tecnologias best-of-breed Responder s preocupaes de gesto de conformidade, ajudando avaliar e implementar controles de segurana apropriados
Segurana gerenciada: terceirize com um nico fornecedor

Perimetro

Local area network (LAN)

Hosts e data center

Intrusion prevention Firewall Universal threat management Security event and log management

Intrusion prevention Gesto de vulnerabilidades Security event and log management

Servidor, desktop e dispositivos mveis Segurana de emails e da web Gerenciamento de vulnerabilidades Security event and log management

18

Os nossos servios baseados em nuvem de segurana ajudam a melhorar a segurana reduzindo o custo total de propriedade.
Managed Security Services Cloud security services

Gerenciamento de incidented e eventos Gerenciamento de firewall Gerenciamento de IPS1 e IDS2 Gerenciamento de UTM3 Servio gerenciados de proteo a redes, servidore e desktops
Requisitos de segurana

Hosted security event and log management services Hosted vulnerability management services Hosted application scanning Hosted mobile device security management Hosted managed e-mail and web security Hosted IBM X-Force threat analysis service

Suporta diversos fornecedores


Intrusion protection system 2 Intrusion detection system 3Unif ied threat management
1

e vrios tipos de equipamentos

19

O que que os servios baseados em nuvem de segurana fornecem?


A proposio de valor para segurana em cloud tornou-se amplamente compreendido, criando interesse e oportunidade dentro, at grandes empresas. Vantagens em relao ao software de segurana instalado no local Diminuio do investimento inicial para implantao Reduo custos de gesto operacional Implementao mais rpida Capacidade de proteger usurios remotos Os benefcios adicionais de segurana baseado em nuvem: Capacidade para padronizar recursos de segurana em uma nica plataforma Capacidade de centralizar os dados em um ambiente maduro Capacidade de consumir rapidamente as melhorias de software

Faster delivery, with reduced expense and complexity

20

Segurana da nuvem

Security event and log management


Gerenciamento externo de logs e eventos de servios de proteo de intruso, firewalls e sistemas operacionais Subscription service

Vulnerability management service


Ajuda a fornecer descoberta proativa e correo de vulnerabilidades Cloud based

Ajuda a proteger contra spam, worms, vrus, spyware, adware e contedos ofensivos

Managed web and email security service

Monitoring and management

Inteligncia de segurana personalizado com base em informaes sobre a ameaa obtidas com IBM X-Force pesquisa e desenvolvimento

IBM X-Force threat analysis service

Suporta segurana de aplicaes web melhorado para ajudar a reduzir a perda de dados, perdas financeiras e tempo de inatividade site com testes de segurana avanada

Application scanning

Mobile device security management


Ajuda a proteger contra malware e outras ameaas enquanto permite o acesso mvel

21

IBM Security Services.

Funcionalidades
interface comum para todos os servios Integra vises de servios de todos os conjuntos de dados Logs de firewalls e intrusion prevention system Se estende por ambos os tipos de dados gerenciados e no gerenciados Dados de inteligncia de segurana integrada em todas as ofertas

Benefcios

Ajuda a reduzir o custo e a complexidade Ajuda a melhorar a tomada de deciso e visibilidade Suporta mltiplas opes de fornecimento e de alavancagem de ferramentas especializadas Virtualmente instantnea Acesso ao conhecimento em segurana Ajuda a gerenciar melhor a conformidade

Portal VSOC - Virtual-Security Operations Center (SOC)

22

IBM Managed Security Services

O que voc tem: Vrios nveis de servio para se adequar os objetivos de negcio Dinmica de terceirizao:
A qualquer hora: horrio de pico, fora dos horrios de pico, fins de semana Qualquer forma: In-house, terceirizado ou uma combinao de ambos Em qualquer lugar: vrios dispositivos, globalmente, remotamente

Acordos de nvel de tradicionais e baseados no desempenho de servios Fornecedor e dispositivo independentes de servios Tradicionais opes de servios gerenciados, servios baseados em nuvem, Segurana como um servio (SaaS opes)

23

Identificar e resolver ameaas crticas de segurana.


Mais de 4.000 clientes reduziram o seu risco e os custos, confiando a sua proteco para a IBM. Reduo de 90 por cento na resposta de emergncia e atividade patch1 Reduo de custo mdia de 55 por cento contra faz-lo em casa1 Anlise e correlao em tempo real Gerenciar alertas de segurana de muitas fontes Lidar com 99 por cento de eventos, sem interveno humana1 Especialistas remediar uma mdia de 5-30 novo ameaas dirias Proteja-se contra nova ameaa, mais de 30 dias antes correes esto disponveis no mercado 1
1Based on an IBM analysis of previous client engagements; individual client results will vary . 2Based on internal IBM analysis

20 bilhes de alertas de segurana por dia


Firewall Anti-virus Web E-mail Intrusion protection

IBM X-Force protection system

Somente de 5 a 30 dos eventos demandam tomadas de deciso prativas para reduo de risco 2

24

Nossos Servios Gerenciados de Segurana podem ajudar a fornecer a excelncia global de entrega.
Servios Gerenciados de Segurana combina anlises avanadas, capacidade de correlao, e inteligncia artificial atravs da X-Force da IBM Sistema de Proteo (XPS), em um nico sistema unificado.
IBM pode ajud-lo a: Otimizar recursos Reduzir a complexidade Aplicar polticas de segurana Melhorar a postura geral de segurana Melhor o gerenciamento da conformidade 25

Aqui est um exemplo da nossa Servios de Segurana Gerenciada integrada arquitetura de servios.
Example: Typical customer environment

IBM gerencia tecnologias de terceiros

Potrenciais alertas
IBM X-Force System Protection (XPS) so referenciados e os dados analisados dope lo nosso sistema especialista lder do setor

1 Bilho

Alertas gerados pelo XPS


Eventos eliminado e validado por analistas

150.000

Filtrado por seu perfil personalizado de TI


Avaliaes solues de investigao e anlise de risco aplicado

300

Eventos priorizados com solues que exigem ao cliente portal de MSS1 atualizado
Six events of significant risk that required client response
1

Managed security services (MSS)

26

Agenda

Situao do mercado atual Necessidades e desafios: desafios de TI de segurana Como as nossas ofertas de segurana podem ajudar a resolver as suas necessidades e desafios IBM Managed Security Services

27

IBM Managed Security Services ajuda a gerenciar os custos, a complexidade e a conformidade da segurana.
Ajuda reduzir os custos
At 55% de reduo dos custos1 Otimizao da infraestrutura Otimizao da produtividade Permite alocao de investimentos em inovaes

Ajuda a eliminar a complexidade


Programa de segurana turn-key Projetado para integrar em ambientes heterogneos Ajuda a melhorar a tomada de decises e reduz os custos indiretos operacionais

Auxilia no gerenciamento do complaince


Controles internos e regulamentares para Sarbanes-Oxley Act (SOX), Payment Card Industry (PCI), Gramm-Leach-Bliley Act (GLBA) e Health Insurance Portability e Accountability Act (HIPAA) Avanados controles de processo que os clientes podem aproveitar para ajudar a gerenciar melhor a conformidade

Ajuda melhora a postura geral de segurana


Business analytics Inovao lder de mercado Respondendo s tendncias tecnolgicas dinmicas (exemplo: nuvem e mobilidade)
1

Based on an IBM analysis of previous client engagements; individual client results w ill vary.

28

Teekkr ederim
Hindi Turkish Traditional Chinese Russian

Gracias
Spanish

Thank You
English Arabic

Obrigado
Portuguese

Grazie
Italian

Danke
German Simplified Chinese Korean

Merci
French

Multumesc
Romanian

Japanese

29