Você está na página 1de 5

IBM Security

Guardium Analyzer
No mundo digital de hoje, os dados são
___________________________________ nosso asset mais crítico e complexo. Eles
estão por toda a empresa e permitem que
Destaques as empresas criem um maior valor para os
clientes, o que os torna não apenas cruciais

compliance associados aos dados regulamentados, para as empresas que os armazenam e
como PCI, PII e PHI gerenciam, mas também um alvo importante
para pessoas mal-intencionadas. Enquanto
• Localizar dados regulamentados em bancos de
dados locais e na nuvem, e fazer o escaneamento isso, a quantidade de dados continua a
das vulnerabilidades do banco de dados crescer: 2,5 quintilhões de bytes de dados
são criados diariamente1. Em paralelo, novos

última geração com reconhecimento de padrão de
regulamentos de privacidade de dados,
dados pronto para o uso para ordens e regulamentos como a Lei de privacidade do consumidor da
globais de privacidade ou personalizar seus próprios Califórnia, o Regulamento Geral de Proteção
padrões de dados para ampliar esses recursos de Dados, a Lei Geral de Proteção de Dados
• Usar resultados priorizados de pontuação de risco Pessoais (LGPD) do Brasil, e os Requisitos
e recomendações de correção para começar a atualizados de segurança cibernética do
tratar dos riscos Estado de Nova York para empresas do setor

aos mandatos de compliance existentes


(SOX, HIPAA, PCI DSS etc.) para criar um
ambiente regulatório cada vez mais rigoroso
e variado.
Conheça nosso site
Todos esses elementos se combinam para
tornar a segurança de dados, compliance e
Fale com especialista medida que mais e mais dados vão sendo
criados, novos requisitos de compliance
vão sendo adicionados, e a privacidade
de dados em geral alcança novos níveis

consumidor, como os líderes em tecnologia


podem garantir que nenhum desses dados
e nenhum risco de compliance e segurança
associado a eles será ignorado?

Diferentes áreas corporativas dentro


de uma empresa são afetadas por
essas considerações, desde diretores
de privacidade de dados, diretores de
segurança de informações e diretores de
riscos de dados até gerentes de compliance,
gerentes de dados, gerentes de TI e muitos
outros. E todos esses grupos estão tentando
_______________________________ determinar como podem gerenciar com
1 Forbes, "How Much Data Do We Create Every Day?

The Mindblowing Stats Everyone Should Read", 21 de maio


de 2018
segurança de dados enquanto ajudam a
empresa a prosperar.
1
O IBM® Security Guardium® Analyzer é frequência do escaneamento do banco de
uma oferta de software como serviço que dados (por exemplo, semanal ou mensal).
pode ajudar os gerentes de compliance, Depois que ele é executado, os resultados e
gerentes de dados e gerentes de TI a as informações sobre os riscos são enviados
começarem suas jornadas de compliance para a nuvem para exibição em um painel de
e segurança de dados localizando dados resumo.
regulamentados em bancos de dados locais
e na nuvem, classificando-os, identificando Localize Dados Relevantes para sua
vulnerabilidades e ajudando os usuários a Empresa
entender por onde começar para que eles
possam tentar minimizar os riscos. O Guardium Analyzer pode ajudar as
empresas a localizar todos os tipos de dados,
Graças ao Guardium Analyzer, os resultados como dados de clientes ou regulamentados,
da análise de risco são enviados para a usando um mecanismo de classificação
nuvem e visualizados ali, mas os dados de última geração e padrões de dados
regulamentados propriamente ditos não são pré-integrados que ajudam a localizar e a
movidos e permanecem no local. O serviço classificar com eficiência tipos de dados
é hospedado nos data centers da IBM. regulamentados confidenciais e pessoais.
Com recursos prontos para o uso, ele
CLASSIFICAÇÃO DE DADOS oferece padrões de dados para dados de
E ANÁLISES DE RISCO COMO PII e de categoria especial (relevantes para
SERVIÇO a Regulamentação Geral sobre a Proteção
de Dados [GDPR]), incluindo continuamente
O Guardium Analyzer ajuda os usuários padrões de dados adicionais. Os usuários
a avaliar com eficiência os riscos de podem adicionar outros padrões de
segurança e compliance associados classificação com facilidade para ampliar os
aos dados regulamentados. Além disso, recursos do Guardium Analyzer, oferecendo
ainda ajuda a identificar bancos de dados suporte a regulamentos adicionais, como
contendo dados regulamentados, como PCI DSS, HIPAA, a Lei de privacidade
PHI, PII ou PCI, depois ajuda a minimizar do consumidor da Califórnia e outros, e
os riscos usando técnicas de classificação carregando suas próprias regras de padrão de
e escaneamento de vulnerabilidades de expressão regular ou palavra-chave. Quando
última geração. Isso pode priorizar bancos se trata de classificação, seja para qualquer
de dados locais e na nuvem que contêm padrão preexistente ou fornecido pelo usuário,
dados que estão em risco e que exigem o serviço vai além da pesquisa de dados
mais atenção. de nível superior e pode realmente analisar
o texto em tabelas de bancos de dados
Os usuários podem configurar locais e na nuvem para localizar e classificar
escaneamentos periódicos do banco de dados regulamentados, como números de
dados. Para isso, basta selecionar uma identificação pessoal, gênero, endereço etc.
janela de escaneamento para cada banco Descubra Quais São os Riscos
de dados, possibilitando que as avaliações
sejam executadas no melhor horário para As vulnerabilidades abertas em bancos
a empresa. Depois, é só selecionar a de dados podem aumentar os níveis de
exposição e risco, especialmente se os
bancos de dados em questão tiverem dados
regulamentados. O Guardium Analyzer conta
com recursos de escaneamento e avaliação
de vulnerabilidades e analisa com eficiência
uma enorme quantidade de vulnerabilidades
do banco de dados. Depois disso, ele pode
identificar problemas de vulnerabilidade,
como exposições e vulnerabilidades comuns
(CVEs) ou correções faltantes que podem ser
exploradas e precisam de atenção.
O painel interativo do Guardium Analyzer exibe
informações de riscos dos dados. Os usuários As técnicas especializadas de pontuação
podem clicar nelas para exibir mais detalhes. de risco são aplicadas tanto aos resultados

2
da classificação como aos resultados do locais e na nuvem para localizar e classificar
escaneamento de vulnerabilidades. A oferta esses dados.
ajuda a identificar o nível de risco associado
a cada banco de dados e oferece detalhes Além disso, os usuários podem aproveitar os
específicos do que está sujeito a risco no padrões de dados pré-integrados da IBM, os
banco de dados e por que, além de fornecer padrões de dados fornecidos pelos usuários
recomendações específicas de correção. ou uma combinação de ambos para atender às
necessidades de privacidade de dados.
Tome uma Ação
Escaneamento de Vulnerabilidade. As
As informações de pontuação de risco vulnerabilidades abertas em seus bancos
são usadas para apresentar aos usuários de dados podem aumentar seus níveis de
autorizados uma lista de riscos priorizados e exposição e risco. Essa oferta conta com
oferece informações que eles podem recursos de escaneamento e avaliação de

usar para entender quais medidas tomar vulnerabilidades e analisa com eficiência
para lidar com os riscos de vulnerabilidade uma enorme quantidade de vulnerabilidades
e ajudar a proteger dados pessoais ou de do banco de dados. Depois disso, ela
clientes. pode identificar problemas urgentes de
vulnerabilidade, como CVEs, que podem ser
O Guardium Analyzer ainda inclui um exploradas e precisam de atenção.
painel de progresso. Levando em conta os
escaneamentos frequentes do ambiente de Pontuações de Risco. Tomando como base
banco de dados local e na nuvem, além das as informações obtidas nos escaneamentos
pontuações de risco e das recomendações de vulnerabilidade e na classificação de
de correção priorizadas, o painel mostra dados, são aplicadas técnicas de pontuação
também a tendência de seus níveis de risco, de risco para oferecer informações de risco
além do progresso feito para lidar com esses priorizadas. A pontuação de risco baseia-se
riscos ao longo do tempo. na quantidade de dados regulamentados, no
tipo de dados regulamentados e no número
PRINCIPAIS RECURSOS DO IBM de vulnerabilidades encontradas. Os bancos
SECURITY GUARDIUM ANALYZER de dados com maior quantidade de riscos

Os principais recursos oferecidos hoje como


parte do Guardium Analyzer são:

Conectividade com Bancos de Dados


Locais e na Nuvem. Ajuda os clientes a
se conectarem com seus bancos de dados
para descobrir dados regulamentados e
vulnerabilidades relacionadas ao local onde
os dados estão armazenados. Os clientes
podem se conectar a diversos bancos de
dados simultaneamente. Como parte do Detalhe o painel de resumo para obter informações
processo de conexão e escaneamento, priorizadas que mostrem quais bancos de dados
são aplicadas técnicas de criptografia podem estar sujeitos a risco.
para proteger os dados, e os dados
regulamentados nunca são transferidos para identificados são marcados com "prioridade
a nuvem. 1", e aqueles com menor quantidade de riscos
recebem a "prioridade 3". A oferta ajuda a
Atualmente, o Guardium Analyzer oferece identificar o nível de risco associado a cada
suporte aos bancos de dados do Oracle, banco de dados, oferece detalhes específicos
db2, MySQL e MS SQL Server, sejam locais do que está sujeito a risco no banco de dados
ou na nuvem. e por que, e ajuda as empresas a entenderem
quais são os tipos de dados regulamentados
Classificação de Dados de Última contidos em seus bancos de dados e quais são
Geração. Oferece um mecanismo de os níveis de risco para a empresa.
classificação de última geração, que também
é compatível com as ofertas do IBM Watson, Recomendações de Correção Priorizadas.
além de padrões de dados pré-integrados As informações da pontuação de risco são
que ajudam você a identificar e a classificar usadas para apresentar a você e à sua equipe
com eficiência dados de PII e de categoria de segurança ou compliance uma lista de riscos
especial. O mecanismo de classificação priorizados.
faz o escaneamento e a análise do texto
propriamente dito nos bancos de dados 3
Os riscos priorizados ajudam os usuários a Os gerentes de bancos de dados podem
entender quais medidas podem ser tomadas selecionar um banco de dados específico
para tratar dos riscos de vulnerabilidade e e ver uma lista das vulnerabilidades
ajudar a proteger dados regulamentados encontradas, depois podem clicar para ver
relevantes. Essas recomendações ajudam as mais detalhes sobre a vulnerabilidade e
empresas a priorizar seu foco e a mitigar os sugestões de como corrigi-la de maneira
riscos de segurança e compliance. eficiente. A partir daí, é possível começar
a adotar medidas para reduzir o risco e a
Os usuários podem filtrar a lista por exposição.
fatores como severidade do risco
(prioridade 1, 2, 3), ameaça à empresa, POR QUE O IBM SECURITY
local e padrões de dados. GUARDIUM?
SIMPLIFIQUE OS DADOS A plataforma IBM Security Guardium Analyzer
DE SEGURANÇA E AS oferece uma abordagem completa para tratar
ATIVIDADES DE COMPLIANCE da segurança de dados, seja em ambientes
locais, na nuvem ou híbridos. A plataforma
O Guardium Analyzer ajuda diferentes Guardium para proteção e segurança de dados
tipos de usuários dentro das empresas a aproveita recursos de inteligência e automação
colaborar com as atividades de compliance para oferecer uma abordagem estratégica
e segurança de dados. A tecnologia ajuda centralizada para proteger tipos de dados
gerentes de compliance, gerentes de dados regulamentados. A eficiente análise de dados
e gerentes de TI a obter as informações e pontual e em tempo real ajuda as equipes a
os detalhes de que precisam para iniciar analisarem o cenário de risco e a descobrirem
ações focadas em torno das atividades rapidamente ameaças internas e externas.
de compliance, privacidade e proteção de A solução oferece uma grande variedade de
dados mais ampla. recursos de proteção de dados, como:

Na tela que mostra as informações de • Descoberta e classificação automatizadas


risco priorizadas e as recomendações de dos tipos de dados regulamentados
correção, os usuários podem clicar no botão • Geração de relatórios de direitos
"compartilhar" para gerar um link para ser • Avaliação e correção de vulnerabilidades
enviado aos gerentes de dados autorizados. • Monitoramento de atividades de dados e
O Guardium Analyzer pode enviar a cada arquivos para repositórios NAS, SharePoint,
gerente de dados uma lista priorizada Windows e Unix
• Mascaramento, criptografia, bloqueio,
alertas e quarentena
• Suporte automatizado de compliance

O Guardium ajuda as equipes a proteger dados


regulamentados nos ambientes heterogêneos
de hoje, em diversos sistemas de bancos de
dados, armazéns de dados, Hadoop, NoSQL,
na memória, arquivos, ambientes de nuvem,
O botão "compartilhar" ajuda na colaboração além de outros. A solução pode se adaptar às
entre as equipes e usuários. mudanças no ambiente de TI, seja para incluir
novos usuários, expandir a capacidade ou
integrar novas tecnologias.
referente aos bancos de dados que ele
possui. Por sua vez, o gerente de dados
pode fazer login ou usar o link para ver uma
lista contendo apenas os seus bancos de
Para mais informações
Para obter mais informações sobre essa oferta, entre em
dados. Dessa forma, a solução colabora contato com o especialista em segurança da IBM ou visite:
com a divisão de tarefas. https://www.ibm.com/marketplace/guardium-analyzer

4
DISCLAIMER DE
RESPONSABILIDADE DE GDPR
É importante ressaltar que os clientes ______________________________________________
são responsáveis por assegurar o próprio
compliance com as leis e regulamentos, © Copyright IBM Corporation 2018

inclusive com o Regulamento Geral de


Proteção de Dados da União Europeia IBM Security
75 Binney St
(GDPR). Os clientes são exclusivamente Cambridge, MA 02142
responsáveis por obter orientação
jurídica competente no que diz respeito à Produzido nos Estados Unidos da América em setembro de 2018

lei ou regulamentação relevante que possa


IBM, o logotipo IBM e ibm.com são marcas comerciais da
afetar seus negócios e qualquer ação que International Business Machines Corp., registradas em muitas
precisem tomar para cumprir tais leis e jurisdições em todo o mundo. Outros nomes de produtos e serviços
podem ser marcas comerciais da IBM ou de outras empresas. Uma
regulamentações. Os produtos, serviços lista atual das marcas comerciais da IBM está disponível na Web
e outros recursos descritos aqui não são em "Copyright and trademark information" no site ibm.com/legal/
copytrade.shtml
adequados para todas as situações de
clientes e podem ter uma disponibilidade Este documento entra em vigor a partir da data inicial de
restrita. A IBM não oferece orientações publicação e pode ser alterado pela IBM a qualquer momento. Nem
todas as ofertas estão disponíveis em todos os países nos quais a
jurídicas, de contabilidade ou de auditoria e IBM opera.
não declara ou garante que seus serviços
ou produtos assegurarão que o cliente AS INFORMAÇÕES NESTE DOCUMENTO SÃO FORNECIDAS
esteja em compliance com qualquer lei ou "COMO ESTÃO" SEM QUALQUER GARANTIA, EXPRESSA
OU IMPLÍCITA, INCLUSIVE SEM QUAISQUER GARANTIAS DE
regulamentação. COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM PROPÓSITO
ESPECÍFICO E QUALQUER GARANTIA OU CONDIÇÃO DE NÃO
VIOLAÇÃO. Os produtos IBM
Saiba mais sobre a jornada de preparo da são garantidos de acordo com os termos e condições dos contratos
IBM para o GDPR e sobre nossos recursos e sob os quais são fornecidos.

ofertas de GDPR que podem ajudá-lo em sua


jornada de compliance.
Recicle
______________________________________________

70022270-BRPT-00
Conheça nosso site

Fale com especialista

Você também pode gostar