為企業(yè)的混合云、AI 和量子計算轉型提供統一的、SaaS 優(yōu)先的數據安全能力
北京2024年10月28日 /美通社/ -- 隨著(zhù)與混合云、AI 和量子相關(guān)的風(fēng)險不斷顛覆傳統的數據安全范式,IBM(紐交所代碼:IBM)近日推出IBM Guardium數據安全中心(IBM Guardium Data Security Center),旨在幫助企業(yè)在任何環(huán)境中通過(guò)統一控制措施,保護整個(gè)生命周期的數據。
IBM Guardium Data Security Center 提供了企業(yè)數據資產(chǎn)的統一視圖,助力安全團隊整合工作流程,并在單一儀表板中處理數據監控和治理、數據檢測和響應、數據和 AI 安全態(tài)勢管理以及密碼管理等問(wèn)題。借助其生成式 AI能力,IBM Guardium Data Security Center可生成風(fēng)險摘要,提高安全專(zhuān)員的工作效率。
今天,生成式 AI 技術(shù)的采用以及影子 AI(未經(jīng)許可的模型)的風(fēng)險迅速激增,該數據安全中心平臺通過(guò)內嵌的 IBM Guardium AI Security 軟件保護企業(yè)的 AI 部署,避免出現安全漏洞和違反數據治理政策的情況。
IBM Guardium Data Security Center 還包含IBM Guardium Quantum Safe 軟件,幫助客戶(hù)保護加密數據,從而免受未來(lái)潛在的量子攻擊(比如獲得密碼相關(guān)的量子計算機訪(fǎng)問(wèn)權的網(wǎng)絡(luò )攻擊者)。IBM Guardium Quantum Safe的背后,是IBM 研究院的研究成果(包括IBM 的后量子加密算法)和 IBM Consulting的行業(yè)專(zhuān)長(cháng)。
IBM 安全產(chǎn)品管理副總裁 Akiba Saeedi 表示:"生成式 AI 和量子計算創(chuàng )造了巨大的機遇,但也帶來(lái)了新的風(fēng)險。在這一變革時(shí)期,企業(yè)需要提高加密靈活性,并加強監控AI 模型、訓練數據和使用情況。IBM Guardium Data Security Center 憑借AI 安全、量子安全和其他集成功能,為企業(yè)提供了全面的風(fēng)險可視性。"
IBM Guardium Quantum Safe 可幫助企業(yè)了解和管理其密碼安全狀況,解決漏洞并指導修復工作。它將代碼使用的加密算法、代碼中檢測到的安全漏洞以及網(wǎng)絡(luò )使用情況整合到一個(gè)儀表板中,便于安全分析師監控政策違反情況并跟蹤進(jìn)展,從而幫助企業(yè)根據外部、內部和政府法規執行相關(guān)策略,而無(wú)需整合分布在不同系統、工具和部門(mén)的信息。Guardium Quantum Safe 提供可定制的元數據和靈活的報告模式,確保優(yōu)先修復關(guān)鍵漏洞。
IBM Guardium AI Security 可管理敏感 AI 數據,以及AI 模型的安全風(fēng)險和數據治理要求。除了發(fā)現 AI 部署、確保合規和減少漏洞,它還能通過(guò)數據資產(chǎn)的整體視圖保護 AI 模型中的敏感數據。此外,IBM Guardium AI Security 可與 IBM watsonx 和其他生成式 AI SaaS 提供商相集成。例如,IBM Guardium AI Security 將發(fā)現的"影子 AI"模型及時(shí)與 IBM watsonx.governance平臺共享,從而確保有效的治理。
變革時(shí)代的數據安全關(guān)鍵詞:全方位、可信賴(lài)、前瞻性
混合云、AI 和量子時(shí)代的風(fēng)險意味著(zhù)關(guān)鍵數據(如醫療記錄、金融交易、知識產(chǎn)權、關(guān)鍵基礎設施等)亟需新的保護措施。在這一變革時(shí)期,企業(yè)需要一個(gè)值得信賴(lài)的合作伙伴和全方位的數據安全戰略,而非將零散的解決方案簡(jiǎn)單拼湊。
IBM已經(jīng)先行一步。IBM Guardium Quantum Safe軟件的推出正是受益于IBM Consulting的行業(yè)專(zhuān)長(cháng)和IBM研究院的技術(shù)成果,成為IBM量子安全產(chǎn)品和服務(wù)的重要補充。最近,IBM研究院的多個(gè)后量子加密(post-quantum cryptography)算法已由美國國家標準與技術(shù)研究院 (NIST) 發(fā)布并標準化,這標志著(zhù)保護全球加密數據的一個(gè)重要里程碑,也是保護加密數據免受可能的量子攻擊的關(guān)鍵一步。
IBM Consulting的量子安全轉型服務(wù)已經(jīng)借助上述技術(shù),幫助企業(yè)定義風(fēng)險、清查風(fēng)險并確定風(fēng)險優(yōu)先級、應對風(fēng)險,然后擴展整個(gè)流程。IBM Consulting 的網(wǎng)絡(luò )安全團隊在密碼學(xué)、量子安全等技術(shù)領(lǐng)域擁有豐富經(jīng)驗。電信、金融、政府和其他行業(yè)的數十家客戶(hù)正借助IBM 量子安全轉型服務(wù),防范當下和未來(lái)的種種風(fēng)險,比如"先竊取,后解密"的網(wǎng)絡(luò )攻擊。
IBM 還在IBM Security Verify 產(chǎn)品組合中增加了去中心化身份功能IBM Verify Digital Credentials,幫助用戶(hù)存儲和管理自己的憑證。該功能可將駕駛證、保險卡、會(huì )員卡和員工卡等實(shí)體憑證數字化,然后通過(guò)全面的安全、隱私保護和控制措施,實(shí)現標準化且安全的存儲和共享。作為業(yè)界領(lǐng)先的IAM(身份訪(fǎng)問(wèn)管理)解決方案,IBM Verify可在混合云環(huán)境中有效地保護用戶(hù)憑證。
關(guān)于 IBM 未來(lái)方向和意向的聲明可能會(huì )隨時(shí)更改或撤銷(xiāo),恕不另行通知。
關(guān)于IBM
IBM 是全球領(lǐng)先的混合云、人工智能及企業(yè)服務(wù)提供商,幫助超過(guò) 175 個(gè)國家和地區的客戶(hù),從其擁有的數據中獲取商業(yè)洞察,簡(jiǎn)化業(yè)務(wù)流程,降低成本,并獲得行業(yè)競爭優(yōu)勢。金融服務(wù)、電信和醫療健康等關(guān)鍵基礎設施領(lǐng)域的超過(guò) 4000 家政府和企業(yè)實(shí)體依靠 IBM 混合云平臺和紅帽 OpenShift 快速、高效、安全地實(shí)現數字化轉型。IBM 在人工智能、量子計算、行業(yè)云解決方案和企業(yè)服務(wù)方面的突破性創(chuàng )新為我們的客戶(hù)提供了開(kāi)放和靈活的選擇。對企業(yè)誠信、透明治理、社會(huì )責任、包容文化和服務(wù)精神的長(cháng)期承諾是 IBM 業(yè)務(wù)發(fā)展的基石。了解更多信息,請訪(fǎng)問(wèn):https://www.ibm.com/cn-zh