Решения Oracle сокращают время обнаружения и устранения угроз в облаке

6 октябрь, 2017 - 14:55

Корпорация Oracle объявила о доступности интеллектуального комплекса для обеспечения безопасности и управления, первого в отрасли специально созданного для облака. Это новый набор интегрированных решений, включающий портфолио сервисов Oracle Identity Security Operations Center (SOC) и Oracle Management Cloud, поможет предприятиям прогнозировать, обнаруживать, уменьшать и устранять угрозы кибербезопасности и помогать в устранении проблем с производительностью приложений и инфраструктуры.

Используя искусственный интеллект для анализа единого, унифицированного набора данных, состоящего из полных данных телеметрии систем безопасности и операций, а также для автоматического восстановления, этот интегрированный комплекс Oracle позволяет заказчикам быстро адаптировать систему безопасности и операции в зависимости от изменений ландшафта угроз и рисков. Такое приложение машинного обучения потенциально может помочь предотвратить атаки, уменьшить «окно» их обнаружения с нескольких месяцев до нескольких минут, быстрее устранять нарушения безопасности и сбои в производительности.

Основой предложения Oracle Identity SOC является недавно выпущенный облачный сервис Oracle Security Monitoring and Analytics Cloud Service. Это обеспечивает управление инцидентами и событиями безопасности (Security Incident and Event Management, SIEM), а также аналитику поведения пользователей и сущностей (User and Entity Behavioral Analytics, UEBA) на основе мониторинга активности в облаке и обнаружение угроз с помощью облачного сервиса Oracle CASB Cloud Service. При этом учитывается контекст идентификации сервиса Oracle Identity Cloud Service и используется весь спектр данных телеметрии операций и логов Oracle Management Cloud. Поскольку SIEM имеет доступ ко всем обширным данным безопасности и телеметрии операций, при защите гетерогенных, публичных и гибридных облачных сред клиенты получают преимущества единого представления, учитывающего контекст. Облачный сервис Security Monitoring and Analytics Cloud Service теперь доступен для заказа.

Выпущен также новый сервис Oracle Configuration and Compliance Cloud Service, помогающий клиентам обеспечить постоянное соблюдение нормативных требований, который полностью интегрирован с DevOps и согласован с нормативными требованиями, такими как требования Евросоюза – General Data Protection Regulation (GDPR).

Чтобы помочь организациям продолжать защищать свои облачные активы, Oracle также расширила возможности обнаружения угроз и защиты данных в Oracle CASB Cloud Service. Сервис Oracle CASB Cloud Service теперь предлагает улучшенную защиту как структурированных, так и неструктурированных данных с помощью новых встроенных функций предотвращения потери данных (Data Loss Prevention), обеспечивает улучшенную защиту от угроз с использованием новых средств защиты от вредоносных программ и программ-вымогателей, а также дает возможность поделиться аналитическими выводами в рамках портфолио Oracle Identity SOC.

Новый облачный комплекс Oracle Management Cloud Suite объединяет Oracle Management Cloud, сервис мониторинга производительности приложений Oracle Application Performance Monitoring Service и облачный сервис мониторинга инфраструктуры Oracle Infrastructure Monitoring Cloud Service. Комбинация этих двух сервисов позволяет осуществлять мониторинг в режиме реального времени, профилактический мониторинг и предотвращать сбои гетерогенных приложений независимо от того, развернуты ли они облаках или локально, на площадке клиента. При этом обеспечивается видимость, диагностика и устранение нарушений на разных уровнях – от веб-пользователей или мобильных конечных пользователей до строки кода или SQL.

Новый комплекс Oracle Management Cloud Suite включает сервисы Standard Edition, а также облачный сервис Oracle IT Analytics для комплексного планирования и новый облачный сервис Oracle Orchestration. Сервис Oracle Orchestration Cloud Service выполняет задачи в масштабе гипер-облака, автоматизируя любой процесс с помощью вызовов REST, скриптов или сторонних систем автоматизации. Сервис Oracle Orchestration Cloud Service может применять автоматизацию как в локальной, так и в облачной инфраструктуре и использовать единую унифицированную платформу Oracle Management Cloud для собственной аналитики и механизма принятия решений. Благодаря новому облачному сервису Oracle Orchestration Cloud Service клиенты могут автоматизировать весь процесс идентификации и разрешения проблем с помощью машинного обучения.

Наконец, в важнейшей области управления логами Oracle расширила облачный сервис Oracle Log Analytics Cloud Service, чтобы организации могли отслеживать, обобщать и анализировать как журналы и логи безопасности, так и операционные журналы с помощью самых разных локальных и облачных технологий. При управлении логами каждый клиент гарантированно получит максимально ценные для отделов безопасности и операционных подразделений результаты.