[email protected]
+ 55 (11) 5505-0505
Leadcomm Trusted Digital Security
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • [:pb]Proteção de Aplicativos[:en]APPLICATION SECURITY[:es]APPLICATION SECURITY[:]
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • [:pb]Proteção de Vazamento de Dados (DLP)[:en]Proteção de Vazamento de Dados[:es]Proteção de Vazamento de Dados[:]
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • [:pb]Proteção de Endpoints[:en]Detecção e Resposta para Endpoints[:es]Detecção e Resposta para Endpoints[:]
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • |
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • [:pb]Proteção de Aplicativos[:en]APPLICATION SECURITY[:es]APPLICATION SECURITY[:]
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • [:pb]Proteção de Vazamento de Dados (DLP)[:en]Proteção de Vazamento de Dados[:es]Proteção de Vazamento de Dados[:]
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • [:pb]Proteção de Endpoints[:en]Detecção e Resposta para Endpoints[:es]Detecção e Resposta para Endpoints[:]
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • |

27/07/2017 By admin Comments are Off cibersegurança, cybersecurity, data protection, Data Security, Guardium, Lei de Proteção de Dados, LGDP, Proteção de Dados, Security

[:pb]Por Jéssica Sindarsic

A tecnologia vem evoluindo muito rápido e cada vez fica mais difícil manter softwares atualizados. Usuários acabam postergando os upgrades com receio de algum bug, não querem parar o sistema, acham que não é importante… Mas estão enganados. Por que devemos atualizar os softwares? Existem várias respostas para esta pergunta, mas as principais razões são: maior proteção e melhorias significativas a cada nova versão. Os upgrades trazem atualizações e maior garantia na segurança e também trazem benefícios para os usuários, como ajustes nas interfaces e ferramentas atualizadas. O IBM Security Guardium, por exemplo, traz novas funcionalidades na versão mais recente.

A Leadcomm e o IBM Security Guardium

O IBM Security Guardium é a solução líder do segmento de monitoramento e auditoria de acesso a dados. Sua nova versão foi lançada, oficialmente, em junho de 2016 e foi desenvolvida para ser mais adaptável, ou seja, sua nova interface é mais amigável e mais fácil de usar nos ambientes que estão cada vez mais dinâmicos.

A Leadcomm trabalha com Guardium no Brasil há mais de 12 anos. Hoje é Business Partner Gold IBM, com várias certificações para esse e outros softwares. Possui a competência Expert para Information Risk and Protection e a única no Brasil a obter a certificação GOLD para Software Practice Accreditation Guardium.

Por sua experiência, a Leadcomm foi escolhida para ser a pioneira na instalação da versão Beta da v10 no Brasil. Desde então, vem executando o upgrade da versão oficial do IBM Security Guardium em todos os seus clientes, entre eles grandes instituições financeiras.

Benefícios da nova versão

Dentre os vários benefícios encontrados na nova versão, vale destacar:

  • Pesquisa simplificada de funcionalidades, relatórios, arquivos e dados: O Guardium v10 possui um novo campo de busca. Nele é possível localizar qualquer dado, arquivo ou relatório no ambiente.
  • Notificações na interface gráfica para novas atualizações e correções: nesta nova versão, a IBM disponibiliza os patches direto pela Interface Gráfica, assim como espaço de disco, se este estiver baixo.
  • Monitoramento, classificação e descobertas de arquivos (FAM): O FAM é capaz de localizar informações sensíveis dentro de arquivos em servidores e desktops.

Desafios encontrados na atualização

É importante termos em mente que toda atualização traz consigo algum tipo de desafio. Isso é natural e cabe ao especialista técnico, responsável pela atualização, tomar a decisão, com base nas suas experiências, sobre qual o melhor caminho a ser percorrido naquele momento.

Visando facilitar o processo de upgrade, a IBM disponibiliza dois patches: um patch de validação do ambiente (Health Check) e a outro de upgrade propriamente dito. O Health Check verifica se o ambiente está apto ou não para receber o outro patch, que faz a atualização para Guardium v10.

Caso o Appliance Guardium não esteja apto, será necessário fazer uma reconstrução do produto, ou seja, reinstalar uma iso de v10 no Appliance em questão, que já vem com o p200 instalado (Lembrando que esse processo só é mais simples quando não estamos falando de um Central Manager, pois reconstruir um Central Manager requer atenção em dobro durante a coleta de informações pré-upgrade, já que o Central Manager possui as configurações de todo o ambiente).

Além disso, ainda é importante:

  • Fazer um backup de dados e configurações do ambiente, incluindo Central Manager e Agregadores;
  • Obter informações de storage, há ambientes configurados com TSM, Centera, FTP;
  • Coletar capacidade dos HDs e RAID, via iDrac, assim como manter Firmware e Bios atualizados antes do upgrade.

Referências:
https://www.ibm.com/developerworks/library/se-guardium-v10/index.html
https://www.ibm.com/support/knowledgecenter/en/SSMPHH_10.0.0/com.ibm.guardium.doc/overview/whats_new.html
https://www.ibm.com/support/knowledgecenter/en/SSMPHH_10.0.0/com.ibm.guardium.doc.install/upgrade/upgrade_guide.html

Sobre a autora
Jéssica Sindarsic é formada em Sistemas de Informação. Trabalha na Leadcomm desde 2013 como Consultora de Segurança. É especialista IBM Security Guardium e atua, também, em projetos com as soluções IBM QRadar.[:en]Por Jéssica Sindarsic

A tecnologia vem evoluindo muito rápido e cada vez fica mais difícil manter softwares atualizados. Usuários acabam postergando os upgrades com receio de algum bug, não querem parar o sistema, acham que não é importante… Mas estão enganados. Por que devemos atualizar os softwares? Existem várias respostas para esta pergunta, mas as principais razões são: maior proteção e melhorias significativas a cada nova versão. Os upgrades trazem atualizações e maior garantia na segurança e também trazem benefícios para os usuários, como ajustes nas interfaces e ferramentas atualizadas. O IBM Security Guardium, por exemplo, traz novas funcionalidades na versão mais recente.

A Leadcomm e o IBM Security Guardium

O IBM Security Guardium é a solução líder do segmento de monitoramento e auditoria de acesso a dados. Sua nova versão foi lançada, oficialmente, em junho de 2016 e foi desenvolvida para ser mais adaptável, ou seja, sua nova interface é mais amigável e mais fácil de usar nos ambientes que estão cada vez mais dinâmicos.

A Leadcomm trabalha com Guardium no Brasil há mais de 12 anos. Hoje é Business Partner Gold IBM, com várias certificações para esse e outros softwares. Possui a competência Expert para Information Risk and Protection e a única no Brasil a obter a certificação GOLD para Software Practice Accreditation Guardium.

Por sua experiência, a Leadcomm foi escolhida para ser a pioneira na instalação da versão Beta da v10 no Brasil. Desde então, vem executando o upgrade da versão oficial do IBM Security Guardium em todos os seus clientes, entre eles grandes instituições financeiras.

Benefícios da nova versão

Dentre os vários benefícios encontrados na nova versão, vale destacar:

  • Pesquisa simplificada de funcionalidades, relatórios, arquivos e dados: O Guardium v10 possui um novo campo de busca. Nele é possível localizar qualquer dado, arquivo ou relatório no ambiente.
  • Notificações na interface gráfica para novas atualizações e correções: nesta nova versão, a IBM disponibiliza os patches direto pela Interface Gráfica, assim como espaço de disco, se este estiver baixo.
  • Monitoramento, classificação e descobertas de arquivos (FAM): O FAM é capaz de localizar informações sensíveis dentro de arquivos em servidores e desktops.

Desafios encontrados na atualização

É importante termos em mente que toda atualização traz consigo algum tipo de desafio. Isso é natural e cabe ao especialista técnico, responsável pela atualização, tomar a decisão, com base nas suas experiências, sobre qual o melhor caminho a ser percorrido naquele momento.

Visando facilitar o processo de upgrade, a IBM disponibiliza dois patches: um patch de validação do ambiente (Health Check) e a outro de upgrade propriamente dito. O Health Check verifica se o ambiente está apto ou não para receber o outro patch, que faz a atualização para Guardium v10.

Caso o Appliance Guardium não esteja apto, será necessário fazer uma reconstrução do produto, ou seja, reinstalar uma iso de v10 no Appliance em questão, que já vem com o p200 instalado (Lembrando que esse processo só é mais simples quando não estamos falando de um Central Manager, pois reconstruir um Central Manager requer atenção em dobro durante a coleta de informações pré-upgrade, já que o Central Manager possui as configurações de todo o ambiente).

Além disso, ainda é importante:

  • Fazer um backup de dados e configurações do ambiente, incluindo Central Manager e Agregadores;
  • Obter informações de storage, há ambientes configurados com TSM, Centera, FTP;
  • Coletar capacidade dos HDs e RAID, via iDrac, assim como manter Firmware e Bios atualizados antes do upgrade.

Referências:
https://www.ibm.com/developerworks/library/se-guardium-v10/index.html
https://www.ibm.com/support/knowledgecenter/en/SSMPHH_10.0.0/com.ibm.guardium.doc/overview/whats_new.html
https://www.ibm.com/support/knowledgecenter/en/SSMPHH_10.0.0/com.ibm.guardium.doc.install/upgrade/upgrade_guide.html

Sobre a autora
Jéssica Sindarsic é formada em Sistemas de Informação. Trabalha na Leadcomm desde 2013 como Consultora de Segurança. É especialista IBM Security Guardium e atua, também, em projetos com as soluções IBM QRadar.[:]

Comments are closed.

Posts recentes

  • Proteja a saúde financeira da sua organização, priorizando a segurança de APIs
  • Illumio pode ajudar a conter ataques de ransomware em instituições financeiras
  • Mantenha a segurança das APIs utilizando o modelo Zero Trust
  • O verdadeiro impacto e custo do ransomware para os negócios!
  • Um mergulho técnico na proteção anti-ransomware

Comentários

    Arquivos

    • novembro 2023
    • outubro 2023
    • agosto 2023
    • julho 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • julho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • dezembro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    • fevereiro 2021
    • janeiro 2021
    • dezembro 2020
    • novembro 2020
    • outubro 2020
    • setembro 2020
    • agosto 2020
    • julho 2020
    • junho 2020
    • maio 2020
    • abril 2020
    • março 2020
    • fevereiro 2020
    • janeiro 2020
    • novembro 2019
    • outubro 2019
    • setembro 2019
    • agosto 2019
    • julho 2019
    • junho 2019
    • maio 2019
    • abril 2019
    • fevereiro 2019
    • janeiro 2019
    • dezembro 2018
    • novembro 2018
    • outubro 2018
    • junho 2018
    • setembro 2017
    • agosto 2017
    • julho 2017
    • junho 2017

    Categorias

    • Arxan
    • Check Marx
    • Cyber Security
    • Data Discovery
    • Data Protection for Vertical Markets
    • DevSecOps
    • DLP
    • Eventos
    • GDPR
    • Gestão de Identidade
    • Gestão de Privacidade
    • Guardium
    • Guardium Data Encryption
    • Halcyon
    • Inteligência Artificial
    • LGPD
    • MaaS360
    • OneTrust
    • Performance
    • Programas de conscientização
    • Proteção de APIs
    • Proteção de Apps
    • Proteção de Dados
    • Proteção de marcas e pessoas
    • QRadar XDR
    • Resposta a incidentes
    • Safebreach
    • Security
    • Segurança Digital
    • Sem categoria
    • Simulação Contínua de Ataques
    • Value Stream Management
    • VM Analytic Services
    • Zero Trust Security
    • ZeroFox
    • ZeroTrust Security

    Meta

    • Acessar
    • Feed de posts
    • Feed de comentários
    • WordPress.org

    Líder em implementação de Programas de Segurança Digital, serviços e soluções para LGPD e Gestão de Riscos Cibernéticos.

    Últimos posts

    Proteja a saúde financeira da sua organização, priorizando a segurança de APIs

    28/11/2023

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    27/10/2023

    Segurança de APIs utilizando modelo Zero Trust

    Mantenha a segurança das APIs utilizando o modelo Zero Trust

    23/10/2023

    Contato

    55 (11) 5505-0505
    contato@leadcomm.com.br

    Canal de denúncias da Leadcomm

    Clique aqui para fazer uma denúncia

    ou ligue no número 0800 033 0314

    Leadcomm 2024© Todos os direitos reservados