تعزيز إدارة الوصول وتطبيق السياسات وتقليل المخاطر على IBM® z/OS
تحديث إدارة الوصول وتقليل المخاطر على IBM Z
يساعد IBM zSecure Access المؤسسات على تحديث حوكمة الوصول على IBM® Z من خلال توحيد إدارة RACF وتطبيق السياسات والتحقق من صلاحيات الوصول ضمن حل واحد. ويمكِّن فِرق الأمان من الحد من مخاطر الوصول وتبسيط الإدارة والحصول على رؤية واضحة بشأن صلاحيات وصول المستخدمين عبر البيئة.
يتوافق IBM zSecure Access مع إطار عمل الأمن الإلكتروني (CSF) الصادر عن NIST ويدعم وظيفة الحماية (PR) من خلال مساعدة المؤسسات على تعزيز ضوابط الوصول باعتبارها جزءًا من استراتيجية أمان متعددة الطبقات لنظام IBM Z.
القدرات الرئيسية
التحقق من توافق أوامر RACF الإدارية مع السياسات المحددة قبل تنفيذها. حظر التغييرات غير المصرَّح بها وتطبيق متطلبات الامتثال وإبلاغ الفِرق بالأنشطة المهمة.
تحليل استخدام صلاحيات الوصول لتحديد الامتيازات غير المستخدمة أو المفرطة. اختبار التغييرات المقترحة باستخدام نسخة من قاعدة بيانات RACF للحد من المخاطر قبل نشرها في بيئة الإنتاج.
تتبُّع التغييرات التي تطرأ على ملفات تعريف RACF باستخدام معلومات تدقيق تفصيلية، بما في ذلك هوية من أجرى التغييرات ووقت إجرائها. استخدام التسجيل المنظم والإشعارات لدعم الإشراف والتحقيق.
توسيع نطاق تفويض RACF ليشمل بيئات تطبيقات CICS. دعم الفصل بين المهام وتمكين الفِرق المصرَّح لها من أداء الوظائف الأمنية دون الحاجة إلى صلاحيات وصول إدارية واسعة النطاق.
تحقيق تحكم أكبر في إدارة الوصول