IBM zSecure Access

Fortaleça o gerenciamento de acesso, aplique políticas e reduza os riscos no IBM z/OS

 

 

Plano de fundo azul

Visão geral

Modernize o acesso e reduza o risco no IBM Z

O IBM zSecure Access ajuda as organizações a modernizar a governança de acesso no IBM Z unificando a administração do RACF, a aplicação de políticas e a validação de acesso em uma única solução. Permite que as equipes de segurança reduzam o risco de acesso, simplifiquem a administração e tenham visibilidade clara sobre o acesso dos usuários em todo o ambiente.

Alinhado ao NIST Cybersecurity Framework (CSF), o IBM zSecure Access contribui para a função Proteger (PR), ajudando as organizações a reforçar os controles de acesso como parte de uma estratégia de segurança em camadas do IBM Z.

Funcionalidades

Recursos principais

Gerencie o acesso de usuários, grupos e recursos por meio de fluxos de trabalho administrativos simplificados. Delegue responsabilidades mantendo também o controle sobre o acesso privilegiado e as ações administrativas.

Estrutura central que conecta vários usuários e sistemas por meio de um único ponto de gerenciamento de acesso, ilustrando o controle de acesso centralizado

Valide comandos administrativos do RACF em relação a políticas definidas antes da execução. Bloqueie alterações não autorizadas, aplique requisitos de conformidade e notifique as equipes sobre atividades relevantes.

Ilustração de validação de comandos baseada em políticas mostrando um usuário interagindo com um dashboard de gerenciamento enquanto comandos e fluxos de trabalho passam pelos controles de validação

Analise o uso de acessos para identificar privilégios não utilizados ou excessivos. Teste as alterações propostas em uma cópia do banco de dados do RACF para reduzir o risco antes de implementar na produção.

Ilustração de avaliação e validação de acesso mostrando um usuário avaliando um fluxo de trabalho de acesso estruturado em uma grande interface digital

Acompanhe as alterações nos perfis do RACF com informações detalhadas de auditoria, incluindo quem fez as alterações e quando elas ocorreram. Utilize o registro estruturado e as notificações para auxiliar na supervisão e na investigação.

Ilustração da visibilidade da atividade administrativa mostrando várias camadas de dashboard exibindo métricas operacionais, dados de monitoramento e informações do sistema

Acesse os dados do RACF por meio de uma interface em Python nativa e receba resultados estruturados para integração com dashboards, ferramentas de geração de relatórios e fluxos de trabalho de segurança.

 

Diagrama mostrando nós conectados e componentes de aplicações vinculados por meio de um fluxo de trabalho central, representando uma interface nativa do Python

Estenda a autorização do RACF aos ambientes de aplicações do CICS. Facilite a segregação de funções e permita que as equipes autorizadas executem funções de segurança sem acesso administrativo amplo.

 

Diagrama mostrando uma estrutura de segurança central vinculada a vários componentes de aplicação, representando o controle de aplicações baseado em RACF

Casos de uso

Manter maior controle sobre a gestão de acesso

Impedir alterações de acesso fora de conformidade

Validar comandos administrativos do RACF em relação a políticas de segurança definidas antes da execução. Interceptar alterações não autorizadas ou que não estejam em conformidade e aplicar a política no ponto de ação.

Fortalecer a governança de acesso

Avalie o uso do acesso para identificar direitos não utilizados, desatualizados ou excessivos. Avalie as alterações propostas em uma cópia do banco de dados do RACF antes de implementá-las na produção.

Simplificar a administração do RACF

Simplifique a administração entre usuários, grupos e recursos do sistema por meio de fluxos de trabalho centralizados. Delegue responsabilidades específicas mantendo também o controle sobre o acesso privilegiado.

Ampliar a produtividade da equipe de segurança

Disponibilize ferramentas e interfaces acessíveis para trabalhar com informações do RACF e executar tarefas rotineiras de gerenciamento de acesso. Permita que as equipes executem funções autorizadas sem exigir privilégios administrativos irrestritos.

Próximas etapas

Agende uma reunião com um especialista da IBM para saber mais sobre o IBM zSecure Access.