通过安全访问保护 Software AG 的大型机环境
Software AG 采用 IBM Z® Multi-Factor Authentication 为 Adabas & Natural 的开发提供保护。

随着编程语言和数据库系统的老化,他们的旧数据也在增长。他们通过开发能够为数代人带来巨大价值的业务应用程序而蓬勃发展。

试想一下,40 多年来,企业一直使用关键数据库系统及其相应的编程语言为 IBM zSystems 构建应用程序。现在想想,这些技术背后的公司承诺在 2050 年及以后为这些技术提供全面支持,为其客户群提供长期保证。这就是 Adabas & Natural(ibm.com 外部链接)的故事,这些技术是为世界上一些最大组织提供服务的数千个应用程序的基础。

Adabas & Natural 的开发商 Software AG(ibm.com 外部链接)对这一长期承诺并没有掉以轻心。根据其 IT 安全战略,Software AG 的第一步是确保其 100 名大型机开发人员能够安全、可靠地访问维护和增强 Adabas & Natural 所需的系统,同时尽量减少摩擦。对于此任务,Software AG 选择利用 IBM Z Multi-Factor Authentication 为大型机访问提供保护。

我们的任务是支持超大型企业在 IBM zSystems 上尽可能安全地运行任务关键型应用程序并提供最高的可用性。 Nicole Ritchie Adabas & Natural 产品营销总监 Software AG
使用 MFA 保护任务关键型应用程序

这听起来可能更像是传统的韵词,即“知道的事物,拥有的事物,具备的特征”,但这些是多重身份验证 (MFA) 的基本原则。美国国家标准技术学会 (NIST)(ibm.com 外部链接)将 MFA 定义为“一种需要多个不同因素才能成功进行身份验证的身份验证系统”。由于简单的密码随时可能被盗,因此事实证明,获取双因素访问权限要困难得多。对于 Software AG 来说,添加这一额外的安全层至关重要。

Adabas & Natural 产品营销总监 Nicole Ritchie 解释说:“我们的任务是支持超大型企业在 IBM zSystems 上尽可能安全地运行任务关键型应用程序并提供最高的可用性。将 MFA 添加到我们的流程中,有助于我们提供更安全的访问管理,并让我们的最终用户和他们的最终用户放心。”

Software AG 的安全战略是多层次的。除了迁移到 MFA 之外,该公司还采用了更强大的数据加密来帮助防御攻击并促进所有区域的合规性。Software AG 产品管理高级总监 Jürgen Lind 在 IBM 的 ISV zSecurity 网络研讨会系列中使用了一个比喻:“在没有安全访问的情况下实施加密就像安装没有门的新栅栏。无需加密的安全访问就像没有栅栏的大门”(ibm.com 外部链接)。因此,Software AG 正在实施一项全面的大型机安全战略。

Software AG A&N 研发大型机基础架构总监 Hans-Georg Saftig 补充道:“我们是网络安全责任长链中的第一个环节。我们需要为正在构建新特性和功能的开发人员提供支持,让他们将 Adabas & Natural 带入下半个世纪。我们的战略必须为尽可能多的场景提供保护,所采用的方法可以随着新威胁的出现而扩展。”

安全性和可用性哪个更重要?

采用 MFA 解决方案的优势之一是能够以适合 Software AG 开发人员的速度前进。Saftig 先生解释说:“我们需要使 IBM zSystems 平台上的工作更加安全,但找到平衡点非常重要。我们非常重视安全风险,我们还需要使我们的开发团队能够保持工作效率并专注于开发。IBM Z Multi-Factor Authentication 在两个方面提供了帮助:我们不必立即将其推广到每个人,并且当我们将其推广到每个用户群体时,该群体将很快处于更安全的状态。”

Saftig 先生补充道:“在概念验证 (PoC) 期间,我们最初在整合 IBM Z Multi-Factor Authentication 解决方案,以便能够在复杂的环境中无缝运行时遇到了一些挑战。在 IBM Lab 人员的帮助下,我们优化了配置,现在一切顺利。”

Software AG 还强调了变革过程中规划步骤的重要性。“一旦我们决定采取更强的安全状况,我们的 IBM 团队就会带领我们参加 IBM 大型机安全研讨会(ibm.com 外部链接),”Saftig 表示,“他们帮助我们确定并掌握我们当前的状态、我们想要达到的目标、实现合规性所需的条件以及如何实现这一目标,甚至包括我们如何分阶段和测试新的实施方案。最终我们找到了成功的秘诀,每个人都很高兴。”

衡量未来新增长的价值

Software AG 的口号是“简化互联世界”。该公司致力于支持数字化转型,帮助客户满足不断变化的客户期望。关键是要建立数字化骨干网,使各系统能够更加无缝地集成、更有效地连接、更高效地处理。

Ritchie 说:“我们正在保护核心产品和附加组件的开发环境,这些产品和附加组件将为成百上千的企业客户提供支持。通过保证环境安全,我们能够为客户群提供更快的交付和更新。”

Saftig 补充道:“最重要的是,依赖 Software AG 大型机解决方案的大型银行、政府组织和保险公司可以确信,他们正在使用的代码、他们依赖的应用程序安全可靠,我们正在尽一切努力确保他们未来的安全。就这么简单。”Software AG 对 IBM zMFA 的投资体现出无论环境规模如何,确保大型机访问安全的重要性。

Software AG 徽标
关于 Software AG

Software AG(ibm.com 外部链接)简化了互联世界。它成立于 1969 年,致力于帮助提供员工、合作伙伴和客户当前期望的体验。该公司借助拥有的技术创建了集成应用程序、设备、数据和云的数字化骨干网;赋能简化流程;并连接传感器、设备和机器等“事物”。Software AG 帮助超过 10,000 家组织成为真正互联的企业,并更快地做出更明智的决策。该公司在 70 多个国家或地区拥有 5,000 多名员工,年收入超过 8.3 亿欧元。其目标是在 2023 年实现超过 10 亿欧元的有机收入。

采取下一步行动

如需详细了解本案例中介绍的 IBM 解决方案,请联系您的 IBM 代表或 IBM 合作伙伴。

查看更多案例研究 联系 IBM 解决方案简介

IBM Z Multi-Factor Authentication 2.1 简介

阅读 PDF
Atruvia AG

高效率、低风险地实现核心银行应用程序的现代化

阅读成功案例
西澳银行

软件供应商关系的强大力量

阅读成功案例
法律

© Copyright IBM Corporation 2022。IBM Corporation, IBM Systems, New Orchard Road, Armonk, NY 10504

源自美国,2021 年 9 月。

IBM、IBM 徽标、ibm.com 以及 IBM Z 是 International Business Machines Corp. 在全球许多司法辖区的注册商标。其他产品和服务名称可能是 IBM 或其他公司的商标。以下网站上的“Copyright and trademark information”部分中包含了 IBM 商标的最新列表:ibm.com/legal/copyright-trademark

本文档为自最初公布日期起的最新版本,IBM 可能随时对其进行更改。IBM 并不一定在开展业务的所有国家或地区提供所有产品或服务。

文中引用的性能数据和客户示例仅作演示说明之用。实际性能结果可能因具体配置和操作条件而异。本文档中的信息均“按原样”提供,不涉及任何明示或暗示的保证,包括适销性、特定用途适用性的任何保证,以及不侵权的任何保证或条件。IBM 产品根据其提供时所依据的协议条款和条件获得保证。

良好安全实践声明:IT 系统安全涉及通过预防、检测和响应企业内部和外部的不当访问来保护系统和信息。不正当访问可导致信息被更改、破坏、盗用或滥用,也可能导致系统被损坏或滥用,包括用于攻击他人。任何 IT 系统或产品都不应被视为完全安全,任何单一产品、服务或安全措施都不能完全有效防止不正当使用或访问。IBM 系统、产品和服务旨在成为合法、全面的安全措施的一部分,这必然涉及其他操作程序,且可能需要借助其他系统、产品或服务才能发挥最大作用。IBM 不保证任何系统、产品或服务可免于或使您的企业免于受到任何一方恶意或非法行为的影响。