在 IBM® z/OS 上加强访问管理、执行策略并降低风险
实现访问现代化并降低 IBM Z 的风险
IBM® zSecure Access 通过将 RACF 管理、策略实施和访问验证整合为单一解决方案,帮助组织在 IBM® Z 上实现访问治理现代化。它使安全团队能够降低访问风险、简化管理并清晰了解整个环境中的用户访问情况。
IBM zSecure Access 与 NIST 网络安全框架 (CSF) 保持一致,作为 IBM Z 分层安全战略的一部分,通过帮助组织加强访问控制来支持防护 (PR) 功能。
关键功能
执行前验证 RACF 管理命令是否符合既定策略。阻止未经授权的变更、强制执行合规要求并通知团队重大活动。
分析访问权限使用情况,以确定未使用或过多的权限。根据 RACF 数据库副本测试拟议变更以降低风险,然后再部署到生产环境中。
使用详细的审计信息跟踪 RACF 配置文件的变更记录,包括修改人员和修改时间。借助结构化日志记录和通知功能,支持监督和调查。
将 RACF 授权扩展到 CICS 应用程序环境。支持职责分离,让授权团队能够在没有广泛管理访问权限的情况下履行安全职能。
全面控制访问管理