IBM zSecure Access

在 IBM® z/OS 上加强访问管理、执行策略并降低风险

 

 

蓝色背景

概述

实现访问现代化并降低 IBM Z 的风险

IBM® zSecure Access 通过将 RACF 管理、策略实施和访问验证整合为单一解决方案,帮助组织在 IBM® Z 上实现访问治理现代化。它使安全团队能够降低访问风险、简化管理并清晰了解整个环境中的用户访问情况。

IBM zSecure Access 与 NIST 网络安全框架 (CSF) 保持一致,作为 IBM Z 分层安全战略的一部分,通过帮助组织加强访问控制来支持防护 (PR) 功能。

功能

关键功能

通过简化的管理工作流,管理用户、群组和资源的访问权限。委派相应职责,有效管控特权访问和管理操作。

通过单一访问管理点连接多个用户和系统的中央枢纽,展示了集中式访问控制

执行前验证 RACF 管理命令是否符合既定策略。阻止未经授权的变更、强制执行合规要求并通知团队重大活动。

基于策略的命令验证示意图,展示了用户在命令和工作流通过验证控制时与管理仪表板交互的过程

分析访问权限使用情况,以确定未使用或过多的权限。根据 RACF 数据库副本测试拟议变更以降低风险,然后再部署到生产环境中。

访问评估和验证示意图,展示了用户在大型数字界面上审核结构化访问工作流

使用详细的审计信息跟踪 RACF 配置文件的变更记录,包括修改人员和修改时间。借助结构化日志记录和通知功能,支持监督和调查。

管理活动可见性示意图,展示了呈现运营指标、监控数据和系统信息的多个仪表板层

通过原生 Python 界面访问 RACF 数据,并接收结构化结果,以实现与仪表板、报告工具和安全工作流的集成。

 

通过中央工作流链接的互联节点和应用程序组件的示意图,代表原生 Python 接口

将 RACF 授权扩展到 CICS 应用程序环境。支持职责分离,让授权团队能够在没有广泛管理访问权限的情况下履行安全职能。

 

展示与多个应用程序组件关联的核心安全结构的示意图,代表基于 RACF 的应用程序控制

用例

全面控制访问管理

防止不合规的访问权限变更

执行前验证 RACF 管理命令是否符合既定安全策略。拦截未经授权或不合规的变更,并在发生变更时强制执行策略。

加强访问治理

评估访问权限使用情况,以确定未使用、过时或过多的权限。根据 RACF 数据库副本评估拟议变更,然后在生产环境中实施变更。

简化 RACF 管理

通过集中式工作流简化不同用户、群组和系统资源的管理。委派特定职责,同时有效管控特权访问。

提高安全团队工作效率

提供易于访问的工具和界面,以处理 RACF 信息并完成常规访问管理任务。使团队能够执行授权职能,而无需获取不受限制的管理权限。

后续步骤

安排与 IBM 专家的会议,了解更多关于 IBM zSecure Access 的信息。