IBM zSecure Access

Verbessern Sie die Zugriffsverwaltung, setzen Sie Richtlinien durch und reduzieren Sie Risiken unter IBM z/OS

 

 

Ein blauer Hintergrund

Überblick

Modernisieren Sie den Zugriff und reduzieren Sie Risiken auf IBM Z

IBM zSecure Access unterstützt Unternehmen bei der Modernisierung der Zugriffssteuerung auf IBM Z durch die Zusammenführung von RACF-Verwaltung, Richtlinienumsetzung und Zugriffsüberprüfung in einer einzigen Lösung. Damit können Sicherheitsteams Zugriffsrisiken reduzieren, die Verwaltung optimieren und einen klaren Überblick über die Benutzerzugriffe in der gesamten Umgebung gewinnen.

In Übereinstimmung mit dem NIST Cybersecurity Framework (CSF) unterstützt IBM zSecure Access die Funktion „Protect“ (PR), indem es Unternehmen dabei hilft, ihre Zugriffskontrollen als Teil einer mehrschichtigen IBM Z-Sicherheitsstrategie zu stärken.

Funktionen

Wichtige Funktionen

Verwalten Sie den Zugriff von Benutzern, Gruppen und Ressourcen mithilfe optimierter Workflows. Delegieren Sie Verantwortlichkeiten und behalten Sie gleichzeitig die Kontrolle über privilegierten Zugriff und Verwaltungsvorgänge.

Zentraler Knotenpunkt, der mehrere Benutzer und Systeme über einen einzigen Zugriffsverwaltungspunkt miteinander verbindet und damit eine zentralisierte Zugriffskontrolle veranschaulicht

Validieren Sie RACF-Verwaltungsbefehle vor ihrer Ausführung anhand festgelegter Richtlinien. Blockieren Sie unbefugte Änderungen, setzen Sie Compliance-Anforderungen durch und benachrichtigen Sie die Teams über wesentliche Aktivitäten.

Darstellung der richtlinienbasierten Befehlsvalidierung, die zeigt, wie ein Benutzer mit einem Verwaltungs-Dashboard interagiert, während Befehle und Workflows Validierungskontrollen durchlaufen

Analysieren Sie die Zugriffsnutzung, um ungenutzte oder übermäßige Berechtigungen zu identifizieren. Testen Sie vorgeschlagene Änderungen anhand einer Kopie der RACF-Datenbank, um Risiken vor der Bereitstellung in der Produktionsumgebung zu minimieren.

Darstellung der Zugriffsbewertung und -validierung, die einen Nutzer zeigt, der einen strukturierten Zugriffs-Workflow auf einer großen digitalen Benutzeroberfläche überprüft

Verfolgen Sie Änderungen an RACF-Profilen anhand detaillierter Prüfprotokolle, einschließlich der Angaben dazu, wer die Änderungen vorgenommen hat und wann diese erfolgt sind. Nutzen Sie strukturierte Protokollierung und Benachrichtigungen zur Unterstützung der Überwachung und Untersuchung.

Darstellung der Transparenz von Verwaltungsaktivitäten anhand mehrerer Dashboard-Ebenen, auf denen Metriken, Überwachungsdaten und Systeminformationen angezeigt werden

Greifen Sie über eine native Python-Schnittstelle auf RACF-Daten zu und erhalten Sie strukturierte Ergebnisse zur Integration in Dashboards, Tools für Berichte und SicherheitsWorkflows.

 

Diagramm, das verbundene Knoten und Anwendungskomponenten zeigt, die über einen zentralen Workflow miteinander verknüpft sind, und eine native Python-Schnittstelle darstellt

Erweitern Sie die RACF-Berechtigungen auf CICS-Anwendungsumgebungen. Unterstützen Sie die Aufgabentrennung und ermöglichen Sie autorisierten Teams die Wahrnehmung von Sicherheitsaufgaben, ohne dass ihnen umfassende Administratorrechte gewährt werden müssen.

 

Diagramm, das eine zentrale Sicherheitsstruktur zeigt, die mit mehreren Anwendungskomponenten verknüpft ist und die RACF-basierte Anwendungskontrolle veranschaulicht

Anwendungsfälle

Mehr Kontrolle über die Zugriffsverwaltung gewinnen

Nichtkonforme Zugriffsänderungen verhindern

Validieren Sie RACF-Verwaltungsbefehle vor ihrer Ausführung anhand festgelegter Sicherheitsrichtlinien. Fangen Sie unbefugte oder nicht konforme Änderungen ab und setzen Sie die Richtlinien direkt am Ort der Aktion durch.

Stärkung der Zugangskontrolle

Analysieren Sie die Zugriffsnutzung, um ungenutzte, veraltete oder übermäßige Zugriffsrechte zu identifizieren. Prüfen Sie vorgeschlagene Änderungen anhand einer Kopie der RACF-Datenbank, bevor Sie diese in der Produktionsumgebung umsetzen.

Vereinfachung der RACF-Verwaltung

Optimieren Sie die Verwaltung von Benutzern, Gruppen und Systemressourcen durch zentralisierte Workflows. Delegieren Sie bestimmte Aufgaben und behalten Sie dabei die Kontrolle über privilegierte Zugriffsrechte.

Steigern Sie die Produktivität Ihres Sicherheitsteams

Stellen Sie benutzerfreundliche Tools und Schnittstellen für die Arbeit mit RACF-Informationen sowie für die Erledigung routinemäßiger Aufgaben im Bereich der Zugriffsverwaltung bereit. Ermöglichen Sie es den Teams, autorisierte Funktionen auszuführen, ohne dass dafür uneingeschränkte Administratorrechte erforderlich sind.

Nächste Schritte

Vereinbaren Sie ein Treffen mit einem IBM Experten, um mehr über IBM zSecure Access zu erfahren.