IBM zSecure Access

Renforcez la gestion des accès, appliquez vos politiques et réduisez les risques sur IBM z/OS

 

 

Un fond bleu

Présentation

Modernisez la gestion des accès et réduisez les risques sur IBM Z

IBM zSecure Access aide les entreprises à moderniser la gouvernance des accès sur IBM Z en réunissant l’administration RACF, l’application des politiques et la validation des accès au sein d’une solution unique. Les équipes de sécurité peuvent ainsi réduire les risques liés aux accès, simplifier l’administration et bénéficier d’une visibilité claire sur les accès des utilisateurs dans l’ensemble de l’environnement.

Conforme au NIST Cybersecurity Framework (CSF), IBM zSecure Access prend en charge la fonction Protect (PR) en aidant les entreprises à renforcer leurs contrôles d’accès dans le cadre d’une stratégie de sécurité IBM Z multicouche.

Fonctionnalités

Principales fonctionnalités

Gérez les accès des utilisateurs, des groupes et des ressources grâce à des workflows d’administration simplifiés. Déléguez les responsabilités tout en gardant le contrôle des accès privilégiés et des opérations d’administration.

Hub central reliant plusieurs utilisateurs et systèmes à un point unique de gestion des accès, illustrant le contrôle centralisé des accès

Validez les commandes d’administration RACF au regard des politiques définies avant leur exécution. Bloquez les modifications non autorisées, faites respecter les exigences de conformité et informez les équipes des activités importantes.

Illustration de la validation des commandes selon les politiques montrant un utilisateur interagissant avec un tableau de bord de gestion, tandis que les commandes et workflows passent par des contrôles de validation

Analysez l’utilisation des accès afin d’identifier les privilèges inutilisés ou excessifs. Testez les modifications envisagées sur une copie de la base de données RACF afin de réduire les risques avant leur mise en production.

Illustration de l’évaluation et de la validation des accès montrant un utilisateur examinant un workflow d’accès structuré sur une grande interface numérique

Suivez les modifications apportées aux profils RACF grâce à des informations d’audit détaillées, notamment l’identité de leur auteur et la date à laquelle elles ont été effectuées. Appuyez-vous sur une journalisation structurée et des notifications pour faciliter la supervision et les investigations.

Illustration de la visibilité sur les activités d’administration montrant plusieurs niveaux de tableaux de bord affichant des métriques opérationnelles, des données de surveillance et des informations système

Accédez aux données RACF via une interface Python native et obtenez des résultats structurés pouvant être intégrés aux tableaux de bord, aux outils de reporting et aux workflows de sécurité.

 

Schéma montrant des nœuds connectés et des composants applicatifs reliés par un workflow central, représentant une interface Python native

Étendez les autorisations RACF aux environnements applicatifs CICS. Favorisez la séparation des tâches et permettez aux équipes autorisées d’exécuter des fonctions de sécurité sans disposer de droits d’administration étendus.

 

Schéma montrant une structure de sécurité centrale reliée à plusieurs composants applicatifs, représentant un contrôle applicatif basé sur RACF

Cas d’usage

Maîtrisez davantage la gestion des accès

Empêchez les modifications d’accès non conformes

Validez les commandes d’administration RACF au regard des politiques de sécurité définies avant leur exécution. Interceptez les modifications non autorisées ou non conformes et appliquez les politiques au moment même de l’action.

Renforcez la gouvernance des accès

Évaluez l’utilisation des accès afin d’identifier les droits inutilisés, obsolètes ou excessifs. Évaluez les modifications envisagées sur une copie de la base de données RACF avant de les appliquer en production.

Simplifiez l’administration RACF

Simplifiez l’administration des utilisateurs, des groupes et des ressources système grâce à des workflows centralisés. Déléguez certaines responsabilités tout en gardant le contrôle des accès privilégiés.

Améliorez la productivité des équipes de sécurité

Mettez à leur disposition des outils et des interfaces faciles d’accès pour exploiter les informations RACF et effectuer les tâches courantes de gestion des accès. Permettez aux équipes d’exécuter les fonctions qui leur sont autorisées sans leur accorder des privilèges d’administration illimités.

Étapes suivantes

Planifiez un rendez-vous avec un expert IBM pour en savoir plus sur IBM zSecure Access.