IBM zSecure Audit

Mesurez et vérifiez vos règles de sécurité et de conformité des mainframes

Deux employés regardant un ordinateur portable

Présentation

Contrôlez la conformité de la sécurité de vos mainframes

IBM zSecure Audit améliore la sécurité des z Systems existants tels que RACF, ACF2 et Top Secret par l’application et l’amélioration des règles de sécurité. Les rapports automatisés peuvent localiser les vulnérabilités et les problèmes de conformité dans des environnements de conformité stricts tels que PCI DSS, STIG et autres.

Fonctionnalités

Audit et rapports intelligents

Détection automatisée des erreurs de configuration de sécurité

Les rapports générés automatiquement dans un format standard ou personnalisé vous aident à identifier rapidement les problèmes grâce à une analyse claire des vulnérabilités de votre mainframe. Ces informations permettent de renforcer le contrôle d’accès discrétionnaire, de rationaliser la gestion de la sécurité et de réduire le risque d’erreur humaine et de mauvaise configuration.

Une opératrice portant un casque audio surveille plusieurs écrans affichant des schémas de données complexes dans une salle de contrôle

Collecte et ingestion d’événements multifournisseurs

Les tests automatisés du cadre de conformité et les fonctionnalités de reporting améliorées vous aident à identifier rapidement les vulnérabilités et les problèmes de conformité dans des environnements stricts, notamment pour la norme de sécurité des données de l’industrie des cartes de paiement (PCI DSS), le guide de mise en œuvre technique de sécurité (STIG) et d’autres normes similaires.

Main tenant un smartphone près d’un distributeur automatique de billets, affichant une interface de paiement sans contact à côté de la fente pour cartes

Informations personnalisables sur les violations de la sécurité

zSecure Audit peut envoyer automatiquement des rapports par e-mail chaque jour lorsque des événements définis se produisent ou qu’une violation de la sécurité est détectée. Ses nombreuses capacités de reporting offrent des options de personnalisation flexibles, permettant aux entreprises d’adapter leurs rapports en fonction d’exigences de conformité, d’audit et d’exploitation spécifiques.

Deux personnes examinant un document imprimé à côté d’un ordinateur portable dans un bureau avec une autre personne en arrière-plan

Intégration aux SIEM, y compris QRadar

Accédez aux événements d’audit et aux journaux d’accès des utilisateurs générés par les outils de gestion de la sécurité IBM et compilés dans des solutions de gestion des informations et des événements de sécurité (SIEM), y compris QRadar à des fins de normalisation et de reporting sur la conformité.

 

Gros plan sur un commutateur réseau avec des câbles Ethernet bleus groupés et branchés sur des ports à côté de câbles orange plus petits

Modernisez votre infrastructure avec IBM Cloud Pak for Security

zSecure Audit et zSecure Alert s’intègrent aux plateformes de SIEM telles que QRadar pour utiliser les fonctionnalités d’IBM Cloud Pak for Security (CP4S). CP4S centralise les données de sécurité et les workflows, fournissant une console unifiée pour les outils IBM et tiers. Il permet des actions rapides grâce à l’IA et à l’automatisation, des processus simplifiés et un accès à distance depuis une plateforme multicloud.

Personne assise à un bureau devant un ordinateur de bureau, main sur le menton, avec un autre utilisateur d’ordinateur flou en arrière-plan

Couverture étendue des sources de données des enregistrements SMF

zSecure Audit offre une couverture étendue des enregistrements SMF (System Management Facilities) et des rapports d’événements prédéfinis, ce qui vous permet de générer des rapports sur le comportement des utilisateurs et d’identifier ceux qui contournent la sécurité du système. Le CARLa Auditing and Reporting Language (CARLa) utilisé dans zSecure Audit vous permet de modifier les affichages et les rapports à l’aide de SMF et d’autres sources de données.

Technicienne portant un casque audio et travaillant sur du matériel serveur ouvert installé dans un rack de centre de données, les câbles et les composants étant visibles

Cas d’usage

Simplifiez l’audit et la gestion de la conformité

Renforcez la fiabilité et la sécurité système grâce à une surveillance et des analyses avancées. Identifiez rapidement les risques, réduisez les interruptions et obtenez des informations exploitables à partir des données critiques de votre environnement afin d’assurer la continuité et de prendre des décisions en toute confiance.

Éliminez les pannes et réduisez rapidement les coûts

Évitez les perturbations avant qu’elles ne s’aggravent en suivant les contrôles d’audit et les données sur les événements de sécurité. Identifiez rapidement les vulnérabilités, réduisez les temps d’arrêt coûteux et évitez les dépenses inutiles en gardant une visibilité continue sur l’activité du système et les lacunes de conformité.

Créez des rapports sur mesure pour obtenir des informations plus rapidement

Générez des rapports ultra-personnalisables qui mettent en lumière les violations de la sécurité et les activités inhabituelles. Identifiez rapidement les causes racines, rationalisez les enquêtes et fournissez aux parties prenantes des informations claires et exploitables pour résoudre les problèmes et renforcer votre posture de sécurité.

Réduisez les risques avec des analyses intelligentes

Tirez parti de l’analyse de données pour détecter les modifications de système et les modèles inhabituels pouvant indiquer des menaces. Améliorez les temps de réponse, atténuez les vulnérabilités et protégez votre environnement de manière proactive en identifiant les risques avant qu’ils n’impactent vos opérations.

Bénéficiez d’une visibilité en temps réel sur les données de sécurité

Consultez et analysez les données de sécurité en temps réel dans les environnements mainframe, y compris RACF, CA ACF2 et CA Top Secret. Maintenez une visibilité complète sur les systèmes critiques pour prendre des décisions plus rapides, améliorer votre conformité et renforcer votre gestion globale de la sécurité.

Ressources

Dernières mises à jour et guides techniques

Restez au courant des dernières informations sur IBM zSecure Audit. Accédez à l’eBook, lisez les rapports techniques pour obtenir des informations plus approfondies et parcourez la documentation produit soutenant le déploiement, la configuration et les opérations de sécurité continues.

X-Force Threat Intelligence Index Rapport sur le coût d’une violation de données zSecure Audit Gestion de la sécurité et des audits des mainframes IBM z/OS avec IBM Security zSecure Suite
Passer à l’étape suivante

Prenez rendez-vous avec un expert IBM pour en savoir plus sur IBM zSecure Audit.