IBM Threat Detection untuk z/OS

Tingkatkan keamanan siber dengan deteksi anomali yang didorong oleh AI untuk IBM® Z
Representasi abstrak dari bentuk bertumpuk untuk menunjukkan cara organisasi

Mengidentifikasi anomali dalam akses data

Dirancang untuk meningkatkan postur keamanan perusahaan secara keseluruhan, IBM TDz adalah alat perangkat lunak AI yang dapat membantu klien dalam memenuhi peraturan yang baru seperti Digital Operational Resilience Act (DORA). IBM TDz membantu Chief Information Security Officer dan pengambil keputusan lainnya dalam melindungi sistem IBM Z mereka dengan lebih baik menggunakan aspek tambahan untuk strategi pertahanan mendalam mereka.

Jelajahi plug-in z/OSMF untuk IBM TDz
Deteksi anomali yang didorong oleh AI

IBM TDz mendeteksi dan melaporkan akses data yang tidak normal dan mungkin berbahaya di seluruh sistem z/OS menggunakan kecerdasan buatan. Sistem ini mencakup daftar kebijakan dan pengecualian untuk mengurangi false positif dan menyediakan artefak konkret untuk diagnosis dan remediasi. 

Catatan akses data

Informasi akses data z/OS dikumpulkan oleh DFSMS dan IBM z/OS Workload Interaction Correlator dalam bentuk catatan SMF tipe 98 subtipe 5–8.

Pelaporan anomali

Saat IBM TDz mengidentifikasi peristiwa akses data yang tidak normal, peringatan notifikasi dikirim melalui pesan konsol. Peristiwa tersebut juga dicatat dalam catatan SMF (Tipe 83, subtipe baru 8) dengan detail yang relevan tentang peristiwa anomali. 

Plug-in z/OSMF

Gunakan plug-in IBM z/OSMF untuk mendapatkan insight berbasis AI tentang peristiwa akses data yang tidak normal di seluruh kompleks sistem. Lihat aktivitas akses data yang penting dengan detail seperti ID pengguna, detail pekerjaan, lini masa, dan set data yang diamati.

Hak

Ada dua fitur z/OS penting yang diberikan dengan lisensi IBM TDz.

Detail teknis

Sebelum Anda menginstal dan menjalankan IBM Threat Detection for z/OS, sistem Anda harus memenuhi persyaratan perangkat keras dan perangkat lunak.

Persyaratan perangkat keras
IBM Threat Detection for z/OS didukung pada perangkat keras yang menjalankan IBM z/OS 2.5 atau lebih baru. 

Persyaratan keamanan
Penggunaan IBM TDz memerlukan otoritas yang memadai di z/OS. Administrator keamanan Anda dapat membuat izin yang diperlukan di pengelola keamanan eksternal (ESM) Anda, seperti z/OS Security Server (RACF).

Perangkat Lunak untuk TDZ
Untuk sistem z/OS tempat aplikasi IBM TDz diinstal, diperlukan z/OS V2.5 atau yang lebih baru. Selain itu, prasyarat perangkat lunak lainnya terdiri dari IBM Semeru Runtime Certified Edition for z/OS, Versi 11 (5655-DGJ) dan IBM Open Enterprise SDK for Node.js 18.0 atau lebih baru.

Perangkat lunak untuk z/OS
IBM TDz menggunakan data SMF98 yang dikumpulkan DFSMS dan IBM z/OS Workload Interaction Correlator pada setiap sistem z/OS yang berpartisipasi dalam sysplex untuk melakukan analisis dan mengidentifikasi anomali. DFSMS harus diaktifkan untuk mengumpulkan data aktivitas akses kumpulan data dalam catatan SMF 98 subtipe 5–8 dan layanan yang diperlukan diterapkan.

Ini adalah tangkapan layar produk IBM Threat Detection for z/OS.
Ambil langkah selanjutnya

Temukan cara meningkatkan keamanan cyber dengan deteksi anomali yang didorong oleh AI dengan IBM Threat Detection untuk z/OS.

  1. Jelajahi dokumentasi produk