Akses IBM® zSecure

Memperkuat manajemen akses, menegakkan kebijakan, dan mengurangi risiko pada IBM® z/OS®

 

 

Latar belakang biru

Ikhtisar

Memodernisasi akses dan kurangi risiko pada IBM® Z

IBM® zSecure Access membantu organisasi memodernisasi tata kelola akses pada IBM® Z dengan menyatukan administrasi RACF, penegakan kebijakan, dan validasi akses dalam satu solusi. Ini memungkinkan tim keamanan untuk mengurangi risiko akses, merampingkan administrasi, dan mendapatkan visibilitas yang jelas ke dalam akses pengguna di seluruh lingkungan.

Sejalan dengan NIST Keamanan Siber Kerangka Kerja (CSF), IBM® zSecure Access mendukung fungsi Protect (PR) dengan membantu organisasi memperkuat kontrol akses sebagai bagian dari strategi keamanan IBM® Z berlapis.

Fitur

Kemampuan utama

Kelola akses pengguna, grup, dan sumber daya melalui alur kerja administratif yang efisien. Mendelegasikan tanggung jawab sambil mempertahankan kontrol atas akses istimewa dan tindakan administratif.

Hub pusat yang menghubungkan beberapa pengguna dan sistem melalui satu titik manajemen akses, menggambarkan kontrol akses terpusat

Memvalidasi perintah administratif RACF terhadap kebijakan yang ditentukan sebelum eksekusi. Blokir perubahan yang tidak sah, menegakkan persyaratan kepatuhan, dan beri tahu tim tentang aktivitas signifikan.

Ilustrasi validasi perintah berbasis kebijakan yang menunjukkan pengguna berinteraksi dengan dasbor manajemen sementara perintah dan alur kerja melewati kontrol validasi

Analisis penggunaan akses untuk mengidentifikasi hak istimewa yang tidak digunakan atau berlebihan. Uji perubahan yang diusulkan terhadap salinan database RACF untuk mengurangi risiko sebelum penerapan ke produksi.

Ilustrasi penilaian akses dan validasi yang menunjukkan pengguna melakukan ulasan alur kerja akses terstruktur pada antarmuka digital yang besar

Lacak perubahan pada profil RACF dengan informasi audit terperinci, termasuk siapa yang membuat perubahan dan kapan perubahan itu terjadi. Gunakan pencatatan terstruktur dan notifikasi untuk mendukung pengawasan dan investigasi.

Ilustrasi visibilitas aktivitas administratif yang menunjukkan beberapa lapisan dasbor yang menampilkan metrik operasional, data pemantauan, dan informasi sistem

Akses data RACF melalui antarmuka Python native dan terima hasil terstruktur untuk integrasi dengan dasbor, alat pelaporan, dan alur kerja keamanan.

 

Diagram yang menunjukkan node yang terhubung dan komponen aplikasi yang ditautkan melalui alur kerja pusat, mewakili antarmuka Python native

Perluas otorisasi RACF ke lingkungan aplikasi CICS. Mendukung pemisahan tugas dan memungkinkan tim yang berwenang untuk melakukan fungsi keamanan tanpa akses administratif yang luas.

 

Diagram menunjukkan struktur keamanan inti yang terkait dengan beberapa komponen aplikasi, mewakili kontrol aplikasi berbasis RACF

Contoh penggunaan

Dapatkan kontrol yang lebih besar atas manajemen akses

Mencegah perubahan akses yang tidak sesuai

Memvalidasi perintah administratif RACF terhadap kebijakan keamanan yang ditentukan sebelum eksekusi. Cegah perubahan yang tidak sah atau tidak sesuai dan terapkan kebijakan pada saat tindakan dilakukan.

Memperkuat tata kelola akses

Menilai penggunaan akses untuk mengidentifikasi hak yang tidak digunakan, ketinggalan zaman, atau berlebihan. Mengevaluasi perubahan yang diusulkan terhadap salinan database RACF sebelum menerapkannya dalam produksi.

Menyederhanakan administrasi RACF

Merampingkan administrasi di seluruh pengguna, grup, dan sumber daya sistem melalui alur kerja terpusat. Delegasikan tanggung jawab khusus sambil mempertahankan kontrol atas akses istimewa.

Meningkatkan produktivitas tim keamanan

Menyediakan alat dan antarmuka yang dapat diakses untuk bekerja dengan informasi RACF dan menyelesaikan tugas manajemen akses rutin. Memungkinkan tim untuk melakukan fungsi resmi tanpa memerlukan hak administratif yang tidak terbatas.

Langkah selanjutnya

Jadwalkan pertemuan dengan pakar IBM® untuk mempelajari lebih lanjut tentang IBM® zSecure Access.