IBM zSecure Audit

Ukur dan verifikasi kebijakan dan kepatuhan keamanan mainframe Anda

Dua karyawan sedang melihat laptop

Ikhtisar

Kontrol kepatuhan keamanan mainframe Anda

IBM zSecure Audit meningkatkan keamanan Z Systems yang ada seperti RACF, ACF2, dan Top Secret dengan menegakkan dan meningkatkan kebijakan keamanan. Laporan otomatis dapat menemukan kerentanan dan masalah kepatuhan dalam lingkungan kepatuhan yang ketat seperti PCI DSS, STIG, dan lainnya.

Fitur

Audit dan pelaporan yang cerdas

Deteksi otomatis terhadap kesalahan konfigurasi keamanan

Laporan yang dihasilkan secara otomatis dalam format standar atau kustom membantu Anda mengidentifikasi masalah dengan cepat dengan memberikan analisis kerentanan yang jelas pada mainframe Anda. Insight ini mendukung kontrol akses diskresioner yang lebih kuat, menyederhanakan manajemen keamanan, dan mengurangi risiko kesalahan manusia dan kesalahan konfigurasi.

Operator memakai headset memantau beberapa layar dengan diagram data kompleks di ruang kontrol

Pengumpulan dan penyerapan dari berbagai penyedia

Pengujian kerangka kerja kepatuhan otomatis dan kemampuan pelaporan yang ditingkatkan membantu Anda dengan cepat menemukan kerentanan dan masalah kepatuhan di lingkungan yang ketat seperti untuk Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS), Panduan Implementasi Teknis Keamanan (STIG), dan standar serupa lainnya.

Tangan memegang smartphone di dekat ATM, menunjukkan antarmuka pembayaran tanpa kontak di sebelah slot kartu

Insight pelaporan pelanggaran keamanan yang dapat disesuaikan

zSecure Audit dapat secara otomatis mengirim email laporan setiap hari ketika peristiwa yang ditentukan terjadi atau pelanggaran keamanan terdeteksi. Kemampuan pelaporannya yang luas menyediakan opsi penyesuaian yang fleksibel, memungkinkan organisasi menyesuaikan laporan dengan persyaratan kepatuhan, audit, dan operasional tertentu.

Dua orang meninjau dokumen cetak di samping laptop di ruang kerja kantor dengan orang lain di latar belakang

Integrasi dengan SIEM termasuk QRadar®

Akses peristiwa audit dan log akses pengguna yang dihasilkan oleh alat manajemen keamanan IBM yang diisi dalam solusi informasi keamanan dan manajemen peristiwa (SIEM), termasuk IBM QRadar untuk pelaporan normalisasi dan kepatuhan.

 

Tampilan dekat sakelar jaringan dengan kabel Ethernet biru yang terbundel dan terpasang ke port di samping kabel oranye yang lebih kecil

Memodernisasi dengan IBM® Cloud Pak for Security

zSecure Audit dan zSecure Alert berintegrasi dengan platform SIEM seperti QRadar untuk menggunakan kemampuan IBM Cloud Pak for Security (CP4S). CP4S memusatkan data keamanan dan alur kerja, menyediakan konsol terpadu untuk IBM dan alat pihak ketiga. Hal ini memungkinkan tindakan cepat melalui AI dan otomatisasi, proses yang disederhanakan, dan aksesibilitas jarak jauh melalui platform multicloud.

Orang duduk di meja menggunakan komputer desktop, tangan di dagu, dengan pengguna komputer lain tersamarkan di latar belakang

Cakupan Luas Sumber Data Catatan SMF

zSecure Audit menyediakan cakupan yang luas terhadap catatan fasilitas manajemen sistem (SMF) dan laporan kejadian yang telah ditentukan, yang memungkinkan Anda untuk melaporkan perilaku pengguna dan mengidentifikasi pengguna yang mencoba melewati keamanan sistem. Bahasa Audit dan Pelaporan CARLa (CARLa) yang digunakan dalam zSecure Audit memungkinkan Anda mengubah tampilan dan laporan dengan menggunakan SMF dan sumber data lainnya.

Teknisi memakai headphone yang bekerja pada perangkat keras server terbuka di dalam rak pusat data dengan kabel dan komponen yang terlihat

Contoh penggunaan

Menyederhanakan audit dan manajemen kepatuhan

Perkuat keandalan dan keamanan sistem dengan pemantauan dan analisis canggih. Identifikasi risiko dengan cepat, kurangi gangguan, dan dapatkan insight yang dapat ditindaklanjuti dari data penting di seluruh lingkungan Anda untuk menjaga kontinuitas dan mendukung pengambilan keputusan yang percaya diri.

Menghilangkan pemadaman dan mengurangi biaya dengan cepat

Cegah gangguan sebelum meningkat dengan memantau kontrol audit dan data peristiwa keamanan. Identifikasi kerentanan lebih awal, kurangi waktu henti yang mahal, dan hindari pengeluaran yang tidak perlu dengan menjaga visibilitas berkelanjutan ke dalam aktivitas sistem dan kesenjangan kepatuhan.

Membuat laporan yang disesuaikan untuk insight yang lebih cepat

Hasilkan laporan yang sangat dapat disesuaikan yang menyoroti pelanggaran keamanan dan aktivitas yang tidak biasa. Dengan cepat menentukan akar masalah, merampingkan penyelidikan, dan memberikan insight yang jelas dan dapat ditindaklanjuti kepada pemangku kepentingan untuk menyelesaikan masalah dan memperkuat postur keamanan.

Mengurangi risiko dengan analitik cerdas

Manfaatkan analitik data untuk mendeteksi perubahan sistem dan pola tidak biasa yang mungkin mengindikasikan ancaman. Tingkatkan waktu respons, kurangi kerentanan, dan lindungi lingkungan Anda secara proaktif dengan mengidentifikasi risiko sebelum memengaruhi operasi.

Mendapatkan visibilitas real-time ke data keamanan

Akses dan analisis data keamanan real-time di seluruh lingkungan mainframe, termasuk RACF, CA ACF2, dan CA Top Secret. Pertahankan visibilitas penuh ke dalam sistem penting, memungkinkan keputusan yang lebih cepat, kepatuhan yang lebih baik, dan manajemen keamanan keseluruhan yang lebih kuat.

Sumber daya

Pembaruan terbaru dan panduan teknis

Tetap dapatkan informasi terbaru Audit IBM zSecure. Akses buku elektronik, laporan teknis untuk insight yang lebih mendalam, dan jelajahi dokumentasi produk yang mendukung penerapan, konfigurasi, dan operasi keamanan.

X-Force threat intelligence index Laporan biaya pelanggaran data zAudit Aman Manajemen Keamanan dan Audit Mainframe IBM z/OS Menggunakan IBM Security zSecure Suite
Ambil langkah selanjutnya

Jadwalkan pertemuan dengan pakar IBM untuk mempelajari IBM zSecure Audit lebih lanjut.