IBM zSecure Audit

メインフレームのセキュリティー・ポリシーとコンプライアンスを評価および検証します

ノートパソコンを見ている2人の従業員

概要

メインフレームのセキュリティー・コンプライアンスを管理

IBM® zSecure Auditは、セキュリティー・ポリシーの適用と強化により、RACF、ACF2、Top Secretなどを使用する既存のZ Systemsのセキュリティーを強化します。自動レポートにより、PCI DSSやSTIGなど、厳格なコンプライアンスが求められる環境における脆弱性やコンプライアンス上の問題を特定できます。

機能

インテリジェントな監査とレポート作成

セキュリティー構成ミスの自動検知

標準形式またはカスタム形式で自動生成されるレポートは、メインフレームのわかりやすい脆弱性分析を提供し、問題を迅速に特定するのに役立ちます。これらの洞察は、より強力な任意アクセス制御を支援し、セキュリティー管理を効率化し、人的エラーや構成ミスのリスクを軽減します。

制御室で、複雑なデータ図を表示する複数の画面を監視するヘッドセット装着のオペレーター

複数のプロバイダーに対応したイベント収集と取り込み

自動化されたコンプライアンス・フレームワークのテストと拡張レポート機能により、Payment Card Industry Data Security Standard(PCI DSS)やSecurity Technical Implementation Guide(STIG)などの規格への厳格な準拠が求められる環境で、脆弱性やコンプライアンス上の問題を迅速に特定できます。

ATMの近くでスマートフォンを持つ手と、カード挿入口の横に表示された非接触決済インターフェース

セキュリティー侵害レポートから得られるカスタマイズ可能な洞察

zSecure Auditは、定義済みイベントが発生した場合やセキュリティー侵害が検知された場合に、レポートを日次で自動的にEメール送信できます。幅広いレポート機能が柔軟なカスタマイズ・オプションを提供し、組織は特定のコンプライアンス、監査、運用の要件に合わせてレポートを調整できます。

オフィスのワークスペースで、ノートPCの横で印刷文書を確認する2人と、背景にいるもう1人の人物

QRadarを含むSIEMとの統合

IBMのセキュリティー管理ツールによって生成され、正規化とコンプライアンス・レポート作成のためにIBM QRadarなどのセキュリティー情報およびイベント管理(SIEM)ソリューションに取り込まれた監査イベントとユーザー・アクセス・ログにアクセスできます。

 

青いイーサネット・ケーブルが束ねられ、細いオレンジ色のケーブルと並んでポートに差し込まれたネットワーク・スイッチのクローズアップ

IBM® Cloud Pak for Securityでモダナイズ

zSecure AuditとzSecure Alertは、QRadarなどのSIEMプラットフォームと統合し、IBM Cloud Pak for Security(CP4S)の機能を活用します。CP4Sはセキュリティー・データとワークフローを一元管理し、IBMおよびサード・パーティー・ツールに対応する統合コンソールを提供します。AIと自動化による迅速なアクション、プロセスの簡素化、マルチクラウド・プラットフォームを通じたリモートアクセスを可能にします。

机に座って顎に手を当てながらデスクトップPCを使用する人物と、背景にぼやけて写る別のコンピューター使用者

SMFレコード・データ・ソースの広範な対応範囲

zSecure Auditは、システム管理機能(SMF)レコードと事前定義済みのイベント・レポートを広範にカバーし、ユーザー行動のレポート作成や、システム・セキュリティーを迂回するユーザーの特定を可能にします。zSecure Auditで使用されるCARLa Auditing and Reporting Language(CARLa)により、SMFやその他のデータ・ソースを使用して、表示とレポートを変更できます。

ケーブルとコンポーネントが見えるデータセンター・ラック内で、開放状態のサーバー・ハードウェアを扱うヘッドフォン装着の技術者

ユースケース

監査とコンプライアンス管理の簡素化

高度な監視と分析により、システムの信頼性とセキュリティーを強化します。環境全体の重要なデータからリスクを迅速に特定し、中断を減らし、実用的な洞察を得ることで、継続性を維持し、確信を持って意思決定できるよう支援します。

システム停止を防止し、コストを迅速に削減

監査統制とセキュリティー・イベント・データを監視することで、業務中断が深刻化する前に防止します。システム・アクティビティーとコンプライアンス・ギャップを継続的に可視化することで、脆弱性を早期に特定し、コストのかかるダウンタイムを削減して、不要な支出を回避します。

目的に合わせたレポートで洞察を迅速に獲得

セキュリティー侵害や異常なアクティビティーを明確に示す、柔軟にカスタマイズ可能なレポートを生成します。根本原因を迅速に特定し、調査を効率化します。さらに、問題解決とセキュリティー体制の強化につながる明確で実用的な洞察を利害関係者に提供します。

インテリジェントな分析でリスクを軽減

データ分析を活用して、脅威を示している可能性のあるシステムの変更や異常なパターンを検知します。運用に影響が及ぶ前にリスクを特定することで、対応時間を短縮し、脆弱性を緩和して、環境をプロアクティブに保護します。

セキュリティー・データをリアルタイムで可視化

RACF、CA ACF2、CA Top Secretなどを含むメインフレーム環境全体で、リアルタイムのセキュリティー・データにアクセスして分析します。重要なシステムに対する包括的な可視性を維持し、迅速な意思決定、コンプライアンスの改善、セキュリティー管理全体の強化を可能にします。

参考情報

最新の更新情報と技術ガイド

IBM zSecure Auditの最新情報をご確認ください。電子書籍や技術レポートを利用して理解を深め、デプロイメント、構成、継続的なセキュリティー運用を支える製品ドキュメンテーションをご確認ください。

X-Force脅威インテリジェンス・インデックス データ侵害のコストに関する調査 zSecure 監査 IBM Security zSecure Suiteを使用したIBM z/OSメインフレームのセキュリティーおよび監査管理
次のステップ

IBM zSecure Auditについて詳しくは、IBMエキスパートとのミーティングをご予約ください。