IBM zSecure Audit

メインフレームのセキュリティー・ポリシーとコンプライアンスを評価および検証します
ノートパソコンを見ている2人の従業員

メインフレームのセキュリティー・コンプライアンスを管理

IBM® zSecure Auditは、セキュリティー・ポリシーを実施および強化することで、RACF、ACF2、Top Secretなどの既存のZ Systemsのセキュリティーを強化します。自動レポートにより、PCI DSS、STIGなどの厳格なコンプライアンス環境における脆弱性やコンプライアンスの問題を特定できます。

停電の解消に貢献

監査管理ポイントとセキュリティー・イベント・レコードをカバーしており、不必要な出費を回避できます。

カスタマイズされたレポートを提供します

セキュリティー侵害に関するカスタマイズ可能なレポートを生成し、問題を迅速に特定できるようにします。

セキュリティー・リスクを最小化

データ分析を使用してシステムの変更を検出し、セキュリティーリスクを最小限に抑えます。

データの収集と分析

IBM RACF、CA ACF2、またはCA Top Secretを使用して、メインフレーム上のリアルタイムのセキュリティー・データにアクセスします。

X-Force Threat Intelligence Index 2024

2023年、サイバー攻撃の影響の32%がデータの盗難と漏えいでした。従業員とデータを最大限に保護する方法については、新着レポートをご覧ください。

ハイブリッドクラウド全体でデータの監視と保護

お客様のニーズに合わせた設計

監視管理室で働く人
セキュリティーの露出や設定ミスの自動検出

標準またはカスタマイズされた形式で自動的に生成されるレポートは、問題を迅速に特定するのに役立ち、メインフレームの脆弱性分析を提供し、任意のアクセス管理を推進し、エラーを削減します。

非接触決済を使用したスマートフォンのクローズアップ
複数のイベントコレクションプロバイダーからのイベントコレクション

自動化されたコンプライアンス・フレームワーク・テストと強化されたレポート機能により、Payment Card Industry Data Security Standard(PCI DSS)、Security Technical Implementation Guide(STIG)、その他の類似規格などの厳しい環境における脆弱性やコンプライアンス上の問題を迅速に特定することができます。

ノートPCの共有レポートの周りに集まった2人の同僚
セキュリティー侵害のカスタマイズ可能なレポート

zSecure Auditは、特定のイベントが発生したとき、またはセキュリティー侵害が発生したときにレポートを毎日電子メールで送信できます。広範なレポート機能により、複数のカスタマイズ可能な機能が可能になります。

ネットワーク・サーバーの青いケーブルの画像
QRadarを含むSIEMとの統合

正規化とコンプライアンス・レポート用のIBM QRadarを含む、セキュリティー情報およびイベント管理(SIEM)ソリューション内に取り込まれたIBMセキュリティー管理ツールによって生成された監査イベントとユーザー・アクセス・ログにアクセスします。

オフィスでデスクトップ・コンピューターで作業する2人
IBM® Cloud Pak for Securityでモダナイズ

zSecure AuditとzSecure Alertは、QRadarなどのSIEM プラットフォームと統合して、IBM Cloud Pak for Security(CP4S)の機能を活用します。CP4Sはセキュリティー・データとワークフローを一元管理し、IBMおよびサード・パーティー・ツール用の統合コンソールを提供します。AIと自動化による迅速なアクション、簡素化されたプロセス、マルチクラウド・プラットフォームによるリモート・アクセスが可能になります。

IBM Powerデータセンターのエンジニア
SMF レコードの広範なカバレッジ

zSecure Auditは、システム管理機能(SMF)レコードと事前定義されたイベントレポートを広範囲にカバーし、ユーザーの行動をレポートし、システム・セキュリティーを回避するユーザーを特定できるようにします。zSecure Auditで使用されるARLa Auditing and Reporting Language(CARLa)を使用すると、SMFおよびその他のデータソースを使用して表示とレポートを変更できます。

監視管理室で働く人
セキュリティーの露出や設定ミスの自動検出

標準またはカスタマイズされた形式で自動的に生成されるレポートは、問題を迅速に特定するのに役立ち、メインフレームの脆弱性分析を提供し、任意のアクセス管理を推進し、エラーを削減します。

非接触決済を使用したスマートフォンのクローズアップ
複数のイベントコレクションプロバイダーからのイベントコレクション

自動化されたコンプライアンス・フレームワーク・テストと強化されたレポート機能により、Payment Card Industry Data Security Standard(PCI DSS)、Security Technical Implementation Guide(STIG)、その他の類似規格などの厳しい環境における脆弱性やコンプライアンス上の問題を迅速に特定することができます。

ノートPCの共有レポートの周りに集まった2人の同僚
セキュリティー侵害のカスタマイズ可能なレポート

zSecure Auditは、特定のイベントが発生したとき、またはセキュリティー侵害が発生したときにレポートを毎日電子メールで送信できます。広範なレポート機能により、複数のカスタマイズ可能な機能が可能になります。

ネットワーク・サーバーの青いケーブルの画像
QRadarを含むSIEMとの統合

正規化とコンプライアンス・レポート用のIBM QRadarを含む、セキュリティー情報およびイベント管理(SIEM)ソリューション内に取り込まれたIBMセキュリティー管理ツールによって生成された監査イベントとユーザー・アクセス・ログにアクセスします。

オフィスでデスクトップ・コンピューターで作業する2人
IBM® Cloud Pak for Securityでモダナイズ

zSecure AuditとzSecure Alertは、QRadarなどのSIEM プラットフォームと統合して、IBM Cloud Pak for Security(CP4S)の機能を活用します。CP4Sはセキュリティー・データとワークフローを一元管理し、IBMおよびサード・パーティー・ツール用の統合コンソールを提供します。AIと自動化による迅速なアクション、簡素化されたプロセス、マルチクラウド・プラットフォームによるリモート・アクセスが可能になります。

IBM Powerデータセンターのエンジニア
SMF レコードの広範なカバレッジ

zSecure Auditは、システム管理機能(SMF)レコードと事前定義されたイベントレポートを広範囲にカバーし、ユーザーの行動をレポートし、システム・セキュリティーを回避するユーザーを特定できるようにします。zSecure Auditで使用されるARLa Auditing and Reporting Language(CARLa)を使用すると、SMFおよびその他のデータソースを使用して表示とレポートを変更できます。

次のステップ

IBM zSecure Auditについて詳しくは、IBMエキスパートとのミーティングをご予約ください。

コミュニティー
その他の参考情報 コミュニティー ブログ ラーニングアカデミー サポート 資料 インストールおよびデプロイメント