IBM zSecure Access

IBM z/OS의 액세스 관리를 강화하고 정책을 적용하여 위험 감소

 

 

파란색 배경

개요

IBM Z의 액세스를 현대화하고 위험 감소

IBM® zSecure Access는 RACF 관리, 정책 적용 및 액세스 검증을 단일 솔루션으로 통합하여 조직이 IBM® Z의 액세스 거버넌스를 현대화할 수 있도록 지원합니다. 보안팀은 이를 통해 액세스 위험을 줄이고 관리를 간소화하며 환경 전반의 사용자 액세스를 명확하게 파악할 수 있습니다.

IBM zSecure Access는 NIST 사이버 보안 프레임워크(CSF)에 맞춰 조직이 다계층 IBM Z 보안 전략의 일환으로 액세스 제어를 강화할 수 있도록 지원하여 보호(PR) 기능을 뒷받침합니다.

기능

핵심 기능

간소화된 관리 워크플로를 통해 사용자, 그룹 및 리소스 액세스를 관리합니다. 특권 액세스 및 관리 작업에 대한 제어를 유지하면서 책임을 위임합니다.

단일 액세스 관리 지점을 통해 여러 사용자와 시스템을 연결하여 중앙 집중식 액세스 제어를 나타내는 중앙 허브

RACF 관리 명령을 실행하기 전에 정의된 정책에 따라 검증합니다. 승인되지 않은 변경을 차단하고 컴플라이언스 요구사항을 적용하며 중요한 활동을 팀에 알립니다.

명령과 워크플로가 검증 제어를 거치는 동안 사용자가 관리 대시보드와 상호작용하는 모습을 보여주는 정책 기반 명령 검증 일러스트

액세스 사용 현황을 분석하여 사용되지 않거나 과도한 권한을 식별합니다. 프로덕션 환경에 배포하기 전에 RACF 데이터베이스 사본을 대상으로 변경 예정 사항을 테스트하여 위험을 줄입니다.

사용자가 대형 디지털 인터페이스에서 구조화된 액세스 워크플로를 검토하는 모습을 보여주는 액세스 평가 및 검증 일러스트

변경한 사람과 변경 시점을 비롯한 상세한 감사 정보를 통해 RACF 프로파일의 변경 사항을 추적합니다. 구조화된 로깅 및 알림을 사용하여 감독 및 조사를 지원합니다.

운영 메트릭, 모니터링 데이터 및 시스템 정보를 표시하는 여러 대시보드 계층을 보여주는 관리 활동 가시성 일러스트

네이티브 Python 인터페이스를 통해 RACF 데이터에 액세스하고 구조화된 결과를 받아 대시보드, 보고 툴 및 보안 워크플로와 통합할 수 있습니다.

 

중앙 워크플로를 통해 연결된 노드와 애플리케이션 구성요소를 보여주는 네이티브 Python 인터페이스 다이어그램

RACF 권한 부여를 CICS 애플리케이션 환경으로 확장합니다. 직무 분리를 지원하고 승인된 팀이 광범위한 관리 액세스 권한 없이 보안 기능을 수행할 수 있도록 합니다.

 

여러 애플리케이션 구성요소에 연결된 핵심 보안 구조를 보여주는 RACF 기반 애플리케이션 제어 다이어그램

사용 사례

액세스 관리에 대한 제어 강화

컴플라이언스를 준수하지 않는 액세스 변경 방지

RACF 관리 명령을 실행하기 전에 정의된 보안 정책에 따라 검증합니다. 승인되지 않았거나 컴플라이언스를 준수하지 않는 변경을 차단하고 작업이 수행되는 시점에 정책을 적용합니다.

액세스 거버넌스 강화

액세스 사용 현황을 평가하여 사용되지 않거나 오래되었거나 과도한 권한을 식별합니다. 변경 예정 사항을 프로덕션 환경에 적용하기 전에 RACF 데이터베이스 사본을 대상으로 평가합니다.

RACF 관리 간소화

중앙 집중식 워크플로를 통해 사용자, 그룹 및 시스템 리소스 전반의 관리를 간소화합니다. 특권 액세스에 대한 제어를 유지하면서 특정 책임을 위임합니다.

보안팀 생산성 향상

RACF 정보를 활용하고 일상적인 액세스 관리 작업을 수행할 수 있는 사용하기 쉬운 툴과 인터페이스를 제공합니다. 제한 없는 관리 권한을 부여하지 않고도 팀이 승인된 기능을 수행할 수 있도록 합니다.

다음 단계

IBM 전문가와 미팅을 예약하여 IBM zSecure Access에 대해 자세히 알아보세요.