IBM z/OS의 액세스 관리를 강화하고 정책을 적용하여 위험 감소
IBM Z의 액세스를 현대화하고 위험 감소
IBM® zSecure Access는 RACF 관리, 정책 적용 및 액세스 검증을 단일 솔루션으로 통합하여 조직이 IBM® Z의 액세스 거버넌스를 현대화할 수 있도록 지원합니다. 보안팀은 이를 통해 액세스 위험을 줄이고 관리를 간소화하며 환경 전반의 사용자 액세스를 명확하게 파악할 수 있습니다.
IBM zSecure Access는 NIST 사이버 보안 프레임워크(CSF)에 맞춰 조직이 다계층 IBM Z 보안 전략의 일환으로 액세스 제어를 강화할 수 있도록 지원하여 보호(PR) 기능을 뒷받침합니다.
핵심 기능
RACF 관리 명령을 실행하기 전에 정의된 정책에 따라 검증합니다. 승인되지 않은 변경을 차단하고 컴플라이언스 요구사항을 적용하며 중요한 활동을 팀에 알립니다.
액세스 사용 현황을 분석하여 사용되지 않거나 과도한 권한을 식별합니다. 프로덕션 환경에 배포하기 전에 RACF 데이터베이스 사본을 대상으로 변경 예정 사항을 테스트하여 위험을 줄입니다.
변경한 사람과 변경 시점을 비롯한 상세한 감사 정보를 통해 RACF 프로파일의 변경 사항을 추적합니다. 구조화된 로깅 및 알림을 사용하여 감독 및 조사를 지원합니다.
RACF 권한 부여를 CICS 애플리케이션 환경으로 확장합니다. 직무 분리를 지원하고 승인된 팀이 광범위한 관리 액세스 권한 없이 보안 기능을 수행할 수 있도록 합니다.
액세스 관리에 대한 제어 강화