IBM zSecure Access

Fortalezca la gestión de acceso, aplique políticas y reduzca el riesgo en IBM z/OS

 

 

Un fondo azul

Descripción general

Modernice el acceso y reduzca el riesgo en IBM Z

IBM zSecure Access ayuda a las organizaciones a modernizar la gobernanza de acceso en IBM® Z unificando la administración de RACF, la aplicación de políticas y la validación de acceso en una única solución. Permite a los equipos de seguridad reducir el riesgo de acceso, agilizar la administración y obtener una visibilidad clara del acceso de los usuarios en todo el entorno.

Alineado con el Marco de ciberseguridad (CSF) del NIST, IBM zSecure Access admite la función Protect (PR) al ayudar a las organizaciones a fortalecer los controles de acceso como parte de una estrategia de seguridad IBM Z por capas.

Características

Capacidades clave

Gestione el acceso de usuarios, grupos y recursos mediante flujos de trabajo administrativos optimizados. Delegue responsabilidades mientras mantiene el control sobre el acceso privilegiado y las acciones administrativas.

Hub central que conecta múltiples usuarios y sistemas a través de un único punto de gestión de acceso, lo que ilustra el control de acceso centralizado

Valide los comandos administrativos de RACF con las políticas definidas antes de la ejecución. Bloquee los cambios no autorizados, aplique los requisitos de cumplimiento y notifique a los equipos sobre actividades significativas.

Ilustración de validación de comandos basada en políticas que muestra a un usuario interactuando con un panel de gestión mientras los comandos y flujos de trabajo pasan por los controles de validación

Analice el uso del acceso para identificar privilegios no utilizados o excesivos. Pruebe los cambios propuestos con una copia de la base de datos RACF para reducir el riesgo antes del despliegue en producción.

Ilustración de evaluación y validación de acceso que muestra a un usuario revisando un flujo de trabajo de acceso estructurado en una interfaz digital grande

Realice un seguimiento de los cambios en los perfiles RACF con información de auditoría detallada, incluido quién realizó los cambios y cuándo ocurrieron. Utilice registros estructurados y notificaciones para apoyar la supervisión y la investigación.

Ilustración de la visibilidad de la actividad administrativa que muestra múltiples capas de panel que muestran métricas operativas, datos de monitoreo e información del sistema

Acceda a los datos de RACF a través de una interfaz nativa de Python y reciba resultados estructurados para la integración con paneles, herramientas de informes y flujos de trabajo de seguridad.

 

Diagrama que muestra nodos conectados y componentes de aplicaciones vinculados a través de un flujo de trabajo central, que representa una interfaz nativa de Python

Amplíe la autorización RACF a entornos de aplicaciones CICS. Apoye la separación de funciones y permita que los equipos autorizados realicen funciones de seguridad sin un acceso administrativo amplio.

 

Diagrama que muestra una estructura de seguridad central vinculada a varios componentes de la aplicación, que representa el control de aplicaciones basado en RACF

Casos de uso

Obtenga un mayor control sobre la gestión de acceso

Evite cambios de acceso no conformes

Valide los comandos administrativos de RACF con las políticas de seguridad definidas antes de la ejecución. Intercepte cambios no autorizados o que no cumplan con las normas y aplique la política en el punto de acción.

Fortalezca la gobernanza del acceso

Evalúe el uso de acceso para identificar derechos no utilizados, obsoletos o excesivos. Evalúe los cambios propuestos con una copia de la base de datos RACF antes de implementarlos en producción.

Simplifique la administración de RACF

Optimice la administración entre usuarios, grupos y recursos del sistema mediante flujos de trabajo centralizados. Delegue responsabilidades específicas mientras mantiene el control sobre el acceso privilegiado.

Amplíe la productividad del equipo de seguridad

Proporcione herramientas e interfaces accesibles para trabajar con información RACF y completar tareas rutinarias de gestión de acceso. Permita que los equipos realicen funciones autorizadas sin necesidad de privilegios administrativos ilimitados.

Siguientes pasos

Programe una reunión con un experto de IBM para aprender más sobre IBM zSecure Access.