Кто знает больше о защите Z, чем разработчики Z?

Полезные сведения

Автоматизация административных задач

IBM® Security zSecure™ Admin помогает автоматизировать рутинные и трудоемкие задачи по защите. Не предоставляя полные права администратора удаленным пользователям, им можно делегировать задачи сброса паролей, восстановления доступа пользователей и выдачи определенных разрешений. Тем самым частые запросы пользователей передаются персоналу службы поддержки, ближайшей к пользователю, а ваши сотрудники могут сосредоточиться на решении наиболее важных задач защиты.

Выявление и анализ потенциальных неполадок

Быстрое выявление и анализ неполадок с помощью IBM Resource Access Control Facility (RACF®) позволяет минимизировать угрозы, связанные с отсутствующими или несогласованными определениями. Благодаря этому ошибки устраняются на ранней стадии, до того, как они могут превратиться в угрозу для безопасности и соблюдения требований. Контроль за привилегированными пользователями помогает вовремя удалять старые учетные записи и включать в систему новые продукты. Secure Admin тесно интегрируется с zSecure Audit для сквозного мониторинга и исправления ошибок.

Администрирование нескольких систем

Функция работы без подключения RACF может использоваться в самых разных ситуациях, например, при объединении задач вновь приобретенных компаний или эмуляции среды RACF для упрощения перехода на новые версии RACF. С помощью zSecure Admin можно заниматься администрированием различных систем из единого приложения, что обеспечивает оперативный доступ к данным всех выбранных систем предприятия и синхронизацию систем защиты.

Быстрое слияние баз данных

Сравнение профайлов и эффективное объединение правил защиты из различных баз данных с помощью zSecure Admin. Можно копировать или перемещать пользователей, группы, ресурсы, приложения или полные базы данных между системами и переименовывать ИД внутри базы данных. При объединении профайлов из разных баз данных zSecure Admin выполняет тщательные проверки и сообщает о потенциальных конфликтах перед исполнением команд, что упрощает операции по консолидации.

Отчеты об использовании базы данных RACF

zSecure Admin позволяет создавать отчеты о фактическом использовании профайлов и разрешений и связывает эту информацию с данными, уже содержащимися в текущей базе данных RACF. Эти функции способствуют анализу использования профайлов и разрешений в рабочей системе и позволяют устанавливать связи между пользователями и ресурсами. Выявляются неиспользуемые или устаревшие профайлы и разрешения в списках прав доступа, а также обнаруживаются потенциальные неполадки управления идентификацией из-за избыточных разрешений.

Масштабируемость для систем обработки больших данных

Для обработки больших объемов данных zSecure применяет 64-разрядную адресацию памяти. Это особенно полезно при обработке большого числа событий и операций доступа и при создании отчетов с одновременным анализом большого числа образов систем.