IBM® zSecure Access

تعزيز إدارة الوصول وتطبيق السياسات وتقليل المخاطر على IBM® z/OS

 

 

خلفية زرقاء.

لمحة عامة

تحديث إدارة الوصول وتقليل المخاطر على IBM Z

يساعد IBM zSecure Access المؤسسات على تحديث حوكمة الوصول على IBM® Z من خلال توحيد إدارة RACF وتطبيق السياسات والتحقق من صلاحيات الوصول ضمن حل واحد. ويمكِّن فِرق الأمان من الحد من مخاطر الوصول وتبسيط الإدارة والحصول على رؤية واضحة بشأن صلاحيات وصول المستخدمين عبر البيئة.

يتوافق IBM zSecure Access مع إطار عمل الأمن الإلكتروني (CSF) الصادر عن NIST ويدعم وظيفة الحماية (PR) من خلال مساعدة المؤسسات على تعزيز ضوابط الوصول باعتبارها جزءًا من استراتيجية أمان متعددة الطبقات لنظام IBM Z.

الميزات

القدرات الرئيسية

إدارة صلاحيات وصول المستخدمين والمجموعات والموارد من خلال مهام سير عمل إدارية مبسَّطة. تفويض المسؤوليات مع الحفاظ على التحكم في الوصول المميز والإجراءات الإدارية.

مركز رئيسي يربط العديد من المستخدمين والأنظمة من خلال نقطة واحدة لإدارة الوصول، لتوضيح مفهوم التحكم المركزي في الوصول.

التحقق من توافق أوامر RACF الإدارية مع السياسات المحددة قبل تنفيذها. حظر التغييرات غير المصرَّح بها وتطبيق متطلبات الامتثال وإبلاغ الفِرق بالأنشطة المهمة.

رسم توضيحي للتحقق من الأوامر استنادًا إلى السياسات يُظهر مستخدمًا يتفاعل مع لوحة معلومات للإدارة، بينما تمر الأوامر ومهام سير العمل عبر ضوابط التحقق.

تحليل استخدام صلاحيات الوصول لتحديد الامتيازات غير المستخدمة أو المفرطة. اختبار التغييرات المقترحة باستخدام نسخة من قاعدة بيانات RACF للحد من المخاطر قبل نشرها في بيئة الإنتاج.

رسم توضيحي لتقييم صلاحيات الوصول والتحقق منها يُظهر مستخدمًا يراجع سير عمل منظمًا للوصول على واجهة رقمية كبيرة.

تتبُّع التغييرات التي تطرأ على ملفات تعريف RACF باستخدام معلومات تدقيق تفصيلية، بما في ذلك هوية من أجرى التغييرات ووقت إجرائها. استخدام التسجيل المنظم والإشعارات لدعم الإشراف والتحقيق.

رسم توضيحي للرؤية بشأن الأنشطة الإدارية يُظهر طبقات متعددة من لوحات المعلومات تعرض المقاييس التشغيلية وبيانات المراقبة ومعلومات النظام.

الوصول إلى بيانات RACF من خلال واجهة Python أصلية والحصول على نتائج منظمة لدمجها مع لوحات المعلومات وأدوات إعداد التقارير ومهام سير العمل الأمنية.

 

مخطط يُظهر عُقدًا متصلةً وعناصر تطبيقات مترابطةً من خلال سير عمل مركزي، لتمثيل واجهة Python أصلية.

توسيع نطاق تفويض RACF ليشمل بيئات تطبيقات CICS. دعم الفصل بين المهام وتمكين الفِرق المصرَّح لها من أداء الوظائف الأمنية دون الحاجة إلى صلاحيات وصول إدارية واسعة النطاق.

 

مخطط يُظهر بنية أمان أساسيةً مرتبطةً بعدة عناصر للتطبيقات، لتمثيل ضوابط التطبيقات القائمة على RACF.

حالات الاستخدام

تحقيق تحكم أكبر في إدارة الوصول

منع تغييرات الوصول غير المتوافقة مع المتطلبات

التحقق من توافق أوامر RACF الإدارية مع سياسات الأمان المحددة قبل تنفيذها. اعتراض التغييرات غير المصرَّح بها أو غير المتوافقة مع المتطلبات وتطبيق السياسات عند تنفيذ الإجراء.

تعزيز حوكمة الوصول

تقييم استخدام صلاحيات الوصول لتحديد الاستحقاقات غير المستخدمة أو القديمة أو المفرطة. تقييم التغييرات المقترحة باستخدام نسخة من قاعدة بيانات RACF قبل تنفيذها في بيئة الإنتاج.

تبسيط إدارة RACF

تبسيط إدارة المستخدمين والمجموعات وموارد النظام من خلال مهام سير عمل مركزية. تفويض مسؤوليات محددة مع الحفاظ على التحكم في الوصول المميز.

زيادة إنتاجية فِرق الأمن

توفير أدوات وواجهات سهلة الاستخدام للتعامل مع معلومات RACF وإنجاز المهام الروتينية لإدارة الوصول. تمكين الفِرق من أداء الوظائف المصرَّح بها دون الحاجة إلى امتيازات إدارية غير مقيدة.

الخطوات التالية

حدِّد موعدًا لمقابلة أحد خبراء IBM لمعرفة المزيد عن IBM zSecure Access.