Rocket® Mainframe Compliance Assessment Services

Sicherstellung der Mainframe-Konformität und Übereinstimmung mit den Unternehmensrichtlinien.

Sprechen Sie mit einem Experten

Leidet Ihr Großrechner unter übermäßigen Zugriffen?

Wie können Sie das feststellen? Unsere Compliance-Analyse-Software hilft Ihnen, privilegierten Zugriff zu verhindern und gleichzeitig sicherzustellen, dass Ihre Sicherheitskonfigurationsparameter mit Ihrer Unternehmensrichtlinie übereinstimmen. Wir unterstützen Sie dabei, genau zu erkennen, wo Ihre kritischen Systemkonfigurationen zukünftig abweichen könnten.

„33 % führen alle ein bis zwei Jahre Compliance-Prüfungen ihrer Mainframes durch, während proaktivere 56 % diese jährlich durchführen.“

Seien Sie den Herausforderungen im Bereich Compliance immer einen Schritt voraus. Allen.

Ohne systematische Beachtung der Mainframe-Compliance setzen sich Unternehmen unnötigen Risiken aus. Durch die Festlegung von Basiswerten für die Sicherheitskonfigurationen können Sicherheits- und Risikomanagementteams einen kontinuierlichen Prozess etablieren, um Abweichungen kritischer Systemkonfigurationen von den Richtlinien zu identifizieren und gleichzeitig den angemessenen Zugriff für optimale Compliance sicherzustellen.

Die Rocket® Mainframe Compliance Assessment Services bieten einen proaktiven Ansatz zur Bewertung der Mainframe-Compliance. Unsere Services werden von Mainframe-Sicherheitsteams mit jahrzehntelanger Erfahrung im Schutz von z/OS®-Systemen und den darauf gespeicherten Daten entwickelt und durchgeführt.

Kreisdiagramm

Sicherstellung der Mainframe-Konformität durch eine umfassende Bewertung

Eine umfassende Compliance-Analyse beginnt mit einem ausführlichen Gespräch über Ihre Bedürfnisse und Ziele. Anschließend prüfen wir die Vertraulichkeit und Integrität aller physischen und logischen Systeme. Abschließend bewerten wir Ihre aktuelle Betriebsumgebung anhand Ihrer Sicherheitsrichtlinie. Mithilfe des Compliance-Analyse-Tools führen wir eine detaillierte Überprüfung Ihrer aktuellen Sicherheits- und Mainframe-z/OS-Implementierung durch.

Tauchen Sie tief in Ihren Mainframe ein, um Fragen zu stellen und zu beantworten:

  • Sind die Sicherheitsparameter mit unserer Unternehmenssicherheitsrichtlinie im Einklang?
  • Haben die Benutzer die für ihre jeweilige Funktion erforderlichen Zugriffsrechte?
  • Wie weit verbreitet ist übermäßiger Zugang?
  • Ist unsere Audit-Protokollierung dem Zugriffsniveau privilegierter Benutzer angemessen?

Eine vollständige Bewertung auf Grundlage der DISA Stigs umfasst unter anderem Folgendes:

  • Betriebssystem-Steuerungsparameter
  • Systemzugriffsparameter
  • Genehmigungen
  • Gewaltenteilung
  • Sicherheitsdatenbankkonfigurationen
  • Einstellungen der Implementierungsparameter
  • Anzahl der Benutzer/Gruppen/Profile/Berechtigungen
  • Rollendefinitionen
  • Benutzer mit der Fähigkeit, Sicherheitsvorkehrungen zu umgehen
  • Passwortanforderungen

Ressourcen

Anwendungsfall

z/OS aktivieren und bewerten® Einhaltung

Artikel

Mainframe-Sicherheitsdienste optimal nutzen | CIO

Blog

Der Unterschied zwischen Compliance-Audits und Penetrationstests

Datenblatt

Mainframe Security Services