Rocket® z/Assure® Vulnerability Analysis Program (VAP)

VAP unterstützt Unternehmen bei der Identifizierung, Bewertung und Behebung von Sicherheitslücken in ihren Systemen und gewährleistet so eine robuste und sichere IT-Umgebung durch Mainframe-Schwachstellenscans.

Sprechen Sie mit einem Experten

Warum Mainframe-Sicherheit wichtig ist

Wussten Sie, dass bis zu 71 % der Finanzdaten eines Unternehmens auf dem Mainframe gespeichert sein können? Entgegen der landläufigen Meinung sind Mainframes angreifbar. Viele Unternehmen vernachlässigen aufgrund von Mythen die Mainframe-Sicherheit und riskieren so Sicherheitslücken. Jede z/OS-Umgebung weist Schwachstellen auf – werden diese ausgenutzt, können Hacker auf alle darin enthaltenen Daten zugreifen.

Verstärkt die Verteidigung. Ohne die Nachlässigkeiten.

Verbessern Sie die Sicherheitslage Ihres Mainframes mit Rocket z/Assure VAP und stellen Sie sicher, dass Ihr System gegen moderne Bedrohungen widerstandsfähig bleibt, während Sie gleichzeitig seine Leistung durch Mainframe-Schwachstellenscans optimieren.

  • Automatisierte Binärcode-Analyse in Echtzeit: Wir ermöglichen es Unternehmen, die Betriebssystemebene des Mainframes zu scannen, um Zero-Day-Schwachstellen ohne Verwendung von Signaturdateien zu identifizieren.
  • Präzise Schwachstellenerkennung: Nutzen Sie die Leistungsfähigkeit des Interactive Application Security Testing (IAST)-Modells, um echte Schwachstellen zu identifizieren und Entwickler direkt zu den Problemen zu führen.
  • Detaillierte Schwachstellenberichte: Verschaffen Sie Ihren Teams umfassende Einblicke und beschleunigen Sie so die sofortige Behebung der Schwachstellen.
  • Proaktive Verteidigungsstrategie: Durch das Verstehen und Entlarven der Mythen rund um die Mainframe-Sicherheit gewährleistet z/Assure VAP einen proaktiven Ansatz zur Stärkung der Abwehr durch Mainframe-Schwachstellenscans.

Funktionsweise von z/Assure VAP

Das manuelle Scannen von Systemen ist nicht nur zeitaufwändig, sondern auch unpraktisch. Rocket Software plädiert daher für einen systematischen, automatisierten Ansatz:

  1. Starten Sie eine Bestandsaufnahme Ihres Unternehmens.
  2. Prüfen Sie die Schwachstellenberichte (VDRs).
  3. Interagieren Sie mit Anbietern über VDRs.
  4. Patches von Herstellern einspielen.
  5. Zur Bestätigung der Sicherheitslückenbehebung ist ein erneuter Scan erforderlich.
  6. Führen Sie regelmäßig Scans durch, bevor Wartungsarbeiten in Ihrer Produktionsumgebung durchgeführt werden.
Der Lebenszyklus von Schwachstellen

Fragen, die IT-Risikobeauftragte stellen können
um Lücken zu ermitteln

Frage 1: Ist die Mainframe-Umgebung Teil Ihrer IT-Risikobewertungsmethodik?
Frage 2: Stellt Ihnen Ihr Compliance- und Risikoteam fortlaufende Berichte über Maßnahmen zur Risikominderung im Zusammenhang mit Betriebssystemrisiken zur Verfügung?
Frage 3: Verfügen Sie über die richtigen Kontrollmechanismen, die notwendige Governance und die entsprechende Kommunikation mit der Führungsebene in Bezug auf alle Aspekte der Sicherung Ihrer Mainframe-Umgebung?
Frage 4: Verfügen Sie über ein Mainframe-Schwachstellenmanagementprogramm? Falls nicht, welche Aspekte des Mainframes werden in Compliance-Audits einbezogen?
Frage 5: Bieten Sie Compliance-Lösungen an, die die Gemeinsamkeiten aller Compliance-Vorschriften nutzen?

Was sagen Kunden über das z/Assure Vulnerability Analysis Program (VAP)?

Wir hätten nie gedacht, dass es Sicherheitslücken auf unserem Mainframe geben könnte, aber als wir mit dem automatisierten Scannen begannen, stellten wir fest, dass das Ausmaß und die Schwere der Sicherheitslücken viel größer waren als erwartet.

Chief Information Security Officer

Lesen Sie die vollständige Fallstudie

z/Assure® Vulnerability Analysis Program (VAP)

Große globale Bank: Schwachstellenscans in Penetrationstests integrieren

Miniaturansicht einer großen globalen Bank
z/Assure® Vulnerability Analysis Program (VAP)

Globales Finanzunternehmen: Umstellung auf RACF mit Rocket® z/Assure® VAP

Miniaturansicht eines globalen Finanzunternehmens
z/Assure® Vulnerability Analysis Program (VAP)

Globale Bank: Integriert Mainframe-Scanning mit Penetrationstests

Globale Bank-Miniaturansicht

 

Ressourcen