Rocket® z/Assure® Vulnerability Analysis Program (VAP)

VAP aide les entreprises à identifier, évaluer et atténuer les vulnérabilités de sécurité au sein de leurs systèmes, garantissant un environnement informatique robuste et sécurisé avec une analyse des vulnérabilités du mainframe.

Parlez à un expert

Pourquoi la sécurité des mainframes est importante

Saviez-vous que jusqu'à 71 % des données financières d'une entreprise peuvent être stockées sur le mainframe ? Contrairement aux idées reçues, les mainframes peuvent être piratés. De nombreuses organisations, trompées par des mythes, négligent la sécurité de leur mainframe, ce qui peut entraîner des failles de sécurité. Chaque environnement z/OS présente des vulnérabilités ; une fois exploitées, les pirates peuvent accéder à toutes les données qu'elles contiennent.

Renforcer les défenses. Sans les oublis

Améliorez la sécurité de votre mainframe grâce à Rocket z/Assure VAP, garantissant ainsi la résilience de votre système face aux menaces modernes tout en optimisant ses performances grâce à l'analyse des vulnérabilités du mainframe.

  • Analyse automatisée et en temps réel du code binaire: nous permettons aux entreprises d'analyser la couche du système d'exploitation du mainframe pour identifier les vulnérabilités zero-day sans utiliser de fichiers de signature.
  • Détection précise des vulnérabilités: utilisez la puissance du modèle de test de sécurité des applications interactives (IAST), en identifiant les vulnérabilités réelles et en guidant les développeurs directement vers les problèmes.
  • Rapports de vulnérabilité détaillés: donnez à vos équipes des informations complètes, simplifiant ainsi le chemin vers une correction immédiate.
  • Stratégie de défense proactive: en comprenant et en démystifiant les mythes autour de la sécurité du mainframe, z/Assure VAP garantit une approche proactive pour renforcer les défenses grâce à l'analyse des vulnérabilités du mainframe.

Comment fonctionne z/Assure VAP

L'analyse manuelle des systèmes est non seulement chronophage, mais aussi impraticable. Rocket Software préconise une approche systématique et automatisée:

  1. Lancez une analyse de base de votre entreprise.
  2. Consultez les rapports détaillés sur les vulnérabilités (VDR).
  3. Interagissez avec les fournisseurs à l’aide de VDR.
  4. Implémenter les correctifs des fournisseurs.
  5. Effectuez une nouvelle analyse pour confirmer la résolution de la vulnérabilité.
  6. Effectuez régulièrement des analyses avant d’appliquer la maintenance dans votre environnement de production.
Le cycle de vie de la vulnérabilité

Questions que les responsables des risques informatiques peuvent poser
pour déterminer les écarts

Q1: L’environnement mainframe fait-il partie de votre méthodologie d’évaluation des risques informatiques ?
Q2: Votre équipe de conformité et de gestion des risques vous fournit-elle des rapports d’atténuation continus associés aux risques liés au système d’exploitation ?
Q3: Disposez-vous des contrôles, de la gouvernance et de la communication appropriés avec la direction sur tous les aspects de la sécurisation de votre environnement mainframe ?
Q4: Disposez-vous d'un programme de gestion des vulnérabilités mainframe ? Sinon, quels aspects du mainframe sont inclus dans les audits de conformité ?
Q5: Avez-vous des solutions de conformité qui utilisent les points communs de toutes les réglementations de conformité ?

Que disent les clients à propos du z/Assure Vulnerability Analysis Program (VAP)?

Nous n’avions jamais pensé que nous pourrions avoir des vulnérabilités sur le mainframe, mais une fois que nous avons commencé l’analyse automatisée, nous avons constaté que le volume et la gravité étaient bien plus importants que prévu.

Responsable de la sécurité de l'information

Lire l'étude de cas complète

z/Assure® Vulnerability Analysis Program (VAP)

Grande banque mondiale: ajouter l'analyse des vulnérabilités aux tests de pénétration

vignette d'une grande banque mondiale
z/Assure® Vulnerability Analysis Program (VAP)

Société financière internationale: Passez au RACF avec Rocket® z/Assure® VAP

Vignette d'une société financière mondiale
z/Assure® Vulnerability Analysis Program (VAP)

Banque mondiale: intégration de l'analyse mainframe aux tests de pénétration

Vignette de la banque mondiale

 

Ressources