Rocket® Software unterstützt Sicherheits- und Compliance-Verantwortliche dabei, Zero Trust auf ihre kritischen Systeme wie Mainframes und andere Hostsysteme auszuweiten – und bietet so kontinuierlichen, nachweisbaren Schutz für die Systeme, deren Verlust Sie sich nicht leisten können.
Zero Trust basiert auf einem einfachen Prinzip: Vertrauen ist Macht. Überprüfen ist Macht. Jeder Benutzer, jede Sitzung, jede Zugriffsanfrage muss authentifiziert und autorisiert werden – unabhängig von ihrem Ursprung.
Sie haben Zero Trust wahrscheinlich bereits für Ihre Cloud-Anwendungen, Webportale und Fernzugriffstools implementiert. Der Mainframe wird dabei jedoch oft vernachlässigt und verlässt sich weiterhin auf statische Passwörter und native Zugriffskontrollen wie RACF, ACF2 und Top Secret, die Ihre unternehmensweiten Identitätssysteme vollständig umgehen.
Genau diese Lücke schließt Zero Trust. Jeder Login läuft über Ihre Identitätsarchitektur, die Multi-Faktor-Authentifizierung (MFA) wird vor der Zugriffsgewährung erzwungen, Sitzungen werden in Echtzeit überwacht und jedes Ereignis wird – wie im restlichen Unternehmen – zu Prüfungszwecken protokolliert. Zero Trust unterstützt Sie außerdem bei der Einhaltung von Compliance-Vorgaben wie DORA, PCI DSS 4.0, NIST und den MFA-Anforderungen der US-Bundesregierung durch revisionssichere Berichte.
Diejenigen, die hier die Nase vorn haben, warten nicht auf einen Sicherheitsvorfall. Sie schließen die Lücke jetzt.
In den letzten fünf Jahren haben Mainframe-Organisationen einen Sicherheitsvorfall erlebt.2
Die durchschnittlichen Kosten einer Datenschutzverletzung sind seit 2023 um 10 % gestiegen.3 Die
Bei den meisten Cybervorfällen geht es um gestohlene oder kompromittierte Zugangsdaten – und Großrechner sind davon nicht ausgenommen.4 Die
Zero Trust basiert auf einem einfachen Prinzip: Vertrauen ist Macht. Überprüfen ist Macht. Jeder Benutzer, jede Sitzung, jede Zugriffsanfrage muss authentifiziert und autorisiert werden – unabhängig von ihrem Ursprung.
Sie haben Zero Trust wahrscheinlich bereits für Ihre Cloud-Anwendungen, Webportale und Fernzugriffstools implementiert. Der Mainframe wird dabei jedoch oft vernachlässigt und verlässt sich weiterhin auf statische Passwörter und native Zugriffskontrollen wie RACF, ACF2 und Top Secret, die Ihre unternehmensweiten Identitätssysteme vollständig umgehen.
Genau diese Lücke schließt Zero Trust. Jeder Login läuft über Ihre Identitätsarchitektur, die Multi-Faktor-Authentifizierung (MFA) wird vor der Zugriffsgewährung erzwungen, Sitzungen werden in Echtzeit überwacht und jedes Ereignis wird – wie im restlichen Unternehmen – zu Prüfungszwecken protokolliert. Zero Trust unterstützt Sie außerdem bei der Einhaltung von Compliance-Vorgaben wie DORA, PCI DSS 4.0, NIST und den MFA-Anforderungen der US-Bundesregierung durch revisionssichere Berichte.
1. Leiten Sie den gesamten Hostzugriff über eine zentrale Sicherheitsebene.
Jede Sitzung durchläuft ein sicheres Gateway, das die Unternehmensrichtlinien zur Identitätssicherung durchsetzt – keine statischen Passwörter, keine unüberwachten Sitzungen mit Greenscreen.
2. Multi-Faktor-Authentifizierung und Single Sign-On für jeden Benutzer erzwingen.
Ob lokal oder remote, die Benutzer authentifizieren sich über denselben Identitätsanbieter – Microsoft Active Directory (AD), Microsoft Azure AD, Okta oder Ihre bevorzugte Plattform – via SAML oder OIDC.
3. Überwachen und protokollieren Sie jede Sitzung in Echtzeit.
Zentralisierte Überwachung und Protokollierung von Audits ermöglichen Ihrem Team einen umfassenden Einblick in die Mainframe-Aktivitäten und liefern die für Audits und die Reaktion auf Vorfälle benötigten Nachweise.
4. Erweiterung des Schwachstellenmanagements auf den Mainframe.
Kontinuierliche Scans und Konfigurationsprüfungen decken kritische Schwachstellen mit einer Genauigkeit von über 99 % auf – und finden so Risiken, die andere Tools übersehen.
5. Automatisierte Compliance- und Auditvorbereitung.
Automatisierte Berichtserstellung, Patch-Auditierung und Driftüberwachung liefern die Nachweise, die Sie für DORA, PCI DSS 4.0, DSGVO und mehr benötigen.
6. Planen Sie für eine schnelle Wiederherstellung und operative Widerstandsfähigkeit.
Die Wiederherstellung chirurgischer Datensätze von einem einzigen Zeitpunkt – innerhalb von Minuten – hält Ihren Geschäftsbetrieb am Laufen und gewährleistet die Erreichung Ihrer Wiederherstellungsziele.
7. Integrieren Sie Sicherheit in Ihre Modernisierungsstrategie.
API-fähige Konnektivität, Hybrid-Cloud-Integration und Identitätsföderation erweitern die Fähigkeiten Ihres Mainframes und gewährleisten gleichzeitig eine starke Sicherheitslage.
Quantencomputing stellt zwar heute keine unmittelbare operative Bedrohung für Ihren Großrechner dar, birgt aber schon jetzt ein sehr reales strategisches Risiko für die Vertraulichkeit Ihrer Daten.
Deshalb drängt die Zeit. Cyberkriminelle nutzen Strategien nach dem Motto „Erbeute jetzt, entschlüssele später“ (HNDL) – sie stehlen verschlüsselte Daten, um sie zu entschlüsseln, sobald funktionsfähige Quantencomputer verfügbar sind. Die Daten, die Sie dieses Jahr schützen, könnten Jahre später offengelegt werden, lange nachdem sie Ihre Kontrolle verloren haben.
Großrechner sind aus drei Gründen in besonderem Maße dieser Bedrohung ausgesetzt:
Die Herausforderung liegt nicht nur in der Technologie, sondern auch in der Transparenz. Die meisten Organisationen können grundlegende Fragen nicht beantworten: Wo wird Kryptografie eingesetzt? Welche Algorithmen kommen zum Einsatz? Welche Daten sind am stärksten gefährdet? Ohne diese Antworten bleibt das Quantenrisiko abstrakt – und ein abstraktes Risiko lässt sich weder managen noch gegenüber einer Aufsichtsbehörde nachweisen.
Globale Bank: Integriert Mainframe-Scanning mit Penetrationstests
Globale Bank im asiatisch-pazifischen Raum: Mainframe-Zugriff, modernisiert mit Rocket® Secure Host Access
Staatliche Agentur für Arbeitsmarktentwicklung: Unterstützung bei Arbeitslosigkeit sichern
