Schließen Sie die Mainframe Security mit Zero Trust

Rocket® Software unterstützt Sicherheits- und Compliance-Verantwortliche dabei, Zero Trust auf ihre kritischen Systeme wie Mainframes und andere Hostsysteme auszuweiten – und bietet so kontinuierlichen, nachweisbaren Schutz für die Systeme, deren Verlust Sie sich nicht leisten können.

Warum Zero Trust die Lösung für die Mainframe Security ist

Zero Trust basiert auf einem einfachen Prinzip: Vertrauen ist Macht. Überprüfen ist Macht. Jeder Benutzer, jede Sitzung, jede Zugriffsanfrage muss authentifiziert und autorisiert werden – unabhängig von ihrem Ursprung.

Sie haben Zero Trust wahrscheinlich bereits für Ihre Cloud-Anwendungen, Webportale und Fernzugriffstools implementiert. Der Mainframe wird dabei jedoch oft vernachlässigt und verlässt sich weiterhin auf statische Passwörter und native Zugriffskontrollen wie RACF, ACF2 und Top Secret, die Ihre unternehmensweiten Identitätssysteme vollständig umgehen.

Genau diese Lücke schließt Zero Trust. Jeder Login läuft über Ihre Identitätsarchitektur, die Multi-Faktor-Authentifizierung (MFA) wird vor der Zugriffsgewährung erzwungen, Sitzungen werden in Echtzeit überwacht und jedes Ereignis wird – wie im restlichen Unternehmen – zu Prüfungszwecken protokolliert. Zero Trust unterstützt Sie außerdem bei der Einhaltung von Compliance-Vorgaben wie DORA, PCI DSS 4.0, NIST und den MFA-Anforderungen der US-Bundesregierung durch revisionssichere Berichte.

 

Die Konsequenzen sind real.

Diejenigen, die hier die Nase vorn haben, warten nicht auf einen Sicherheitsvorfall. Sie schließen die Lücke jetzt. 

91 %

In den letzten fünf Jahren haben Mainframe-Organisationen einen Sicherheitsvorfall erlebt.2

4,8 Mio. US-Dollar

Die durchschnittlichen Kosten einer Datenschutzverletzung sind seit 2023 um 10 % gestiegen.3 Die

71 %

Bei den meisten Cybervorfällen geht es um gestohlene oder kompromittierte Zugangsdaten – und Großrechner sind davon nicht ausgenommen.4 Die

Sources: 1. IBM, 2. BMC, 3. IBM, 4. IBM

Warum Zero Trust die Lösung für die Mainframe Security ist

Zero Trust basiert auf einem einfachen Prinzip: Vertrauen ist Macht. Überprüfen ist Macht. Jeder Benutzer, jede Sitzung, jede Zugriffsanfrage muss authentifiziert und autorisiert werden – unabhängig von ihrem Ursprung. 

Sie haben Zero Trust wahrscheinlich bereits für Ihre Cloud-Anwendungen, Webportale und Fernzugriffstools implementiert. Der Mainframe wird dabei jedoch oft vernachlässigt und verlässt sich weiterhin auf statische Passwörter und native Zugriffskontrollen wie RACF, ACF2 und Top Secret, die Ihre unternehmensweiten Identitätssysteme vollständig umgehen. 

Genau diese Lücke schließt Zero Trust. Jeder Login läuft über Ihre Identitätsarchitektur, die Multi-Faktor-Authentifizierung (MFA) wird vor der Zugriffsgewährung erzwungen, Sitzungen werden in Echtzeit überwacht und jedes Ereignis wird – wie im restlichen Unternehmen – zu Prüfungszwecken protokolliert. Zero Trust unterstützt Sie außerdem bei der Einhaltung von Compliance-Vorgaben wie DORA, PCI DSS 4.0, NIST und den MFA-Anforderungen der US-Bundesregierung durch revisionssichere Berichte. 

Zero Trust für Mainframes: 7 Schritte zu nachweisbarer Sicherheit

1. Leiten Sie den gesamten Hostzugriff über eine zentrale Sicherheitsebene. 
Jede Sitzung durchläuft ein sicheres Gateway, das die Unternehmensrichtlinien zur Identitätssicherung durchsetzt – keine statischen Passwörter, keine unüberwachten Sitzungen mit Greenscreen.

2. Multi-Faktor-Authentifizierung und Single Sign-On für jeden Benutzer erzwingen.
Ob lokal oder remote, die Benutzer authentifizieren sich über denselben Identitätsanbieter – Microsoft Active Directory (AD), Microsoft Azure AD, Okta oder Ihre bevorzugte Plattform – via SAML oder OIDC.

3. Überwachen und protokollieren Sie jede Sitzung in Echtzeit.
Zentralisierte Überwachung und Protokollierung von Audits ermöglichen Ihrem Team einen umfassenden Einblick in die Mainframe-Aktivitäten und liefern die für Audits und die Reaktion auf Vorfälle benötigten Nachweise.

4. Erweiterung des Schwachstellenmanagements auf den Mainframe.
Kontinuierliche Scans und Konfigurationsprüfungen decken kritische Schwachstellen mit einer Genauigkeit von über 99 % auf – und finden so Risiken, die andere Tools übersehen.

5. Automatisierte Compliance- und Auditvorbereitung.
Automatisierte Berichtserstellung, Patch-Auditierung und Driftüberwachung liefern die Nachweise, die Sie für DORA, PCI DSS 4.0, DSGVO und mehr benötigen.

6. Planen Sie für eine schnelle Wiederherstellung und operative Widerstandsfähigkeit. 
Die Wiederherstellung chirurgischer Datensätze von einem einzigen Zeitpunkt – innerhalb von Minuten – hält Ihren Geschäftsbetrieb am Laufen und gewährleistet die Erreichung Ihrer Wiederherstellungsziele.

7. Integrieren Sie Sicherheit in Ihre Modernisierungsstrategie.
API-fähige Konnektivität, Hybrid-Cloud-Integration und Identitätsföderation erweitern die Fähigkeiten Ihres Mainframes und gewährleisten gleichzeitig eine starke Sicherheitslage.

 

Zero Trust endet nicht am Perimeter – und Quantum Risk auch nicht.

Quantencomputing stellt zwar heute keine unmittelbare operative Bedrohung für Ihren Großrechner dar, birgt aber schon jetzt ein sehr reales strategisches Risiko für die Vertraulichkeit Ihrer Daten.

Deshalb drängt die Zeit. Cyberkriminelle nutzen Strategien nach dem Motto „Erbeute jetzt, entschlüssele später“ (HNDL) – sie stehlen verschlüsselte Daten, um sie zu entschlüsseln, sobald funktionsfähige Quantencomputer verfügbar sind. Die Daten, die Sie dieses Jahr schützen, könnten Jahre später offengelegt werden, lange nachdem sie Ihre Kontrolle verloren haben.

Großrechner sind aus drei Gründen in besonderem Maße dieser Bedrohung ausgesetzt:

  • Datengravitation: Mainframes speichern jahrzehntelang sensible, regulierte Daten – genau die Art von wertvollen Informationen, die Angreifer erbeuten wollen.
  • Langlebigkeit: Mainframe-Daten unterliegen oft Vertraulichkeitsanforderungen von 20 bis 40 Jahren, was bedeutet, dass die heutigen verschlüsselten Datensätze auch im Quantenzeitalter noch geschützt bleiben müssen.
  • Krypto-Trägheit: Viele Anwendungen setzen immer noch auf RSA-Schlüsselaustausch, ECDSA-Signaturen und statische Schlüssel, die in veralteten Code eingebettet sind – allesamt anfällig für quantenbasierte Angriffe.

Die Herausforderung liegt nicht nur in der Technologie, sondern auch in der Transparenz. Die meisten Organisationen können grundlegende Fragen nicht beantworten: Wo wird Kryptografie eingesetzt? Welche Algorithmen kommen zum Einsatz? Welche Daten sind am stärksten gefährdet? Ohne diese Antworten bleibt das Quantenrisiko abstrakt – und ein abstraktes Risiko lässt sich weder managen noch gegenüber einer Aufsichtsbehörde nachweisen.

Von führenden Unternehmen in regulierten Branchen geschätzt

Unsere Modernisierungsstrategie basierte von Anfang an auf der optimalen Nutzung unserer Mainframe-Datenspeicher und jahrzehntelanger Entwicklungserfahrung. Die Zusammenarbeit mit Rocket war ein entscheidender Vorteil bei der Entwicklung taktischer Lösungen und der Sicherstellung des Erfolgs in jeder Phase der Umsetzung.

Gary Fusco Vizepräsident der Gruppe Infrastrukturplanung und -betrieb
Lesen Sie die vollständige Fallstudie
Verwandte Fallstudie
z/Assure® Vulnerability Analysis Program (VAP)

Globale Bank: Integriert Mainframe-Scanning mit Penetrationstests

Globale Bank-Miniaturansicht
Secure Host Access

Globale Bank im asiatisch-pazifischen Raum: Mainframe-Zugriff, modernisiert mit Rocket® Secure Host Access

APAC Bank - Fallstudie
Mainstar® Catalog RecoveryPlus

Staatliche Agentur für Arbeitsmarktentwicklung: Unterstützung bei Arbeitslosigkeit sichern

Häufig gestellte Fragen