Rocket® z/Assure® Continuous Vulnerability Monitoring (CVM)

Überwachen Sie Ihre IBM Z®-Umgebung kontinuierlich, um neu auftretende Integritätsrisiken und Aktivitäten zur Ausnutzung von Sicherheitslücken zu erkennen.

Sichtlücken schließen between scheduled assessments

Sicherheitsrichtlinien erfordern eine aktive Durchsetzung, doch betriebliche Änderungen führen oft zu Abweichungen, einer Anhäufung von Berechtigungen und unbemerkten Fehlausrichtungen, die Schwachstellen oder Probleme bei der Überprüfung verursachen können.

Rocket z/Assure Continuous Vulnerability Monitor (CVM) Unterstützt Mainframe-Sicherheits- und Betriebsteams bei der kontinuierlichen Überwachung von Produktionsumgebungen auf Ausnutzungsaktivitäten, Rechteausweitung und unsichere Integritätsbedingungen.

Kontinuierliche Integritätsüberwachung

Exploit-Situationen und Integritätsrisiken frühzeitig erkennen.

Produktionssichere Überwachung

Beobachten Sie die Laufzeitaktivität ohne Testfall-Injektion oder Systemneustarts.

Erweiterte Schwachstellenabdeckung

Ergänzen Sie z/Assure VAP durch kontinuierliches Monitoring zwischen den geplanten Untersuchungen.

Von Transparenzlücken zu kontinuierlicher Kontrolle

CVM hilft Ihnen, Risiken zu identifizieren, die zwischen geplanten Bewertungen auftreten, überwacht kontinuierlich sicherheitsrelevante Aktivitäten und bietet permanenten Einblick in Ausnutzungsaktivitäten und Integritätsrisikoindikatoren, einschließlich:

Ausnutzen von Aktivitäten

Echtzeit-Exploit-Aktivität und Fähigkeit zur Ausnutzung von Bedingungen

Eskalation der Autorität

Indikatoren für eine Eskalation der Behördentätigkeit, einschließlich der durch die Analyse des Accessor Environment Element (ACEE) identifizierten Bedingungen.

Systemaufrufverhalten

Systemaufrufverhalten, das zu erhöhten Berechtigungen führen kann

Integritätsbedingungen

Verdächtige Integritätsbedingungen wie Datenüberlagerungen beim ersten Lesen und Probleme bei der Speicherverwaltung

Benachrichtigungen für gestartete Aufgaben

Aufgabenbenachrichtigungen für die Betriebsüberwachung gestartet

Streaming-Ergebnisse

Die Ergebnisse des Streamings werden zur zentralen Überprüfung und Reaktion an das Dashboard übermittelt.

Ausgaben

Erfahren Sie, was CVM Ihrem Team bietet. Jede Warnung, jeder Indikator und jedes Ereignis wird erfasst, organisiert und in den von Ihrem Team benötigten Formaten bereitgestellt – für sofortige Reaktionen und langfristige Berichte.

  • Zentrales Dashboard
  • Benachrichtigungen für gestartete Aufgaben
  • Streaming-Ausgabe
  • Operative Zusammenfassungen
  • Echtzeit-Duplikaterkennung
  • CSV- und PDF-Export
  • Analyse-Dashboard
  • Analyse-Dashboard

Stärken Sie Ihr Mainframe-Schwachstellenmanagementprogramm

Regelmäßige Scans schaffen eine Ausgangsbasis. Kontinuierliche Überwachung sichert deren Erhalt. Mit z/Assure® Continuous Vulnerability Monitoring kann Ihr Unternehmen von reaktiver Erkennung zu kontinuierlicher Überwachung übergehen, Erkennungsfenster verkürzen, den manuellen Aufwand reduzieren und eine Evidenzbasis aufbauen, die sowohl operative Reaktionen als auch langfristige Governance unterstützt.

Ressourcen

Häufig gestellte Fragen