El software Rocket® ayuda a los responsables de seguridad y cumplimiento normativo a extender el modelo de Confianza Cero a sus sistemas críticos, como el mainframe y otros sistemas host, ofreciendo una protección continua y demostrable para los sistemas que no se pueden permitir perder.
El modelo de Confianza Cero se basa en un principio sencillo: nunca confíes, siempre verifica. Cada usuario, cada sesión, cada solicitud de acceso debe ser autenticada y autorizada, independientemente de su origen.
Probablemente ya hayas implementado la arquitectura de Confianza Cero en tus aplicaciones en la nube, portales web y herramientas de acceso remoto. Sin embargo, el sistema central suele quedar excluido, dependiendo aún de contraseñas estáticas y controles de acceso nativos como RACF, ACF2 y Top Secret, que eluden por completo los sistemas de identidad de tu empresa.
Esa es la brecha que Zero Trust cierra. Cada inicio de sesión se enruta a través de su infraestructura de identidad, se aplica la autenticación multifactor (MFA) antes de otorgar el acceso, las sesiones se supervisan en tiempo real y cada evento se registra para su auditoría, al igual que el resto de su empresa. Además, facilita el cumplimiento normativo, ayudándole a cumplir con las normativas DORA, PCI DSS 4.0, NIST y los requisitos federales de MFA con informes listos para auditoría.
Los líderes que están al frente no están esperando a que se produzca una brecha. Están cerrando la brecha ahora mismo.
Las organizaciones que utilizan mainframes han sufrido una brecha de seguridad en los últimos cinco años.2
es el coste medio de una filtración de datos, un 10% más que en 2023.3 .
Los incidentes cibernéticos involucran credenciales robadas o comprometidas, y los mainframes no son una excepción.4 .
El modelo de Confianza Cero se basa en un principio sencillo: nunca confíes, siempre verifica. Cada usuario, cada sesión, cada solicitud de acceso debe ser autenticada y autorizada, independientemente de su origen.
Probablemente ya hayas implementado la arquitectura de Confianza Cero en tus aplicaciones en la nube, portales web y herramientas de acceso remoto. Sin embargo, el sistema central suele quedar excluido, dependiendo aún de contraseñas estáticas y controles de acceso nativos como RACF, ACF2 y Top Secret, que eluden por completo los sistemas de identidad de tu empresa.
Esa es la brecha que Zero Trust cierra. Cada inicio de sesión se enruta a través de su infraestructura de identidad, se aplica la autenticación multifactor (MFA) antes de otorgar el acceso, las sesiones se supervisan en tiempo real y cada evento se registra para su auditoría, al igual que el resto de su empresa. Además, facilita el cumplimiento normativo, ayudándole a cumplir con las normativas DORA, PCI DSS 4.0, NIST y los requisitos federales de MFA con informes listos para auditoría.
1. Dirija todo el acceso a los hosts a través de una capa de seguridad centralizada.
Cada sesión pasa por una puerta de enlace segura que aplica las políticas de identidad corporativa: nada de contraseñas estáticas ni sesiones de pantalla verde sin supervisión.
2. Implementar la autenticación multifactor (MFA) y el inicio de sesión único para todos los usuarios.
Ya sea en las instalaciones de la empresa o de forma remota, los usuarios se autentican a través del mismo proveedor de identidades (Microsoft Active Directory (AD), Microsoft Azure AD, Okta o la plataforma que prefiera) mediante SAML u OIDC.
3. Monitorear y registrar cada sesión en tiempo real.
La monitorización centralizada y el registro de auditorías proporcionan a su equipo una visibilidad completa de la actividad del sistema central y las pruebas que necesitan para las auditorías y la respuesta a incidentes.
4. Extender la gestión de vulnerabilidades al sistema central.
El escaneo continuo y las comprobaciones de configuración descubren vulnerabilidades críticas con una precisión superior al 99 %, detectando riesgos que otras herramientas pasan por alto.
5. Automatice el cumplimiento normativo y la preparación para auditorías.
Los informes automatizados, la auditoría de parches y la monitorización de desviaciones generan la evidencia que necesita para DORA, PCI DSS 4.0, GDPR y más.
6. Planificar una recuperación rápida y una capacidad de respuesta operativa.
La recuperación de conjuntos de datos quirúrgicos desde un único punto en el tiempo, en cuestión de minutos, permite que su negocio siga funcionando y que se cumplan sus objetivos de recuperación.
7. Incorpore la seguridad en su plan de modernización.
La conectividad habilitada para API, la integración en la nube híbrida y la federación de identidades amplían las capacidades de su mainframe al tiempo que mantienen una sólida postura de seguridad.
Puede que la computación cuántica no suponga una amenaza operativa inmediata para su sistema central hoy en día, pero sí representa un riesgo estratégico muy real para la confidencialidad de sus datos en este preciso momento.
He aquí por qué el tiempo corre en contra. Los ciberdelincuentes utilizan estrategias de "recolectar ahora, descifrar después" (HNDL, por sus siglas en inglés): roban datos cifrados hoy para poder desbloquearlos cuando lleguen las computadoras cuánticas funcionales. Los datos que proteges este año podrían quedar expuestos dentro de unos años, mucho después de que hayan salido de tu control.
Los mainframes están expuestos de forma singular a esta amenaza por tres razones:
El desafío no reside únicamente en la tecnología, sino en la visibilidad. La mayoría de las organizaciones no pueden responder preguntas básicas: ¿Dónde se utiliza la criptografía? ¿Qué algoritmos se emplean? ¿Qué datos están más expuestos? Sin estas respuestas, el riesgo cuántico sigue siendo abstracto, y el riesgo abstracto es imposible de gestionar o demostrar ante un organismo regulador.
Banco global: integra el escaneo de mainframe con pruebas de penetración
Banco global de la región Asia-Pacífico: Acceso a mainframe modernizado con Rocket® Secure Host Access.
Agencia Estatal de Desarrollo de la Fuerza Laboral: Cómo asegurar el apoyo en caso de desempleo
