Rocket® z/Assure® Continuous Vulnerability Monitoring (CVM)

Supervise continuamente su entorno IBM Z® para detectar riesgos de integridad emergentes y actividades de explotación de vulnerabilidades.

Cerrar los huecos de visibilidad entre las evaluaciones programadas.

Las políticas de seguridad requieren una aplicación activa, pero los cambios operativos a menudo generan desviaciones, acumulan permisos y dan lugar a desajustes inadvertidos que pueden causar vulnerabilidades o problemas de auditoría.

Rocket z/Assure Continuous Vulnerability Monitor (CVM) ayuda a los equipos de seguridad y operaciones de mainframes a supervisar continuamente los entornos de producción para detectar actividades de explotación, escalada de autoridad y condiciones de integridad inseguras.

Monitoreo continuo de la integridad

Detectar las vulnerabilidades y los riesgos de integridad a medida que surjan.

Monitoreo seguro para la producción

Observe la actividad en tiempo de ejecución sin inyección de casos de prueba ni reinicios del sistema.

Cobertura de vulnerabilidades ampliada

Complemente z/Assure VAP con un monitoreo continuo entre las evaluaciones programadas.

Desde lagunas de visibilidad hasta control continuo

CVM le ayuda a identificar los riesgos que surgen entre las evaluaciones programadas, monitoreando continuamente la actividad relevante para las vulnerabilidades y brindando visibilidad permanente sobre la actividad de explotación y los indicadores de riesgo de integridad, que incluyen:

Actividad de explotación

Actividad de explotación en tiempo real y condiciones de capacidad de explotación

Escalada de autoridad

Indicadores de escalada de autoridad, incluidas las condiciones identificadas a través del análisis del Elemento del Entorno del Acceder (ACEE).

Comportamiento de las llamadas al sistema

Comportamiento de llamada al sistema que puede resultar en una mayor autoridad.

Condiciones de integridad

Condiciones de integridad sospechosas, como superposiciones de datos de primera lectura y problemas de manejo de memoria.

Se iniciaron las alertas de tareas.

Se han activado las alertas de tareas para la monitorización operativa.

Resultados de la transmisión

Los resultados de la transmisión se envían al panel de control para su revisión y respuesta centralizadas.

Salidas

Descubre lo que CVM ofrece a tu equipo. Cada alerta, indicador y evento se registra, organiza y pone a tu disposición en los formatos que tu equipo necesita, listo para una respuesta inmediata y para la elaboración de informes a largo plazo.

  • Panel de control centralizado
  • Se iniciaron las alertas de tareas.
  • Salida en streaming
  • Resúmenes operativos
  • Detección de duplicados en tiempo real
  • Exportación a CSV y PDF
  • Panel de análisis
  • Panel de análisis

Refuerce su programa de gestión de vulnerabilidades de mainframe.

Los análisis periódicos establecen una base de referencia. La monitorización continua la mantiene. Con z/Assure® Continuous Vulnerability Monitoring, su organización puede pasar de la detección reactiva a la vigilancia continua, acortando los periodos de detección, reduciendo la carga de trabajo manual y creando una base de evidencia que respalde tanto la respuesta operativa como la gobernanza a largo plazo.

Recursos

Preguntas frecuentes