Programa de análisis de vulnerabilidades (VAP) de Rocket® z/ Assure®

VAP ayuda a las empresas a identificar, evaluar y mitigar las vulnerabilidades de seguridad dentro de sus sistemas, garantizando un entorno de TI sólido y seguro con escaneo de vulnerabilidades de mainframe.

Hable con un experto

Por qué es importante la seguridad del mainframe

¿Sabía que hasta el 71 % de los datos financieros de una empresa pueden almacenarse en el mainframe? Contrariamente a la creencia popular, los mainframes son vulnerables. Muchas organizaciones, engañadas por mitos, descuidan la seguridad de sus mainframes, lo que puede provocar brechas de seguridad. Todos los entornos IBM® z/OS® presentan vulnerabilidades; una vez explotadas, los hackers pueden acceder a cualquier dato.

Fortalece las defensas. Sin descuidos.

Mejore la seguridad de su sistema central con Rocket z/Assure VAP, garantizando que su sistema siga siendo resistente a las amenazas modernas a la vez que optimiza su rendimiento mediante el análisis de vulnerabilidades del sistema central.

  • Escaneo de código binario automatizado en tiempo real: permitimos que las empresas escaneen la capa del sistema operativo del mainframe para identificar vulnerabilidades de día cero sin el uso de archivos de firmas.
  • Detección precisa de vulnerabilidades: utilice el poder del modelo de pruebas de seguridad de aplicaciones interactivas (IAST), identificando vulnerabilidades reales y guiando a los desarrolladores directamente hacia los problemas.
  • Informes de vulnerabilidad detallados: proporcione a sus equipos información completa y agilice el camino hacia la solución inmediata.
  • Estrategia de defensa proactiva: Al comprender y desmentir los mitos que rodean la seguridad de los sistemas centrales, z/Assure VAP garantiza un enfoque proactivo para fortalecer las defensas mediante el análisis de vulnerabilidades en dichos sistemas.

Cómo funciona z/Assure VAP

Escanear los sistemas manualmente no solo requiere mucho tiempo, sino que además es poco práctico. Rocket Software aboga por un enfoque sistemático y automatizado:

  1. Inicie un análisis de referencia de su empresa.
  2. Revise los informes detallados de vulnerabilidad (VDR).
  3. Interactúe con proveedores que utilizan VDR.
  4. Implementar parches de los proveedores.
  5. Vuelva a escanear para confirmar la resolución de la vulnerabilidad.
  6. Escanee periódicamente antes de aplicar mantenimiento en su entorno de producción.
El ciclo de vida de la vulnerabilidad

Preguntas que los responsables de riesgos de TI pueden hacer
para determinar las brechas

P1: ¿El entorno de mainframe es parte de su metodología de evaluación de riesgos de TI?
P2: ¿Su equipo de cumplimiento y riesgo le proporciona informes de mitigación continuos asociados con los riesgos del sistema operativo?
P3: ¿Dispone de los controles, la gobernanza y la comunicación adecuados con el liderazgo sobre todos los aspectos de la seguridad de su entorno de mainframe?
P4: ¿Cuentan con un programa de gestión de vulnerabilidades de mainframe? De no ser así, ¿qué aspectos del mainframe se incluyen en las auditorías de cumplimiento?
Q5: ¿Dispone de soluciones de cumplimiento que aprovechen los puntos en común de todas las regulaciones de cumplimiento?

¿Qué opinan los clientes sobre el z/Assure Vulnerability Analysis Program (VAP)?

Nunca pensamos que pudiéramos tener vulnerabilidades en el mainframe, pero una vez que comenzamos el escaneo automático, descubrimos que el volumen y la gravedad eran mucho mayores de lo previsto.

Director de Seguridad de la Información

Lea el estudio de caso completo

No se encontró contenido.

 

Recursos