Rocket® z/Assure® Continuous Vulnerability Monitoring (CVM)

Surveillez en permanence votre environnement IBM Z® afin de détecter les risques d'intégrité émergents et les activités d'exploitation des vulnérabilités.

Combler les lacunes de visibilité entre les évaluations planifiées

Les politiques de sécurité nécessitent une application active, or les changements opérationnels créent souvent des dérives, accumulent des autorisations et conduisent à des désalignements imperceptibles pouvant engendrer des vulnérabilités ou des problèmes d'audit.

Rocket z/Assure Continuous Vulnerability Monitor (CVM) aide les équipes de sécurité et d'exploitation des mainframes à surveiller en permanence les environnements de production pour détecter les activités d'exploitation, les élévations de privilèges et les conditions d'intégrité non sécurisées.

surveillance continue de l'intégrité

Détecter les failles de sécurité et les risques d'intégrité dès leur apparition.

Surveillance de la sécurité de la production

Observer l'activité d'exécution sans injection de cas de test ni redémarrage du système.

Couverture étendue des vulnérabilités

Complétez le traitement z/Assure VAP par une surveillance continue entre les évaluations programmées.

Des lacunes de visibilité au contrôle continu

CVM vous aide à identifier les risques qui apparaissent entre les évaluations planifiées, en surveillant en continu l'activité liée aux vulnérabilités et en fournissant une visibilité permanente sur l'activité d'exploitation et les indicateurs de risque d'intégrité, notamment:

Exploiter l'activité

Activité d'exploitation en temps réel et conditions de capacité d'exploitation

Escalade des autorités

Indicateurs d'escalade de l'autorité, y compris les conditions identifiées par l'analyse de l'élément environnemental de l'accesseur (ACEE).

Comportement des appels système

Comportements des appels système pouvant entraîner une élévation de privilèges

Conditions d'intégrité

Des problèmes d'intégrité suspects, tels que des superpositions de données de première lecture et des problèmes de gestion de la mémoire

Alertes de tâches démarrées

Alertes de tâches lancées pour la surveillance opérationnelle

Résultats de streaming

Les résultats sont transmis en continu au tableau de bord pour un examen et une réponse centralisés.

Sorties

Découvrez les avantages que CVM offre à votre équipe. Chaque alerte, indicateur et événement est capturé, organisé et disponible dans les formats dont votre équipe a besoin, prêt pour une réponse immédiate et un reporting à long terme.

  • Tableau de bord centralisé
  • Alertes de tâches démarrées
  • Sortie en continu
  • Résumés opérationnels
  • Détection des doublons en temps réel
  • Exportation CSV et PDF
  • Tableau de bord analytique
  • Tableau de bord analytique

Renforcez votre programme de gestion des vulnérabilités des mainframes

Les analyses périodiques établissent une base de référence. La surveillance continue la maintient. Grâce à z/Assure® Continuous Vulnerability Monitoring, votre organisation peut passer d'une détection réactive à une vigilance permanente, raccourcissant ainsi les délais de détection, réduisant la charge de travail manuelle et constituant une base de données probantes qui soutient à la fois la réponse opérationnelle et la gouvernance à long terme.

Ressources

Foire aux questions