Rocket® z/Assure® Vulnerability Analysis Program (VAP)

VAP aide les entreprises à identifier, évaluer et atténuer les vulnérabilités de sécurité au sein de leurs systèmes, garantissant un environnement informatique robuste et sécurisé avec une analyse des vulnérabilités du mainframe.

Parlez à un expert

Pourquoi la sécurité des mainframes est importante

Saviez-vous que jusqu'à 71 % des données financières d'une entreprise peuvent être stockées sur un mainframe ? Contrairement aux idées reçues, les mainframes sont vulnérables aux piratages. Nombre d'organisations, induites en erreur par des idées fausses, négligent la sécurité de leurs mainframes, ce qui les expose à des risques de violation de données. Tout environnement IBM® z/OS® présente des vulnérabilités ; une fois exploitées, ces failles permettent aux pirates d'accéder à toutes les données qu'il contient.

Renforcer les défenses. Sans les oublis

Améliorez la sécurité de votre mainframe grâce à Rocket z/Assure VAP, garantissant ainsi la résilience de votre système face aux menaces modernes tout en optimisant ses performances grâce à l'analyse des vulnérabilités du mainframe.

  • Analyse automatisée et en temps réel du code binaire: nous permettons aux entreprises d'analyser la couche du système d'exploitation du mainframe pour identifier les vulnérabilités zero-day sans utiliser de fichiers de signature.
  • Détection précise des vulnérabilités: utilisez la puissance du modèle de test de sécurité des applications interactives (IAST), en identifiant les vulnérabilités réelles et en guidant les développeurs directement vers les problèmes.
  • Rapports de vulnérabilité détaillés: donnez à vos équipes des informations complètes, simplifiant ainsi le chemin vers une correction immédiate.
  • Stratégie de défense proactive: en comprenant et en démystifiant les idées reçues sur la sécurité des mainframes, z/Assure VAP garantit une approche proactive du renforcement des défenses grâce à l’analyse des vulnérabilités des mainframes.

Comment fonctionne z/Assure VAP

L'analyse manuelle des systèmes est non seulement chronophage, mais aussi impraticable. Rocket Software préconise une approche systématique et automatisée:

  1. Lancez une analyse de base de votre entreprise.
  2. Consultez les rapports détaillés sur les vulnérabilités (VDR).
  3. Interagissez avec les fournisseurs à l’aide de VDR.
  4. Implémenter les correctifs des fournisseurs.
  5. Effectuez une nouvelle analyse pour confirmer la résolution de la vulnérabilité.
  6. Effectuez régulièrement des analyses avant d’appliquer la maintenance dans votre environnement de production.
Le cycle de vie de la vulnérabilité

Questions que les responsables des risques informatiques peuvent poser
pour déterminer les écarts

Q1: L’environnement mainframe fait-il partie de votre méthodologie d’évaluation des risques informatiques ?
Q2: Votre équipe de conformité et de gestion des risques vous fournit-elle des rapports d’atténuation continus associés aux risques liés au système d’exploitation ?
Q3: Disposez-vous des contrôles, de la gouvernance et de la communication appropriés avec la direction sur tous les aspects de la sécurisation de votre environnement mainframe ?
Q4: Disposez-vous d'un programme de gestion des vulnérabilités mainframe ? Sinon, quels aspects du mainframe sont inclus dans les audits de conformité ?
Q5: Avez-vous des solutions de conformité qui utilisent les points communs de toutes les réglementations de conformité ?

Que disent les clients à propos du z/Assure Vulnerability Analysis Program (VAP)?

Nous n’avions jamais pensé que nous pourrions avoir des vulnérabilités sur le mainframe, mais une fois que nous avons commencé l’analyse automatisée, nous avons constaté que le volume et la gravité étaient bien plus importants que prévu.

Responsable de la sécurité de l'information

Lire l'étude de cas complète

Aucun contenu trouvé.

 

Ressources