Rocket® z/Assure® Continuous Vulnerability Monitoring (CVM)

Monitora costantemente il tuo ambiente IBM Z® per rilevare i rischi emergenti per l'integrità e le attività di sfruttamento delle vulnerabilità.

Ridurre le lacune di visibilità tra le valutazioni programmate

Le politiche di sicurezza richiedono un'applicazione attiva, tuttavia i cambiamenti operativi spesso creano delle discrepanze, accumulano autorizzazioni e portano a disallineamenti inosservati che possono causare vulnerabilità o problemi di audit.

Rocket z/Assure Continuous Vulnerability Monitor (CVM) aiuta i team di sicurezza e operativi dei mainframe a monitorare costantemente gli ambienti di produzione per individuare attività di sfruttamento, escalation di autorità e condizioni di integrità non sicure.

Monitoraggio continuo dell'integrità

Individuare le condizioni di sfruttamento e i rischi per l'integrità del sistema non appena emergono.

Monitoraggio sicuro per la produzione

Osservare l'attività in fase di esecuzione senza iniezione di casi di test o riavvii del sistema.

Copertura estesa delle vulnerabilità

Integra il trattamento z/Assure VAP con un monitoraggio continuo tra le valutazioni programmate.

Dalle lacune di visibilità al controllo continuo

CVM ti aiuta a identificare i rischi che emergono tra le valutazioni programmate, monitorando continuamente le attività rilevanti per le vulnerabilità e fornendo visibilità costante sulle attività di sfruttamento e sugli indicatori di rischio per l'integrità, tra cui:

Attività di sfruttamento

Attività di sfruttamento in tempo reale e condizioni di possibilità di sfruttamento

Escalation dell'autorità

Indicatori di escalation dell'autorità, comprese le condizioni identificate attraverso l'analisi dell'elemento ambientale accessorio (ACEE).

Comportamento delle chiamate di sistema

Comportamento delle chiamate di sistema che potrebbe comportare un'autorità elevata

Condizioni di integrità

Condizioni di integrità sospette, come sovrapposizioni di dati di prima lettura e problemi di gestione della memoria.

Avvisi di attività avviati

Avvisi di attività avviati per il monitoraggio operativo

Risultati dello streaming

I risultati dello streaming vengono trasmessi alla dashboard per una revisione e una risposta centralizzate.

Risultati

Scopri i vantaggi che CVM offre al tuo team. Ogni avviso, indicatore ed evento viene acquisito, organizzato e reso disponibile nei formati necessari al tuo team, pronto per una risposta immediata e per la creazione di report a lungo termine.

  • Dashboard centralizzata
  • Avvisi di attività avviati
  • Uscita streaming
  • Riepiloghi operativi
  • Rilevamento duplicati in tempo reale
  • Esportazione in formato CSV e PDF
  • dashboard di analisi
  • dashboard di analisi

Rafforza il tuo programma di gestione delle vulnerabilità dei mainframe.

Le scansioni periodiche stabiliscono una base di riferimento. Il monitoraggio continuo la mantiene. Con z/Assure® Continuous Vulnerability Monitoring, la tua organizzazione può passare dal rilevamento reattivo alla consapevolezza continua, riducendo i tempi di rilevamento, diminuendo il carico di lavoro manuale e costruendo una base di dati a supporto sia della risposta operativa che della governance a lungo termine.

Risorse

Domande frequenti