Elimine a lacuna de Mainframe Security com Zero Trust.

A Rocket® Software ajuda os líderes de segurança e conformidade a estender o conceito de Zero Trust aos seus sistemas críticos, como o mainframe e outros sistemas host, oferecendo proteção contínua e comprovada para os sistemas que você não pode se dar ao luxo de perder.

Por que a abordagem Zero Trust é a resposta para a Mainframe Security?

O conceito de Zero Trust baseia-se num princípio simples: nunca confie, sempre verifique. Cada usuário, cada sessão, cada solicitação de acesso deve ser autenticada e autorizada – independentemente de sua origem.

É provável que você já tenha aplicado o conceito de Zero Trust aos seus aplicativos em nuvem, portais web e ferramentas de acesso remoto. No entanto, o mainframe costuma ser deixado de lado, ainda dependendo de senhas estáticas e controles de acesso nativos como RACF, ACF2 e Top Secret, que ignoram completamente os sistemas de identidade da sua empresa.

É essa lacuna que o Zero Trust preenche. Cada login é roteado pela sua infraestrutura de identidade, a autenticação multifator (MFA) é aplicada antes da concessão do acesso, as sessões são monitoradas em tempo real e cada evento é registrado para auditoria — assim como o restante da sua empresa. Ele também facilita a conformidade, ajudando você a atender às exigências da DORA, PCI DSS 4.0, NIST e às normas federais de MFA, com relatórios prontos para auditoria.

 

As consequências são reais.

Os líderes que estão à frente disso não estão esperando por uma brecha. Eles estão reduzindo a diferença agora. 

91%

das organizações de mainframe sofreram uma violação de segurança nos últimos cinco anos.2

US$ 4,8 milhões

é o custo médio de uma violação de dados, um aumento de 10% desde 2023.3 .

71%

A maioria dos incidentes cibernéticos envolve credenciais roubadas ou comprometidas – e os mainframes não são exceção.4 .

Sources: 1. IBM, 2. BMC, 3. IBM, 4. IBM

Por que a abordagem Zero Trust é a resposta para a Mainframe Security?

O conceito de Zero Trust baseia-se num princípio simples: nunca confie, sempre verifique. Cada usuário, cada sessão, cada solicitação de acesso deve ser autenticada e autorizada – independentemente de sua origem. 

É provável que você já tenha aplicado o conceito de Zero Trust aos seus aplicativos em nuvem, portais web e ferramentas de acesso remoto. No entanto, o mainframe costuma ser deixado de lado, ainda dependendo de senhas estáticas e controles de acesso nativos como RACF, ACF2 e Top Secret, que ignoram completamente os sistemas de identidade da sua empresa. 

É essa lacuna que o Zero Trust preenche. Cada login é roteado pela sua infraestrutura de identidade, a autenticação multifator (MFA) é aplicada antes da concessão do acesso, as sessões são monitoradas em tempo real e cada evento é registrado para auditoria — assim como o restante da sua empresa. Ele também facilita a conformidade, ajudando você a atender às exigências da DORA, PCI DSS 4.0, NIST e às normas federais de MFA, com relatórios prontos para auditoria. 

Confiança Zero para Mainframe: 7 Passos para Segurança Comprovável

1. Direcione todo o acesso do host através de uma camada de segurança centralizada. 
Cada sessão passa por um gateway seguro que aplica as políticas de identidade corporativa – sem senhas estáticas, sem sessões de tela verde não monitoradas.

2. Impor a autenticação multifator (MFA) e o login único (SSO) para todos os usuários.
Seja em infraestrutura local ou remota, os usuários se autenticam por meio do mesmo provedor de identidade – Microsoft Active Directory (AD), Microsoft Azure AD, Okta ou a plataforma de sua escolha – via SAML ou OIDC.

3. Monitore e registre cada sessão em tempo real.
O monitoramento centralizado e o registro de auditoria oferecem à sua equipe visibilidade completa da atividade do mainframe e as evidências necessárias para auditorias e resposta a incidentes.

4. Estender o gerenciamento de vulnerabilidades ao mainframe.
A varredura contínua e as verificações de configuração revelam vulnerabilidades críticas com mais de 99% de precisão, encontrando riscos que outras ferramentas não detectam.

5. Automatize a conformidade e a preparação para auditorias.
A geração automática de relatórios, a auditoria de patches e o monitoramento de desvios fornecem as evidências necessárias para atender às exigências de DORA, PCI DSS 4.0, GDPR e outras regulamentações.

6. Planejar uma recuperação rápida e a resiliência operacional. 
A recuperação de conjuntos de dados cirúrgicos a partir de um único ponto no tempo – em questão de minutos – mantém sua empresa em funcionamento e garante o cumprimento de seus objetivos de recuperação.

7. Incorpore a segurança ao seu plano de modernização.
A conectividade habilitada por API, a integração com nuvem híbrida e a federação de identidades ampliam as capacidades do seu mainframe, mantendo ao mesmo tempo uma postura de segurança robusta.

 

A abordagem Zero Trust não se limita ao perímetro – e o mesmo acontece com o Quantum Risk.

A computação quântica pode não representar uma ameaça operacional imediata ao seu mainframe hoje, mas apresenta um risco estratégico muito real para a confidencialidade dos seus dados neste momento.

Eis o motivo pelo qual o tempo já está correndo. Os agentes maliciosos estão usando estratégias de "Coleta Agora, Descriptografia Depois" (HNDL, na sigla em inglês) – roubando dados criptografados hoje para descriptografá-los quando computadores quânticos funcionais estiverem disponíveis. Os dados que você protege este ano podem ser expostos daqui a anos, muito tempo depois de terem saído do seu controle.

Os mainframes estão particularmente expostos a essa ameaça por três motivos:

  • Gravidade dos dados: Os mainframes armazenam décadas de dados sensíveis e regulamentados – exatamente o tipo de informação valiosa que os atacantes desejam coletar.
  • Longevidade: Os dados de mainframe geralmente têm requisitos de confidencialidade de 20 a 40 anos, o que significa que os registros criptografados de hoje devem permanecer protegidos durante toda a era quântica.
  • Inércia criptográfica: Muitas aplicações ainda dependem da troca de chaves RSA, assinaturas ECDSA e chaves estáticas incorporadas em código legado – todas vulneráveis ​​a ataques quânticos.

O desafio não é apenas a tecnologia. É a visibilidade. A maioria das organizações não consegue responder a perguntas básicas: Onde a criptografia é usada? Quais algoritmos estão em jogo? Quais dados estão mais expostos? Sem essas respostas, o risco quântico permanece abstrato – e o risco abstrato é impossível de gerenciar ou comprovar para um órgão regulador.

Aprovado por líderes em setores regulamentados

Nossa estratégia de modernização sempre foi centrada no aproveitamento de nossos bancos de dados de mainframe e décadas de desenvolvimento. A colaboração da Rocket tem sido um grande trunfo na busca de soluções táticas e na garantia do sucesso em cada etapa da execução.

Gary Fusco Vice-presidente do grupo Engenharia e Operações de Infraestrutura
Leia o estudo de caso completo
Estudo de caso relacionado
z/Assure® Vulnerability Analysis Program (VAP)

Banco Global: Integra Varredura de Mainframe com Testes de Penetração

miniatura do banco global
Secure Host Access

Banco global da região Ásia-Pacífico: Acesso ao mainframe modernizado com o Rocket® Secure Host Access.

Banco APAC - Estudo de Caso
Mainstar® Catalog RecoveryPlus

Agência Estadual de Desenvolvimento da Força de Trabalho: Garantindo Apoio em Casos de Desemprego

Perguntas frequentes