Rocket® z/Assure® Continuous Vulnerability Monitoring (CVM)

Monitore continuamente seu ambiente IBM Z® para detectar riscos emergentes à integridade e atividades de exploração de vulnerabilidades.

Eliminar as lacunas de visibilidade entre as avaliações agendadas.

As políticas de segurança exigem aplicação ativa, mas as mudanças operacionais muitas vezes criam desvios, acumulam permissões e levam a desalinhamentos despercebidos que podem causar vulnerabilidades ou problemas de auditoria.

O Rocket z/Assure Continuous Vulnerability Monitor (CVM) ajuda as equipes de segurança e operações de mainframe a monitorar continuamente os ambientes de produção em busca de atividades de exploração, escalonamento de privilégios e condições de integridade inseguras.

Monitoramento contínuo de integridade

Detectar condições de exploração e riscos de integridade assim que surgirem.

Monitoramento seguro para produção

Observe a atividade em tempo de execução sem injeção de casos de teste ou reinicializações do sistema.

Cobertura de vulnerabilidade ampliada

Complemente o z/Assure VAP com monitoramento contínuo entre as avaliações programadas.

Das lacunas de visibilidade ao controle contínuo

O CVM ajuda você a identificar riscos que surgem entre as avaliações programadas, monitorando continuamente a atividade relevante para vulnerabilidades e fornecendo visibilidade permanente da atividade de exploração e dos indicadores de risco de integridade, incluindo:

Atividade de exploração

Atividade de exploração em tempo real e condições de capacidade de exploração.

Escalada de autoridade

Indicadores de escalonamento de autoridade, incluindo condições identificadas por meio da análise do Elemento de Ambiente de Acesso (ACEE).

Comportamento de chamada do sistema

Comportamento de chamada de sistema que pode resultar em autoridade elevada

Condições de integridade

Condições de integridade suspeitas, como sobreposições de dados na primeira leitura e problemas de manipulação de memória.

Alertas de tarefas iniciadas

Alertas de tarefas iniciados para monitoramento operacional.

descobertas de streaming

Resultados em tempo real enviados para o painel de controle para revisão e resposta centralizadas.

Saídas

Veja o que o CVM oferece à sua equipe. Cada alerta, indicador e evento é capturado, organizado e disponibilizado nos formatos que sua equipe precisa, pronto para resposta imediata e relatórios de longo prazo.

  • Painel de controle centralizado
  • Alertas de tarefas iniciadas
  • Saída de streaming
  • Resumos operacionais
  • Detecção de duplicados em tempo real
  • Exportação em CSV e PDF
  • Painel de análise
  • Painel de análise

Reforce seu programa de gerenciamento de vulnerabilidades de mainframe

As varreduras periódicas estabelecem uma linha de base. O monitoramento contínuo a mantém. Com o z/Assure® Continuous Vulnerability Monitoring, sua organização pode passar da detecção reativa para a conscientização contínua, reduzindo as janelas de detecção, diminuindo a carga manual e construindo uma base de evidências que apoia tanto a resposta operacional quanto a governança a longo prazo.

Recursos

Perguntas frequentes