Inicio Seguridad Z and LinuxONE Security and Compliance Center IBM Z y LinuxONE Security and Compliance Center
Elimine la complejidad y la ambigüedad de las auditorías de cumplimiento mediante la recopilación automatizada de datos y correlaciones 1:1 claras de las normativas
Índice X-Force Threat Intelligence 2024
Captura de pantalla de IBM Z Security and Compliance

Las auditorías de cumplimiento suelen ser una gran pérdida de tiempo, ya que alejan al personal de los esfuerzos más urgentes para satisfacer las demandas de los auditores y reunir datos de múltiples fuentes. Luchar contra la "desviación" del cumplimiento del mainframe (mantener, actualizar y agregar nuevos procesos de cumplimiento) puede ser un esfuerzo costoso. El nuevo Security and Compliance Center de IBM Z y LinuxONE le ayudará a eliminar la complejidad de su flujo de trabajo de cumplimiento y la ambigüedad de las auditorías.

Resúmenes de soluciones

IBM Z Security and Compliance Center

IBM LinuxONE Security and Compliance Center

Beneficios Ahorre tiempo y recursos

Podría reducir la preparación de auditorías de un mes a una semana y reducir el equipo de preparación de auditorías en más de un 40 %.

Supervisión continua

El seguimiento automatizado se mantiene actualizado, incluso cuando las regulaciones varían. Un panel de control unificado realiza un seguimiento del cumplimiento continuo.

Estandarice los procesos

Aclare los procesos y reduzca el riesgo de que los usuarios menos experimentados malinterpreten la cambiante normativa.

Automatización y visibilidad

Automatice la validación de datos con respecto a los objetivos para ayudar a aumentar la visibilidad de posibles incumplimientos.

Colaboración de auditores

Los CISO y los auditores reciben opiniones actualizadas sobre el cumplimiento para acelerar el proceso de corrección.

Mayor visibilidad

Automatice la recopilación y validación de datos en función de los objetivos para aumentar la visibilidad de las supervisiones de cumplimiento.

Descubra cómo aumentar la eficiencia Mantenga los datos en la plataforma

Los controles normativos se traducen para que sean específicos de IBM Z y LinuxONE.

Panel centralizado

Vea el progreso con una visión consolidada de los estándares de referencia.

Escritura de evidencia nativa

Evidencia con marca de tiempo generada por el sistema para mayor seguridad.

Cumplimiento de nivel empresarial

La gestión de la seguridad y el cumplimiento está impulsada por evidencia activada.

Marcos de cumplimiento personalizables

Ajústelo a sus necesidades y umbrales de validación y especifique el tiempo de escaneo.

Identifique configuraciones erróneas de cumplimiento

Sysplex entrega y almacena datos relevantes y que cumplen con las normas.

Casos de Uso

Cumplimiento continuo La traducción de las regulaciones a los controles específicos de IBM Z y LinuxONE añade claridad. Un panel centralizado e interactivo muestra los estándares básicos. Se pueden capturar pruebas con marca de tiempo para diversas industrias.

Seguimiento del éxito Vea cómo sus requisitos comerciales nuevos o cambiantes podrían afectar el cumplimiento de la normativa. La asignación clara y sin jerga de las regulaciones le ayuda a controlar la infraestructura de su negocio.

Manténgase al día Vea cómo las diferentes regulaciones se superponen o difieren en lo que respecta a los controles de seguridad. Puede automatizar el proceso de recopilación de datos para ahorrar tiempo y esfuerzo.

Demuestre el cumplimiento Recopile rápidamente evidencia confiable con marca de tiempo, inmutable y de una fuente clara. El cumplimiento se demuestra a lo largo del tiempo, no sólo de forma instantánea, con una herramienta que “funciona silenciosamente”.

Actualización para deriva No vale la pena correr el riesgo de intentar mantener el cumplimiento de su mainframe manualmente, en un proceso anticuado, periódico y que requiere mucha mano de obra. La automatización del cumplimiento preserva el presupuesto y el enfoque del personal.

Productos relacionados IBM Security zSecure Audit

Mida y verifique la eficacia de sus políticas de seguridad de mainframe y el cumplimiento de la seguridad.

IBM Cloud Security and Compliance Center

Automatice y administre de forma centralizada el cumplimiento de los estándares normativos e internos de su organización.

Resource Access Control Facility

Proteja sus recursos de mainframe con herramientas que gestionan y controlan el acceso a valiosos datos de z/OS.

Explore más productos de seguridad de IBM Z
Recursos Seguridad en IBM Z y LinuxONE

Proteja los datos de su empresa contra los ciberamenazas dentro de su centro de datos y a través de la nube híbrida con IBM Z y LinuxONE.

Manténgase al día con la seguridad y el cumplimiento en IBM Z

Aproveche al máximo IBM Z Security and Compliance Center y aprenda a mapear todas las capacidades de seguridad necesarias de IBM Z para cumplir con el cumplimiento y mejorar su postura de seguridad.

Índice de IBM Security X-Force Threat Intelligence 2024

Aprenda cómo proteger a su gente y sus datos de los ciberataques. Obtenga insights más profundos sobre las tácticas de los atacantes, así como recomendaciones para proteger su organización de manera proactiva.

Preguntas frecuentes

IBM Z Security and Compliance Center se puede desplegar desde z15 o z16. Además, se puede implementar de forma nativa en LinuxOne. IBM Z Security and Compliance Center puede recopilar datos de cualquier sistema que ejecute la versión z/OS 2.4 o posterior.

Sí, esta solución requiere el uso de OpenShift Container Platform en Linux en IBM Z. Además, ahora admitimos IBM zCX Foundation para Red Hat OpenShift (para implementación nativa z/OS).

Sí, si está ejecutando z/OS 2.4 o posterior.

La versión inicialmente disponible de IBM Z Security Compliance Center contará con correlaciones predefinidas 1 a 1 de los controles de IBM Z con los requisitos especificados en los siguientes estándares.

  1. PCI DSS v3.2.1 
  2. NIST SP800-53
  3. Benchmarks CIS

Se considerarán estándares adicionales en el futuro en función de los comentarios de los usuarios.

Sí, puede crear sus propios perfiles y grupos de controles utilizando una selección de cientos de comprobaciones técnicas que IBM Z Security Compliance Center puede realizar de forma inmediata. También puede importar un amplio conjunto de asignaciones predefinidas como base para sus procedimientos de seguridad.

A través de este proceso, la aplicación puede utilizarse para preparar su organización para marcos regulatorios no cubiertos por asignaciones predefinidas inicialmente disponibles, así como para requisitos internos específicos de su organización.

Sí, para los sistemas z/OS puede seleccionar qué LPARs estarán en el alcance de su escaneo.

IBM Z Security Compliance Center automatiza la recopilación de datos relevantes para el cumplimiento en IBM Z y Linux en IBM Z.

La aplicación contiene mapeos predefinidos de 1 a 2 de controles de seguridad escritos para componentes IBM Z (como RACF, Db, IBM CICS, IBM IMS e IBM MQ) a los requisitos de los marcos regulatorios (como PCI DSS). Estas correlaciones fueron definidas por el equipo de IBM Z Security y han sido validadas con auditores.

Además, la solución incluye un panel interactivo y personalizable que muestra los controles de seguridad validados para cada requisito, así como qué recursos pasaron y fallaron. La solución también informa sobre la deriva del cumplimiento: cómo la postura de cumplimiento ha cambiado de un punto en el tiempo a otro.

Sí. Puede ver los resultados detallados de la exploración en el panel de control de IBM Z Security Compliance Center o en un informe generado por la aplicación.

Para cada comprobación técnica, puede ver una lista de todos los recursos de IBM Z que han pasado y fallado en varios sysplexes.

También puede ver la lógica de cada escaneo realizado por la aplicación para ver exactamente lo que verificó.

IBM Z Security Compliance Center está equipado con un microservicio que envía una señal ENF a todos los componentes IBM Z compatibles, lo que los activa para generar datos de cumplimiento en un registro SMF mejorado que se ha creado para esta aplicación.

Próximos pasos

Aprenda a eliminar la complejidad y la ambigüedad de las auditorías de cumplimiento. Programa una reunión gratuita de 30 minutos con un representante de IBM Z y LinuxONE.

Póngase en marcha
Documentación Soporte IBM Redbooks Soporte y servicios Colaboradores Financiamiento global Precios flexibles Educación y capacitación IBM Z and LinuxOne Community Comunidad de seguridad Comunidad de desarrolladores Recursos