
IBM i System Access Manager
Hallitse pääsyä IBM i -järjestelmään ja kriittiseen dataan
System Access Manager, eli SAM, auttaa hallitsemaan, kuka tai mikä voi käyttää IBM i -järjestelmää, sen palveluita ja tietoja. Ratkaisu hyödyntää IBM i exit point -teknologiaa ja valvoo pääsyä joustavien, keskitetysti ylläpidettävien sääntöjen avulla.
SAM auttaa suojaamaan liiketoimintakriittistä dataa, lisäämään näkyvyyttä järjestelmän käyttöön ja reagoimaan luvattomiin pääsy-yrityksiin.
Jätä yhteydenottopyyntö!
Haluatko parantaa IBM i -ympäristösi pääsynhallintaa? Ota yhteyttä asiantuntijoihimme.
System Access Manager – Pääsynhallintaa IBM i yhteystasolle
IBM i -ympäristöt ovat nykyään tiiviisti yhteydessä muihin järjestelmiin ja palveluihin. FTP, ODBC, JDBC, SQL ja muiden rajapintojen kautta tapahtuva pääsy tuo joustavuutta, mutta samalla myös uusia valvottavia yhteyksiä.
Pelkkä käyttäjätunnuksen käyttöoikeus ei aina riitä määrittämään, mitä käyttäjä tai sovellus saa tehdä eri yhteyksien kautta.
SAM täydentää IBM i omaa käyttöoikeushallintaa valvomalla pääsyä exit point -tasolla. Näin voidaan määrittää tarkemmin, millainen yhteys sallitaan tai estetään ja millä ehdoilla.
Tuettuja standardeja ovat mm. SOX-, GDPR-, PCI-DSS-, HIPAA- ja CCPA.
Hallitse pääsyä joustavilla säännöillä
SAM toimintaa ohjataan säännöillä, joiden perusteella pääsy voidaan sallia tai estää esimerkiksi käyttäjän, IP-osoitteen, ajankohdan tai muun tapahtumaan liittyvän tiedon perusteella.
Ratkaisu mahdollistaa pääsynhallinnan tarkentamisen ilman, että jokainen käyttötapa täytyy ratkaista erillisellä sovelluskohtaisella toteutuksella.
Sääntöjä voidaan hyödyntää esimerkiksi verkkoprotokollien, SQL-kyselyiden, tiedostojen käytön, komentojen ja muiden IBM i -toimintojen hallintaan.
Näkyvyyttä ja reagointia poikkeamiin
SAM kirjaa pääsyyn liittyviä tapahtumia ja päätöksiä lokiin. Näin ympäristön käytöstä saadaan parempi näkyvyys ja luvattomia tai poikkeavia pääsyyrityksiä voidaan tunnistaa.
Tapahtumien perusteella voidaan käynnistää myös määritettyjä toimenpiteitä, kuten:
- estää pääsy
- muodostaa hälytys
- kirjata tapahtuma
- lähettää viesti
- käynnistää määritetty komento tai ohjelma.
Lokitietoja voidaan välittää myös SOC-valvontaan, jolloin IBM i tapahtumat voidaan yhdistää organisaation muuhun tietoturvavalvontaan.
Tukea auditointiin ja vaatimustenmukaisuuteen
Pääsynhallinta ja tapahtumien jäljitettävyys ovat keskeisiä osia organisaation tietoturvan hallinnassa.
SAM lokitus ja pääsynhallinta auttavat osoittamaan, miten IBM i -järjestelmään ja sen tietoihin pääsyä valvotaan. Kerättyä tietoa voidaan hyödyntää auditoinneissa, sisäisessä valvonnassa ja vaatimustenmukaisuustyössä.
SAM ei yksin takaa tietyn standardin tai sääntelyn vaatimusten täyttymistä, vaan toimii yhtenä teknisenä kontrollina osana laajempaa tietoturvan hallintaa.
.
Osaksi IBM i -ympäristön tietoturvaa
Pääsynhallinta on yksi osa IBM i -ympäristön kokonaisvaltaista suojaamista. SAM voidaan yhdistää esimerkiksi MFA-ratkaisuihin, käyttöoikeuksien raportointiin, SOC-valvontaan, riskikartoitukseen sekä Antivirus & Anti-Ransomware -suojaukseen.
Autamme arvioimaan, millaisia suojaus- ja valvontaratkaisuja ympäristö tarvitsee ja miten ne kannattaa sovittaa osaksi nykyistä IBM i -kokonaisuutta.
Asiantuntijat apunasi
Haluatko parantaa IBM i -ympäristösi pääsynhallintaa? Ota yhteyttä asiantuntijoihimme.
Matias Louanto
Oikean kokoinen kumppani
Olemme oikean kokoinen kumppani. Toimintamme on sujuvaa ja ketterää. Teemme yhteistyötä isojen laitevalmistajien kanssa ja olemme valinneet kumppaneiksemme markkinoiden parhaita ja luotettavimpia toimijoita.
Olemme tavoitettavissa ympäri vuorokauden. Tavoitat aina ympäristösi tuntevan asiantuntijan.
