Tivoli Security : Suite zsecure. La Gestion Globale de la Sécurité De bout en bout. francois.lebe@fr.ibm.com. 2007 IBM Corporation



Documents pareils
IBM Tivoli Compliance Insight Manager

IBM Security Systems Les nouveaux enjeux de la sécurité Serge Richard - CISSP - Senior Security Architect. serge.richard@fr.ibm.

PCI DSS un retour d experience

Comment assurer la conformité des systèmes informatiques avec les référentiels et normes en vigueur

Lieberman Software Corporation

BMC Middleware Management

INTRODUCTION AUX SGBD/R LUW

Rationalisation et évolution des assets, licences et contrats informatiques. Philippe ASTIER Software Technical Professionals

La Sécurité des Données en Environnement DataCenter

La sécurité des systèmes mainframes

Tivoli Storage Manager version TSM Server

Solutions IBM Payment Card Industry (PCI) pour établir et maintenir la sécurité des données des porteurs de cartes de paiement

Risques d accès non autorisés : les atouts d une solution IAM

Un élément de la gouvernance du système d information «La gestion des logiciels, transparence et maîtrise du budget»

Infrastructure Management

GOUVERNANCE DES ACCÈS,

EXALOGIC ELASTIC CLOUD MANAGEMENT

MYXTRACTION La Business Intelligence en temps réel

ITIL et les outils. À l ordre du jour. senté par Johanne L HeureuxL. Consultante. Mise en contexte Quelques exemples.

Thierry Déléris. BMC Mainview Data Server Synthèse & Mise en œuvre

imvision System Manager

Sécurité WebSphere MQ V 5.3

Documentation EdgeSight. Citrix XenApp 5.0

Traçabilité et reporting réglementaire avec IBM Tivoli Compliance Insight Manager

Augmenter l efficacité et la sécurité avec la gestion des identités et le SSO

TAGREROUT Seyf Allah TMRIM

30 ans d ingénierie, 23 ans de conseil en architecture de SI

WGW PBX. Guide de démarrage rapide

Réunion Guide France Paris La Défense 21 novembre 2006 Tour Descartes

Evidian IAM Suite 8.0 Identity Management

IBM Cognos Enterprise

Fiche Produit Global Directory pour Jabber

ISO/CEI 27001:2005 ISMS -Information Security Management System

Cisco CCVP. Configuration initiale

Table des matières. Date : Version : 29/06/ Objet : OpenVas 6.0

INSTALLATION DE L APPLICATION DU CONTEXTE ITASTE

POVERELLO KASONGO Lucien SIO 2, SISR SITUATION PROFESSIONNELLE OCS INVENTORY NG ET GLPI

Convergence entre Sécurité et Conformité par l approche Software as a Service Présentation en avant-première de QualysGuard Policy Compliance

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping)

HelpAndManual_unregistered_evaluation_copy GESTIONNAIRE D'ALARMES CENTRALISE OPTIM'ALARM. Manuel d'utilisation

Microsoft infrastructure Systèmes et Réseaux

Guide de mise à. niveau. BlackBerry Enterprise Server pour IBM Lotus Domino. Version: 5.0 Service Pack: 4

Guide d'installation et. de configuration. BlackBerry Enterprise Server pour IBM Lotus Domino. Version: 5.0 Service Pack: 4

JES Report Broker. Campus Technologies. SAE de CHALEMBERT 1 Rue Blaise PASCAL JAUNAY-CLAN info@campustec.

Cartographie du SI pour alimenter la CMDB

Partner Business School

WDpStats Procédure d installation

PRÉSENTATION PRODUITS DE LA GAMME SOLARWINDS + NETWORK CONFIGURATION MANAGEMENT

Automation Engine 10. Plates-formes prises en charge

Le meilleur du marché pour sécuriser vos données

IBM Security QRadar Version Guide de configuration de l'évaluation de la vulnérabilité

FileMaker 13. Guide ODBC et JDBC

IBM System i. DB2 Web Query for System i : le successeur de Query/400? Oui, mais bien plus!!!

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

IBM Tivoli Monitoring, version 6.1

CA Mainframe Application Tuner r8.5

Smart Notification Management

TechSoftware Présentations

Gestion des accès et des identités

Norme PCI Septembre La norme PCI : transformer une contrainte en opportunité

Automation Engine. System Requirements. Version: Date: Automic Software GmbH

Vérifier la qualité de vos applications logicielle de manière continue

Messagerie & Groupeware. augmentez l expertise de votre capital humain

Gestion et impression

Sécurité de bout en bout Une solution complète pour protéger les données et prévenir les risques

Dell Server PRO Management Pack 4.0 pour Microsoft System Center Virtual Machine Manager Guide d'installation

L offre IBM Software autour de la valeur métier

Suite IBM Tivoli IT Service Management : comment gérer le système d information comme une véritable entreprise

Tivoli Endpoint Manager Introduction IBM Corporation

L'évolution de VISUAL MESSAGE CENTER Architecture et intégration

Fonctions avancées de document dans Word 2003 Options de collaboration dans Word 2003

Table des matières Chapitre 1 Virtualisation, enjeux et concepts Chapitre 2 Ligne de produit XEN

Logiciel Enterprise Guide Version 1.3 Windows

FazaANGEL supervision pro-active

<Insert Picture Here> La GRC en temps de crise, difficile équilibre entre sentiment de sécurité et réduction des coûts

LDAP & Unified User Management Suite

Annexe 6. Kaspersky Security For Mail servers Anti-Spam/Antivirus. Consulting Team

Formations. «Produits & Applications»

StorageTek Tape Analytics. Guide de l'utilisateur Version E

Audits de sécurité, supervision en continu Renaud Deraison

Fiche Produit FrontDesk Attendant Console

Teste et mesure vos réseaux et vos applicatifs en toute indépendance

Gouvernez les flux de données au sein de votre entreprise pour une meilleure flexibilité

DATASET / NETREPORT, propose une offre complète de solutions dans les domaines suivants:

Gestion des utilisateurs et Entreprise Etendue

Windows Server 2012 R2 Administration avancée - 2 Tomes

CA Mainframe Chorus for Security and Compliance Management version 2.0

Cisco CCVP. Architecture Cisco UCM

vcenter Server 1. Interface Lancez le vsphere Client et connectez vous à vcenter Server. Voici la page d accueil de vcenter Server.

Sophos Enterprise Manager Aide. Version du produit : 4.7

BlackBerry Enterprise Server pour Microsoft Exchange

WORKSHOP OBIEE 11g (version ) PRE-REQUIS:

LIVRE BLANC OCTOBRE CA Unified Infrastructure Management : architecture de la solution

Fiche Produit Desktop Popup

Bienvenue sur Lab-Windows Il n'y a de vents favorables que pour ceux qui ont un cap

Journée Mondiale de la Normalisation

PortWise Access Management Suite

Sophos Enterprise Console Aide. Version du produit : 5.1

Transcription:

Tivoli Security : Suite zsecure La Gestion Globale de la Sécurité De bout en bout francois.lebe@fr.ibm.com

Sécurité du Système d'information : De bout en bout Gérer les accès externes aux Systèmes & Applications z/os Garantir les privilèges de bout en bout Administrer RACF et les Systèmes dans ce contexte Autoriser le "Business" Racf 2

La vision et la stratégie IBM concernant la sécurité SURVEILLER Les comportements internes et externes Traiter les aberrations et les violations Surveiller Évaluer EVALUER L'état en cours La compatibilité avec les règles ACCEDER Gérer les accès aux systèmes et informations pour assurer l'intégrité et la compatibilité avec le "Business" Accéder Défendre DEFENDRE Contre les menaces et les risques d'impacts "Business" 3

L'application de la stratégie sur z/os : la Suite zsecure SURVEILLER DEFENDRE ACCEDER EVALUER De bout en bout 4

Audit de conformité & Audit des évènements Évaluer Surveiller AUDITER Connaître pour Défendre & Agir 5

Audit global : Tivoli zsecure Compliance Insight Manager Globalise le suivi de la conformité (rapports z/os) Intègre le Mainframe dans le tableau de bord de TCIM (Enterprise Compliance Dashboard) Analyse par la méthodologie dite des "W7" (Patent Pending Analysis Engine) Contrôle la présence des informations (logs) Prend en charge z/os (Système), RACF (Database), DB2, TCPIP, USS (enregistrements SMF) 6

Audit global : Tivoli zsecure Compliance Insight Manager 7

IBM Tivoli zsecure Audit (z/os) Détection des faiblesses Analyse automatique et visualisation des évènements Permet de garantir la conformité et l'exhaustivité des audits Fonctions: "Audit Priority" pour mise en évidence des faiblesses Contrôle du status de RACF (Setropts, Autab, Global ) Suivi des activités utilisateurs (Trusted, activité password ) "Verify" (conformités utilisateurs, groupes, fichiers, programmes ) Analyse les contenus des fichiers sensibles (Zaps & PTFs, membres modifiés, dupliqués ) Détecte les changements systèmes (paramètres IPL, SVC, PPT, consoles, SMF, classes ) Trace des évènements (ressources, users, IP par records SMF) Si besoin, rapports sur mesure à l'aide d'un langage puissant Intégré avec Tivoli zsecure Admin Agent pour Tivoli Compliance Manager 8

IBM Tivoli zsecure Audit En XML 9

Audit en temps réel & Protection des bases Défendre Surveiller DEFENDRE Protection & Actions immédiates 10

IBM Tivoli zsecure Alert & Command Verifier Détection des impacts en temps réel Alertes externes en temps réel Protection des commandes non conformes Fonctions Alert : Travailler en mode exception Externaliser immédiatement une menace Formats WTO, SNMP, SMTP Personnalisation sous ISPF Alertes standards pré définies Intégré avec zsecure Admin Source : WTO, SMF et extra records RACF Si besoin, ajout sur mesure à l'aide d'un langage puissant Fonctions Command Verifier : Contrôle du contenu (mots clefs) Policies (Xfacility resource class) Délégation contrôlée 11

IBM Tivoli zsecure Alert & Command Verifier 12

Administration RACF (partenariat zsecure Audit & Alert) Accéder Surveiller Accéder 13

IBM Tivoli zsecure Admin Administration complète de RACF Gestion simplifiée et efficiente Démarches guidées et automatisées En "live" mais sous contrôle Fonctions: Respecte RACF Interface ISPF standard PF1 : help! Accès direct aux bases RACF Intègre les données "système" Exécution des ordres contrôlée Filtres (gestion par exceptions) "Mass update" (tout l'utilisateur) Clonage Délégation Complet (USS, Certificat ) Rapports par défauts Gestion de l'état actuel Pour ajout/modification Quick Admin & Helpdesk Access Check rapide TRES Rapide! 14

IBM Tivoli zsecure Admin 15

IBM Tivoli zsecure Admin 16

IBM Tivoli zsecure Visual & IBM Tivoli zsecure CICS Toolkit RACF sous Windows! Interface de sécurité sous CICS! Fonctions : API Applications-RACF Délégation (écrans personnalisés) Effectuent les contrôles d'accès Interface industrialisée 17

Questions? 18