BMC AMI Steckverbinder für Illumio

Automatisch Mikrosegment-Workloads für Großrechner und setzen Unternehmensverkehrsrichtlinien durch.

ÜBERSICHT

Seitliche Bewegungen am Hauptrechner sind schwer zu erkennen und einzudämmen. BMC AMI Enterprise Connector für Illumio bietet Teams Echtzeit-Einblick in den Datenverkehr und erzwingt Mikrosegmentierung – wodurch das Risiko reduziert wird, ohne die Mainframe-Architektur zu verändern.

Datenblatt anzeigen

Erhalte Echtzeit-Sichtbarkeit

Erhalten Sie eine klare, kontinuierliche Übersicht über die TCP/IP-Kommunikation im Großrechner zwischen LPARs, komplett mit Kontext zu Abhängigkeiten und potenziellen Risiken. Mit Einblick in Verkehrsmuster können Teams Aktivitäten überwachen, ungewöhnliches Verhalten erkennen und schneller informierte Sicherheitsentscheidungen treffen.

  • Senden Sie Mainframe-Metadaten über die REST API an Illumio PCE

    Übertragen Sie automatisch Echtzeitverbindungsdaten – einschließlich IP-Adressen, Ports und Protokolle – von z/OS-Systemen an Illumios Policy Compute Engine für zentrale Überwachung.

  • Integration mit Illumios Anwendungskarten

    Geben Sie Mainframe-Datenverkehr in bestehende Abhängigkeitskarten ein, um zu zeigen, wie Workloads im gesamten Unternehmen interagieren und zu identifizieren, welche Verbindungen Risiken darstellen.

  • Verkehrseinblicke im gesamten Unternehmen liefern

    Erhalten Sie ein klares Bild davon, wie Großrechnersysteme mit verteilten Umgebungen kommunizieren, helfen Sie Teams, Muster zu analysieren, die Exposition zu begrenzen und Mikrosegmentierungsmaßnahmen zu unterstützen.

play

Anwendung automatisierter Netzwerk-Mikrosegmentierung

Definieren und erzwingen Sie präzise Zugriffskontrollen über Großrechner-Workloads – ohne sich auf native Firewall-Regeln zu verlassen. Durch die Koordination mit Illumios umfassenderen Segmentierungsstrategien reduzieren Sie unnötige Kommunikationswege und verkleinern den Explosionsradius der seitlichen Bewegung.

  • Lade Illumio-ACLs herunter und konvertiere sie in z/OS PAGENT-Dateien

    Automatisch Zugriffskontrolllisten aus Illumio abrufen und sie in mainframe-kompatible Formate übersetzen, sodass Zugriffsrichtlinien direkt innerhalb von z/OS durchgesetzt werden können.

  • Unterstützung der vollständigen oder selektiven Durchsetzung durch die PCE

    Entscheiden Sie sich, Regeln über alle Arbeitslasten oder nur auf bestimmte Segmente anzuwenden, was den Teams Flexibilität gibt, Kontrollen in ihrem eigenen Tempo auszurollen.

  • Filtere auf Arbeitslastebene ohne native Firewall-Abhängigkeit

    Wenden Sie Zugriffsregeln auf einzelne Anwendungen oder Dienste an, die auf dem Großrechner laufen – es ist keine Notwendigkeit, integrierte Firewall-Funktionen zu konfigurieren oder sich darauf zu verlassen.

Bedrohungen schnell eindämmen

Stoppe unbefugten Verkehr, bevor er sich im Hauptrechner ausbreitet. Durch die Steuerung der lateralen Kommunikation in Echtzeit begrenzen Sie die Möglichkeit lautloser Verletzungen, unentdeckt zu werden, und stärken unternehmensweite Reaktionsmaßnahmen.

  • Automatische Ablehnung von Verbindungen, die nicht in der Richtlinie definiert sind,

    Blockiere sofort jeglichen Datenverkehr, der nicht ausdrücklich erlaubt ist, um zu verhindern, dass Angreifer Fuß fassen oder zwischen Arbeitslasten wechseln.

  • Verschlüsseln Sie genehmigte Kommunikation während des Transits, um Compliance-Anforderungen zu erfüllen

    Schützen Sie sensible Daten, während sie zwischen Systemen übertragen werden, indem Sie Datenverkehr verschlüsseln, der den Richtlinienkriterien entspricht – damit bleiben Sie mit internen und externen Sicherheitsanforderungen im Akkord.

  • Arbeiten Sie synchron mit BMC- und Unternehmenssicherheitsworkflows

    Verbinden Sie die Bedrohungsreaktion auf dem Hauptrechner mit umfassenderen Vorfallprozessen, was es Teams erleichtert, mit vertrauten Werkzeugen und Protokollen zu erkennen, einzudämmen und darauf zu reagieren.

Anwendungsfälle

Wenden Sie Zero Trust in Ihrem Großrechnernetzwerk an

Mikrosegmentierung

Erstelle standardmäßig granulare Policy-Zonen innerhalb von LPARs, um die Kommunikation zu begrenzen.

Bedrohungseindämmung

Blockieren Sie außerhalb der Richtlinie liegende Verbindungen automatisch, um seitliche Angriffe zu stoppen.

Risikobasierte Sichtbarkeit

Kombinieren Sie Mainframe-Telemetrie mit Illumio-Mapping für eine verbesserte Situationswahrnehmung.

Compliance-Durchsetzung

Stellen Sie die Verschlüsselung und Zugriffskontrolle des regulatorischen Verkehrs sicher, ohne Netzwerke neu konfigurieren zu müssen.

Erfahren Sie, wie BMC Sie bei jeder Gelegenheit unterstützt






Tauche tiefer ein

Entdecken Sie verwandte Ressourcen

Whitepaper

Den Großrechner in Ihre Enterprise Zero Trust-Strategie mit Illumio integrieren

Leitfaden zur Erweiterung der Illumio-Mikrosegmentierung auf z/OS-Workloads.

Infografik

Hauptursachen für Mainframe-Sicherheitslücken und ihre alarmierende Häufigkeit

Mainframes werden angegriffen. Unternehmen versuchen, ihre Mainframe-Sicherheitslücken aus den Schlagzeilen herauszuhalten – aber Analystenforschung erzählt die wahre Geschichte.

Video

BMC AMI Enterprise Connector for Illumio

BMC AMI Enterprise Connector for Illumio integrates BMC AMI and Illumio to automate security policy management, provide real-time communication, and gain visibility into the entire network, minimizing...

Nehmen Sie Kontakt zu einem Experten auf.

Mit der Registrierung für dieses Angebot bestätigen Sie, dass Sie die Datenschutzrichtlinie von BMC gelesen und zugestimmt haben.

Danke!

Einer unserer Spezialisten wird sich in Kürze mit Ihnen in Verbindung setzen.