eTrust Cleanup for CA-Top Secret Security (Версия 1.0)
Быстрое получение нового доступа без ущерба для безопасности
eTrust Cleanup for CA-Top Secret Security выполняет постоянную автоматическую очистку файлов безопасности посредством мониторинга системы защиты, выявляя используемые и неиспользуемые определения безопасности. Этот продукт идентифицирует права доступа, которые не используются за пределами установленных пороговых значений, и генерирует команды для их удаления. Кроме того, он опознает неиспользуемые идентификаторы пользовательских средств доступа (ACID's), полномочия, подключения профилей, а также генерирует команды для их удаления. eTrust Cleanup for CA-Top Secret Security эффективно решает проблему излишних и устаревших прав доступа, которые накапливаются в файле безопасности.
Основные функции:
- Выполняет постоянную автоматическую очистку файла безопасности.
- Удаляет излишние, устаревшие, идентичные и нарушенные права доступа.
- Идентифицирует используемые и неиспользуемые записи безопасности.
- Сообщает о записях безопасности, которые не имеют ссылок за установленным пороговым значением.
- Генерирует команды, запускающие команды очистки и выхода из аварийных ситуаций.
- Облегчает и упрощает администрирование, снижает риск, незащищенность данных и расходы на безопасность.
- Решает проблему постоянно накапливающихся неиспользуемых записей.
- Сообщает о текущих запросах на неиспользуемые права доступа.
- Минимизирует расходы посредством высокоэффективного мониторинга.
- Регистрирует операции в отдельной базе данных с возможностью полного просмотра данных.
Важные преимущества:
Полный мониторинг системы защиты. eTrust Cleanup идентифицирует:
- Определения безопасности, которые использует система защиты.
- Полномочия для проверки прав доступа.
- Активные идентификаторы ACIDs в зависимости от частоты применения, а не от даты последнего использования.
- Профили, по которым каждый пользователь получает доступ.
- Используемые и неиспользуемые зарегистрированные идентификаторы ACIDs, полномочия и подключения профилей (при работе с eTrust CA-Top Secret Security для z/OS и OS/390). В этот перечень также входят определяемые пользователем ресурсы и записи типа *ALL*.
Генерирование команд и отчетов по очистке:
- Утилита создания отчетов, предусмотренная в eTrust Cleanup, служит для просмотра записей безопасности вне установленного порогового значения и дополнительно генерирует команды очистки.
- При генерировании команд очистки также генерируются команды выхода из аварийных ситуаций, выполняющие операции отмены и восстановления.
- Утилита создания отчетов позволяет просматривать допустимые и активные записи безопасности и предоставляет подробные описания прав доступа для конкретных пользователей и пользовательских групп.
- eTrust Cleanup for CA-Top Secret создает корреляционные и комбинированные отчеты для сред с удаленными базами данных системы защиты. В таких средах решения по очистке должны предусматривать использование всех имеющихся баз данных.
Высокоэффективное решение:
- Минимальные или незначительные расходы на высокоэффективный мониторинг.
- Мониторинг списков записей безопасности, содержащихся в отдельной готовой базе данных. Каждая строка в такой базе данных соответствует записи безопасности, которая проверяется и отслеживается по дате последнего использования. После своего создания база данных остается статической, и ее записи обновляются только по датам использования.
- После завершения проверок безопасности eTrust Cleanup for CA-Top Secret группирует идентификаторы ACID, профили и полномочия, используемые системой защиты, и определяет права доступа. Затем eTrust Cleanup for CA-Top Secret обновляет соответствующую запись в копии памяти базы данных.
- Мониторинг не предполагает дополнительных запросов к системе защиты или операций ввода-вывода.
Операционная среда:
- OS/390 2.8 или любая версия z/OS
- eTrust CA-Top Secret Security для z/OS и OS/390 (версия 5.2 и выше)
За дополнительной информацией обращайтесь в компанию Interface Ltd.
Обсудить на форуме Computer Associates
Отправить ссылку на страницу по e-mail