資安管理

IBM i 視覺化資安與法規遵循首選:Enforcive Enterprise Security Suite | 陽鵬資訊 | Precisely

終結 5250 綠螢幕!全圖形化 IBM i 存取控管、安全審計與 SIEM 整合平台

「告別 5250 綠螢幕!Enforcive 讓 IBM i 資安管理一目瞭然,合規稽核化繁為簡。」

【五大核心防護架構】

一、 網路安全與防火牆管理 (Network Security) —— 防堵未授權存取

  • 軟體式防火牆 (Firewall Manager): 即時監控 TCP/IP 連線,可依 IP 位址、TCP/IP Port 及使用者帳號類型建立細緻的安全政策。
  • Exit Point 端點管控: 透過 Application Access Control 模組,完整控管 ODBC、JDBC、FTP 及 IFS 存取協定,有效防止未授權程式或人員透過網路竊取企業資料。

二、 使用者與權限管理 (IAM) —— 落實最小權限原則

  • 高效帳號管理 (User Profiles): 提供集中化 IBM i 使用者帳號管理介面。
  • 直覺物件授權 (Object Authorizations): 透過 GUI 圖形介面即可管理 IBM i Native Object Authority,免除繁複的指令操作。
  • 自動逾時管理 (Session Timeout): 自動清查長期未使用帳號,並針對閒置工作階段執行自動逾時登出,降低帳號遭濫用風險。
  • 權限委派 (ES Administration Roles / Authority Swap): 支援管理權限委派,將部分日常工作安全交由 Help Desk 執行,同時完整保留操作軌跡與權限異動紀錄(Audit Trail)。

三、 資料保護與加密 (Data Protection & Encryption)

  • 無痛欄位加密 (Field Encryption): 支援 IBM i 檔案與欄位層級的加密(Encryption)、遮罩(Masking)與擾碼(Scrambling),在保護敏感個資(如卡號、身分證)的同時,將對既有程式與資料結構的修改需求降到最低。
  • 密碼自助服務 (Password Self-Service): 提供 IBM i 與 Windows 使用者自助式密碼重設,所有流程受管理者規則控管並留存完整稽核軌跡,大幅降低 Help Desk 工作量。

四、 安全政策與持續合規 (Policy & Compliance Manager)

  • 範本化政策管理: 透過安全政策範本定義標準化系統設定,確保多台 IBM i 主機維持一致的安全基準。
  • 偏差監控 (Deviation Monitoring): 系統自動偵測並回報當前設定與企業既定政策之間的差異,防止組態漂移(Configuration Drift)。
  • 自動修正與補強 (Remediation): 提供快速矯正工具,協助管理者一鍵修正偏離的安全設定,維持持續合規狀態。

五、 內建法規加速套件 (Compliance Accelerator)

  • 預先對應 ISO 27001 (ISO 27003)、PCI DSS、SOX、COBIT 5 等法規要求,內建預建報表、稽核範本與告警規則,直接套用即可加速法遵導入與稽核準備。

【強烈推薦:入門模組 —— Data Provider】 讓 IBM i 輕鬆融入企業級 SOC / SIEM 監控大腦

許多企業已建置了集中的 SOC(資安維運中心)或 SIEM 平台(如 Splunk、QRadar),但封閉的 IBM i 原生系統日誌(Journal)卻往往成為監控盲區。Data Provider 是企業敲開 IBM i 資安整合大門、投資報酬率(ROI)最高的首選入門模組: 實現統一的威脅預警與應對機制。

  • 以篩選條件為核心 (Filter-based): 系統無須盲目拋轉所有日誌,而是高度彈性地僅擷取特定安全事件子集,在兼顧 IBM i 系統效能的前提下,精準輸出關鍵資安事件。

  • 直覺的查詢精靈 (Query Wizard): IT 管理者可透過友善的精靈視窗,自由定義「即時(Real-time)」或「排程(Scheduled)」的資料收集與匯出策略。

  • 無縫 Syslog 與 SIEM 整合: 自動將龐大的 IBM i 安全事件轉換為標準 Syslog 格式拋轉,將核心系統即時納入全行資安戰情室,化被動收集為可立即採取行動的安全資訊(Actionable Intelligence)。

【案例:某大型金融機構 SOC 整合與法遵實踐】

客戶痛點: 該金融機構的核心帳務系統運行於 IBM i (AS/400) 平台上,面對年度 PCI DSS 與外部法規稽核,稽核員要求必須將核心系統的「特權使用者登入」、「檔案外部存取(如 ODBC/FTP)」等軌跡,即時連動至總部的 SIEM/SOC 平台監控。然而原生 5250 系統日誌極難解析、無法即時拋轉,面臨金檢不合規的危機。

  • 解決方案:

    1. 首引 Data Provider 模組: 企業首先部署了 Enforcive 的 Data Provider 模組,利用其「查詢精靈」設定好特定資安事件篩選條件,在完全不影響主機效能的狀態下,半天內就將 IBM i 原生日誌轉換為標準 Syslog 格式,即時拋轉至總部的 SIEM 監控平台。

    2. 升級 GUI 視覺化管理: IT 團隊接著啟用 GUI 管理介面,針對 ODBC、JDBC 存取設定精細的 Exit Point 政策,只要偵測到異常下載行為, Alert Center 就會發出即時告警,資安人員可於數秒內 Drill-down 定位可疑來源。

  • 專案成效: 順利通過 PCI DSS 金檢。過去需要資安人員手動下指令撈取、解讀整天報表的工作,現在全部自動化、圖形化,節省了 80% 以上的稽核準備時間。

 

適用平台 /  IBM i (AS/400)
資料來源/   Precisely Software S.A.S. (已連結原廠網站)

關閉

建議您使用以下瀏覽器觀看本網站,
以獲得最佳瀏覽效果。

要下載瀏覽器,請直接點擊以下: