功能

充分利用 IAM 访问控制

使用现有 IAM 平台(例如 Active Directory、NetIQ eDirectory 和 RACF)来验证用户身份凭证,并使用组/角色定义授予对主机资源的访问权限。无需更改纲要。

充分利用 IAM 访问控制
MSS 在主机的前端设置了一个访问控制点,用户必须通过鉴定才能获得主机资源的访问权限。该控制点与现有的企业级身份管理系统(例如 LDAP)集成之后,可以获得集中管理。
从弱鉴定转为多因子主机鉴定

尽快放弃使用存在风险的八字符主机口令。利用 IAM 系统快速而经济地将其替换为复杂的强口令。借助多因子鉴定进一步提高安全性。多种鉴定选项让您自由地选择最适合您业务的解决方案。

从弱鉴定转为多因子主机鉴定
为移动数据加密

借助 SHA-256 数字签名、AES 128/256、SSL/TLS 以及经 FIPS 140-2(美国政府最高安全标准之一)验证的加密法模块来保护主机数据。这种高级别的安全性为您的关键数据提供保护,有助于您适应不断变化的法规标准。

为移动数据加密
审计主机会话

从一个集中的记数服务器记录和监视主机资源被访问情况。创建许可证池以控制对会话和主机的访问。通过精细的日志记录选项确保您了解关键系统何时被谁访问,从而满足您的特定需要。只有获得授权的用户和客户可以进入。

审计主机会话
提供大型机自动登录

让大型机口令成为过去式。现在经鉴定的授权用户可完全跳过大型机登录步骤。MSS 与 IBM Digital Certificate Access Server 协同完成此项工作。再无需记住大型机口令。再无需重置大型机口令。这对于每个人而言都是双赢的。

提供大型机自动登录
借助 MSS 外接式附件增添多层安全

当您将 MSS 与以下产品搭配使用时,可以获取更多关键功能:

  • Security Proxy Add-On:使用获得专利的安全技术提供端到端加密,并在外围实施访问控制。
  • Advanced Authentication Add-On:支持通过多因子鉴定授予对您的宝贵主机系统的访问权限。
  • Automated Sign-On for Mainframe Add-On:能让用户通过身份和访问管理系统自动登录到 IBM 3270 应用程序。
  • PKI Automated Sign-On Add-On:能使 PKI 自动化应用程序登录到关键的企业系统。
  • Terminal ID Management Add-On:根据用户名、NDS 名称、IP 地址或地址池动态分配终端 ID。

与 MSS 结合使用实现共赢。

借助 MSS 外接式附件增添多层安全
亮点
集成主机和 IAM

通过将 Reflection、Rumba+ 或 InfoConnect 仿真器与 MSS 联合使用,简化和保护您的主机访问操作。MSS 与您的“身份和访问管理”(IAM) 系统搭配使用,可以立即通过中央服务器无缝传播您对应用程序设置和用户特定内容所做的更改。用户下次启动会话时,他们将收到更改。

实现集中控制

从中央 MSS 控制台管理主机访问操作。轻松锁定成百上千个相隔遥远的桌面。基于组或角色授予或拒绝授予访问权限。快速应用更改以满足业务需要。立即进行安装后调整。根据自己的计划从容行事,不用跟从他人的计划。

增强清除口令时的安全性

最后,您可以为主机创造“身份和访问管理”(IAM) 环境。这意味着脆弱的八位口令可以替换为强大的复杂口令。实施最合适的多因子鉴定方法。告别主机口令,自动让用户登录到大型机应用程序。MSS 是一种安全、经济、易管理的方法。