Sisthema · Sicurezza IBM Power · scheda YoctoIT

iPro

Verifica la configurazione del tuo IBM Power e filtra gli accessi indesiderati. Perché oggi il rischio più grande arriva da dentro.

FOCUS · IL PERIMETRO NON BASTA PIÙRegole su quali oggetti si leggono o si scrivono, e in quali orari è permesso farlo
Materiale YoctoIT per clienti e partner · prodotto di Sisthema SpA, promosso da YoctoIT nell'ambito della collaborazione tra le due società
01 · Il contesto

iPro, in chiaro.

L'infrastruttura IBM Power è da sempre solida e poco esposta agli attacchi diretti: dietro un firewall, le probabilità di entrarci sono estremamente basse. Il rischio, oggi, arriva da dentro. Gli attaccanti compromettono le postazioni utente in azienda e si presentano al sistema centrale con credenziali rubate ma formalmente valide. Per questo serve disciplinare gli accessi anche dentro il perimetro: quali oggetti si possono leggere o scrivere, e in quali orari.

2 livelli
verifica dei settaggi di sicurezza + filtro degli accessi esterni
Exit point
database, comandi remoti, FTP, file system integrato
Orari
gli attacchi arrivano di notte e nei weekend, quando nessuno guarda
iPro
Sicurezza IBM Power · sisthemaspa.it
SCHEDA PRODOTTO · SISTHEMA SPA
02 · Come ti aiuta

Le cose che fanno la differenza.

Dove si mette

Postazioni utente nella rete aziendaleil punto da cui oggi arriva la compromissione
DB e SQL
Comandi remoti, FTP
File system (IFS)
tutte le vie di accesso, non solo una
iPro · exit di sistema e regole di accessoogni richiesta valutata: consentita solo se le regole lo prevedono
IBM i · valori di sistema, profili, job description, programmiil livello di configurazione, controllato e riportato
Chi, su cosa, quando

Valori di sistema sotto controllo

I system value che incidono su sicurezza e riservatezza vengono elencati e confrontati con le buone pratiche suggerite da IBM.

Profili utente, uno per uno

Password uguale al nome profilo, autorizzazioni speciali, accesso alla riga comandi, complessità e rotazione delle password, profili non più utilizzati.

Job description e programmi

Autorizzazioni all'uso delle descrizioni lavoro e autorità adottata dai programmi: le due strade classiche per alzarsi i privilegi.

Regole tarate sull'osservato

Le regole nascono dai dati raccolti in fase di osservazione, non da un template: si blocca quello che non serve, non quello che serve.

03 · In profondità

Le due direttive.

La soluzione agisce su due direttive. La prima è il controllo dei settaggi degli elementi di sicurezza — valori di sistema, profili utente, descrizioni lavoro, programmi — per verificare che seguano le buone pratiche. La seconda è il filtro degli accessi esterni tramite le exit di sistema, che danno un controllo granulare e selettivo su tutto ciò che quotidianamente viene richiesto al database e ai programmi: accesso al database, comandi remoti, FTP, file system integrato. Ogni accesso viene valutato e concesso solo se le regole di iPro lo prevedono.

  • Valori di sistema — elencati e verificati rispetto alle pratiche suggerite da IBM
  • Utenti — password, autorizzazioni speciali, riga comandi, profili dormienti
  • Descrizioni lavoro — chi è autorizzato a usarle, e quindi ad alzare la propria autorità
  • Programmi — autorità adottata, la scorciatoia classica per l'accesso privilegiato
  • Exit di sistema — DB, comandi remoti, FTP e IFS filtrati per regola, non per fiducia
  • Architettura a livelli — procedure guidate intuitive: sicurezza gestibile senza essere specialisti
04 · Numeri

Cosa cambia, in concreto.

Notti e weekend
quando i sistemi sono meno presidiati — e quando si colpisce
4 aree
valori di sistema, utenti, job description, programmi
Granulare
per oggetto, per utente, per fascia oraria
H24
il presidio YoctoIT quando la regola scatta
Una credenziale rubata è formalmente valida. L'unica cosa che la ferma è una regola su cosa può fare, e quando.
05 · Use case

Dove rende davvero.

Audit e conformità

La fotografia documentata della configurazione: quello che un auditor chiede per primo.

Accessi di terze parti

Fornitori e consulenti con accesso circoscritto a oggetti e orari definiti.

Contenimento del furto di credenziali

Se la postazione cade, l'account rubato trova comunque una porta stretta.

Il perimetro non è sparito: è che l'attaccante ormai entra come utente autorizzato.
06 · Con YoctoIT

Cosa aggiungiamo noi.

iPro scrive le regole; qualcuno deve guardare cosa succede quando qualcuno prova a violarle. Il presidio H24 e la cyber-resilience sono la nostra pratica: monitoraggio, gestione degli eventi, backup verificati e piani di ripristino provati — perché una regola che scatta alle tre di notte vale solo se qualcuno la vede.

3.543
host presidiati H24 dal nostro NOC
60+
certificazioni IBM del team
99,9%
SLA rispettati
Assessment gratuito sulla postura di sicurezza del tuo IBM i: configurazione, profili, accessi e backup — con un report che si legge, non solo un output.