データシート

z/OS® 向け Adabas 暗号化

不正なエージェントによるアクセスからAdabasのデータを保護してください

Adabas 暗号化 〜のために z/OS データ保護と、ますます厳しくなるセキュリティ規制への完全な遵守を支援します。強力で安全なハードウェアベースのネイティブ暗号化機能を使用して、データベース全体または特定のデータセットを暗号化します。 IBM zSystemsTM.

業界をリードするセキュリティを適用し、データベースパフォーマンスを維持する

組織が運営する Adabas オン IBM zIBM z/OS 上では、財務データ、個人ファイル、機密性の高いビジネス資料など、数十年にわたる貴重な情報が生成されてきました。 規制要件の強化に加え、サイバーセキュリティ対策のさらなる強化が求められる中、組織にとって不正アクセスから情報を保護することは極めて重要となっています。IBM zSystemsは、業界をリードするデータセキュリティを実現するための、安全かつ高性能な暗号化機能を提供します。「Adabas Encryption for z/OS」は、これらの暗号化サービスを活用し、使いやすいツールを通じて、組織がデータベース全体や特定のデータセットを効率的なプロセスで保護できるよう支援します。 これにより、高性能なデータベースを維持しつつ、セキュリティを強化し、HIPAA、SOX、PCI DSS、GDPRなど、増え続ける規制への準拠を維持することが可能になります。 「Adabas Encryption for z/OS」を「Adabas SAF Security」と併用することで、保存中のデータを同時に保護・暗号化できます。さらに、「Encryption for the Entire Network」と組み合わせれば、転送中のデータの保護も可能です。これらのツールを連携させることで、Adabasシステムを今後長年にわたり安全かつ信頼性の高い状態に維持することができます。

完全な保護

保存中のデータを保護・暗号化するには、「Adabas Encryption for z/OS」が「Adabas SAF Security」の最適なパートナーとなります。「Adabas SAF Security」は、ほとんどのIBM z/OSおよび互換システムで採用されている、実績のある業界標準のセキュリティ手法により、データの安全性を確保します。プロファイルを使用したり、IBM RACF®、CA-ACF2®、CA-Top Secretなどの外部セキュリティツールと直接連携したりすることで、システムリソースを管理することができます。 RACF®, CA-ACF2®、またはCA-トップシークレット®. すべてのリソースを一元的に管理・監査できるこのシステムにより、管理業務の負担を最小限に抑え、本来の業務に集中することができます。データの保護が完了したら、「Adabas Encryption for z/OS」を使用して、Adabasファイルの一部またはすべてを暗号化してください。

主なメリット

  • 進化するデータ保護規制を効率的かつ完全に遵守する。
  • 不正なエージェントによるアクセスからデータを保護します。
  • IBM zSystemsプラットフォームのハードウェアベースの暗号化と鍵管理のセキュリティ、信頼性のメリットを活用する
  • 選択的なデータ暗号化で高速なデータベースパフォーマンスを維持
  • すぐに利用できるベンダーサポート付きソリューション

主要な機能

暗号化をカスタムする

ニーズに合ったデータ暗号化レベルを選択してください。データベース全体を暗号化するか、ファイルレベルで特定のデータセットを暗号化します。

ターゲットを絞ったセキュリティでパフォーマンスを維持

プロセスを合理化し、削減するために必要なデータのみを暗号化してください。 CPU 使用

エンタープライズ・キー管理の簡素化

IBMのセキュアな鍵および証明書管理システムを使用して、定期的な暗号化鍵の変更を合理化します。

認可された公共事業のためのアクセスを維持する

承認されたプログラム、ユーザー、およびサービスに、途切れることなくデータを配信します。すべてのAdabasユーティリティは、変更を加えることなく暗号化されたデータを処理できます。

管理を簡素化する

既存のユーティリティを使用して、データのロード、アンロード、リストア、バックアップ、その他の機能を管理します。

IBM zIIP™への投資をサポート

z/OS向けAdabas暗号化は、お客様にとって完全に準拠しており、正常に機能します オフローディング 仕事 ジーアイピー プロセッサー

仕組み

IBM zSystemsは、「Adabas Encryption for z/OS」を活用し、ハードウェアベースの暗号化や、アクセスおよびエンタープライズ・キーの管理機能など、幅広い機能をお客様の組織に提供します。包括的なエンタープライズ・データ暗号化ソリューションを実現するための第一歩は、zSystemsを暗号化サービスに対応するように設定することです。

最新のIBMモデルには、統合暗号サービス機能(ICSF)と呼ばれるソフトウェアコンポーネントが搭載されており、既存のハードウェアと連携して以下の機能などを提供します。

  • リソース・アクセス制御機能(RACF)は、リソース・マネージャーがアクセス制御の決定を行い、権限のあるユーザーのみにアクセスを許可することで、データ・プライバシーをサポートします。
  • IBM Enterprise Key Management Foundation (EKMF)は、鍵と証明書の管理を合理化、効率化、および安全に行うための集中サービスを提供する、非常に安全な鍵管理システムです。
  • CPACF (Central Processor Assist for Cryptographic Function) は、ハードウェアアクセラレーションによるパフォーマンス向上を提供し、包括的な暗号化をコスト効率よくサポートします。

IBM zSystemsの設定が完了しましたので、Adabas Encryption for z/OS を使用してデータを保護し、規制への準拠を維持する準備が整いました。