Birkaç yıldır anabilgisayar büyük ölçüde birçok kamu ve özel kuruluşlarda iş kritik verileri depolamak için kullanılıyor. Bankalar, sigorta şirketleri, kamu kurumları ve kredi kartı şirketleri azı vardır. Önemli ana özellikleri bu konuda güvenilirlik, bakım kolaylığı, ölçeklenebilirlik, performans ve son ama değil en azından güvenlik vardır. Günlük işlemlerin milyonlarca korumak için güvenlik özelliklerinin kullanımını kesinlikle yönetilmesi gerekiyor. Şu anda ana bilgisayar güvenlik ürünleri RACF IBM, Top Secret ve ACF2 CA Technologies düşük içerir. Bunlar arasında RACF (kaynak erişim denetimi olanağı) en sık kullanılan üründür.
Daha önceki sistemler çoğunlukla tek kullanıcılar tarafından ameliyat olmak için kullanıldığında, güvenlik kuruluşları için büyük bir endişe değildi. Multi-application durumu ile çok kullanıcılı ve çoklu görev ana bilgisayar ortamları şirketler daha fazla kaynak koruma yetkisiz erişimden fark etti. IBM güvenlik yazılım bileşenleri aşağıda listelenmiştir:
• LDAP (Basit Dizin Erişim Protokolü) sunucusu erişmek ve bir IP ağı üzerinden dağıtılmış dizin bilgilerini korumak için
• DCE güvenlik sunucusu dağıtılmış bilgisayar ortamı sağlamaktır.
• Bir ara yazılım ürünü, gerek kalmadan güvenlik hizmeti sağlamak için ağ kimlik doğrulama hizmeti.
• z/OS Internet güvenli anabilgisayar bağlantısı sağlamak için güvenlik duvarı teknolojileri.
• PKI Hizmetleri iç ve dış kullanıcılar için dijital sertifikalar verir. O da ortak anahtarı kurmak yardım eder.
• Birden fazla kullanıcı kimlik kurumsal bir ortamda yönetmek için kurumsal kimlik eşleme'yi.
RACF, bir eklenti yazılım ürün, kullanıcılar, kaynaklar ve veritabanı erişim hakkında bilgi tutar. Bu kullanıcı kimliklerini doğrular ve kaynak isteği yükseltir. RACF erişim denetim görevleri aşağıda belirtilmiştir:
• Tanımlama ve doğrulama kullanıcıların yanı sıra kimlik, sınıflandırma ve sistem kaynaklarının korunması
• Kaynak korumalı erişim kullanıcı kimlik doğrulaması
• Erişim denetim verileri, sistem yazılım ve okuma, uygulamaları yazmak, güncelleştirme ve silme modları
• Bir Güvenlik Merkezi ve Adem-i merkeziyetçi yönetim oluşturulması
• Dijital sertifika ve Şifreleme Hizmetleri desteği
Uygulama herhangi bir değişiklik olmadan • denetleme
Uygun izni olmadan korumalı kaynaklara erişim girişimleri, protokol ve •
Dijital sertifikalar, büyük/küçük harf duyarlı kimlikleri ve parolaları hem ortak anahtar altyapısı hizmetleri de RACF tarafından desteklenmektedir en son güvenlik özellikleri vardır. RACF parola kimlik politikasının en az uzunluk, kullanım karakterler vb tekrar eksikliği büyük harf ve sayısal karakterler içerir. Yeni güvenlik ürünleri ACF2 ve Top Secret CA teknolojileri pazarında olmakla birlikte, RACF anabilgisayar ortamının güvenliğini sağlamak için en iyi seçim kalır.