
IBM proporciona software de la seguridad de las aplicaciones para proteger las aplicaciones mediante la autenticación y la autorización de únicamente los usuarios válidos, y la protección de las aplicaciones web de los piratas informáticos a través de la identificación de las vulnerabilidades utilizables.
El software y los sistemas basados en web llevan a cabo muchos de los procesos empresariales actuales y se utilizan para realizar transacciones y ofrecer servicios sofisticados a los clientes, empleados y Partners. El software y los sistemas basados en web llevan a cabo muchos de los procesos empresariales actuales y se utilizan para realizar transacciones y ofrecer servicios sofisticados a los clientes, empleados y Partners. La creación de seguridad en todas las aplicaciones destinadas al despliegue en línea debería formarte del ciclo de vida de la entrega de sistemas y software.
El software de seguridad de las aplicaciones de IBM permite a las empresas proteger las aplicaciones de forma preventiva de las amenazas internas y externas, aumentar las capacidades, dar soporte a la conformidad y mejorar el estado global de la seguridad de la organización IBM proporciona:
- Seguridad de red preventiva
- Seguridad del ciclo de vida de las aplicaciones y procesos seguros
- Gestión de políticas de seguridad
- Gestión de accesos para proteger la información fundamental de los clientes
Productos disponibles de seguridad de las aplicaciones
IBM Tivoli Security Information and Event Manager
Ofrece visibilidad de la conformidad del estado de la seguridad de una organización gracias a la supervisión automatizada de las actividades de los usuarios en toda la empresa. Incluye vistas de paneles de instrumentos e informes para medir la conformidad de las políticas de seguridad y responder a las solicitudes de los auditores.
IBM Tivoli Security Policy Manager (UK)
Ofrece gestión de la seguridad de próxima generación y basada en estándares para reducir la complejidad y los costes de disponer de un acceso seguro a las aplicaciones y a los servicios web en entornos de IT y SOA heterogéneos.
IBM Rational AppScan Enterprise Edition
Es una solución multiusuario y basada en web de informes y pruebas de vulnerabilidad de las aplicaciones.
IBM Tivoli Federated Identity Manager
Ofrece un único inicio de sesión federado y centrado en el usuario para compartir de forma segura la información entre los Partners de confianza, y para simplificar la integración de las aplicaciones mediante estándares abiertos para SOA y despliegues de servicios web en entornos de mainframe y de portal distribuidos.
IBM Tivoli Access Manager for e-business
Actúa como el centro de autenticación y de autorización para aplicaciones web u otro tipo de aplicaciones, centraliza la gestión de accesos y permite un despliegue de las aplicaciones seguro y eficaz.
IBM Tivoli Access Manager for Operating Systems
Protege las aplicaciones individuales y los recursos del sistema operativo, ya que responde a las vulnerabilidades que afectan a las cuentas de origen o a los superusuarios UNIX/Linux.
IBM Tivoli Compliance Insight Manager
Ofrece visibilidad de la conformidad del estado de la seguridad de una organización gracias a la supervisión automatizada de las actividades de los usuarios en toda la empresa. Incluye vistas de paneles de instrumentos e informes para medir la conformidad de las políticas de seguridad y responder a las solicitudes de los auditores.
Permite explorar y realizar pruebas de aplicaciones web automatizadas de las vulnerabilidades más habituales, incluida la clasificación de amenazas WASC, como la inyección SQL, cross-site scripting, cross-site request forgery y desbordamiento del almacenamiento intermedio, y proporciona recomendaciones de soluciones inteligentes para facilitar la remediación.
IBM Rational AppScan Tester Edition
Ofrece pruebas de seguridad de las aplicaciones web integradas en el proceso de control de calidad. Permite a los equipos de control de calidad detectar y solucionar las vulnerabilidades de seguridad y, al mismo tiempo, realizar pruebas para encontrar los problemas de rendimiento y funcionamiento del principio del proceso de entrega de aplicaciones.

