TECNOLOGÍA Y PROYECTO
Evaluación de seguridad de IBM i
SERVICIOS DE CIBERSEGURIDAD DE IBM i
Evaluación de seguridad de IBM i
Descubre qué sabe ya un atacante sobre tu sistema IBM i, antes de que pueda aprovechar esa información.
Los escáneres de vulnerabilidades genéricos detectan puertos abiertos. Nunca fueron diseñados para comprender IBM i.
Exsystem realiza una evaluación de seguridad especializada basada en la arquitectura real de IBM i (perfiles de usuario, autoridad de objetos, puntos de salida, valores del sistema, registros de auditoría y acceso privilegiado) desde la perspectiva de alguien que intenta infiltrarse en el sistema.
Llamada a la acción principal: Solicita tu evaluación de seguridad de IBM i. Llamada a la acción secundaria: Habla con un especialista en seguridad de IBM i por WhatsApp.
Consulta confidencial · Sin agentes permanentes · Impacto nulo en la producción .
Estable no es lo mismo que seguro.
Los permisos heredados, los perfiles privilegiados olvidados, los servicios de red desprotegidos y las auditorías incompletas pueden pasar desapercibidos durante años. Hasta que alguien los descubre.
Hallazgos que descubrimos en casi todas las evaluaciones:
Usuarios que posean *ALLOBJ o *SECADM sin justificación documentada
FTP, ODBC, DDM o Telnet expuestos sin protección de punto de salida.
Contraseñas de producción configuradas para no caducar nunca.
QSECURITY por debajo de los niveles recomendados
Actividad SQL y de bases de datos sin registro de auditoría
Sus auditores acabarán preguntando por esto. Sus atacantes ya lo saben.
Qué incluye
Perfiles de usuario y autoridad privilegiada: todos los perfiles activos e inactivos, autorizaciones especiales y accesos que han superado las necesidades del puesto.
Puntos de salida y servicios de red: FTP, ODBC, DDM/DRDA, NetServer, Telnet y exposición de comandos remotos.
Valores del sistema de seguridad: QSECURITY, QAUDLVL, QPWDEXPITV, QMAXSIGN y otras configuraciones clave.
Análisis del Libro Diario de Auditoría: qué registra realmente QAUDJRN y qué le falta.
Seguridad de objetos y datos: autoridad excesiva o heredada sobre bibliotecas y programas críticos.
Validación controlada de rutas de ataque: rutas reales de escalada de privilegios y acceso, probadas y documentadas.
Lo que recibirá
Resumen de seguridad ejecutiva
Hallazgos priorizados como Críticos / Altos / Medios / Bajos
Evidencia técnica para cada problema confirmado
Análisis del impacto empresarial
Guía práctica de solución de problemas específica para IBM i
Mapeo de cumplimiento (PCI DSS v4.0, SOX, HIPAA, ISO 27001, NIST, CIS)
Opciones de participación
Frecuencia de interacción Ideal para
Evaluación de seguridad inicial (única vez) Establecimiento de su nivel de seguridad básico
Monitoreo continuo de seguridad Mensual PCI DSS, SOX o requisitos regulatorios similares
Auditoría de seguridad periódica trimestral/semestral. Mantenimiento continuo del cumplimiento normativo.
Revisión de preparación previa a la auditoría (bajo demanda) Cómo anticiparse a una auditoría externa
¿Por qué Exsystem?
-
Solo para especialistas en IBM i; no se trata de una lista de verificación de seguridad genérica aplicada a su plataforma.
-
Desarrollamos IPSecurity, nuestra propia suite de seguridad y monitorización para IBM i.
-
Más de 15 años brindando soporte a organizaciones de IBM i en Estados Unidos, Latinoamérica y Europa.
-
Agentes permanentes cero, impacto mínimo en la producción.
-
Los resultados se explican con suficiente claridad para la dirección, los auditores y su equipo de IBM i.
Preguntas frecuentes
¿Cuánto tiempo tarda? La mayoría de las evaluaciones se completan en 2 a 4 semanas, dependiendo de su alcance.
¿Afectará a la producción? No, el impacto será mínimo, ya que el acceso se acordó previamente.
¿El informe puede servir de base para una auditoría externa? Sí, el resumen ejecutivo, las pruebas y el mapeo de cumplimiento están diseñados para ello.
¿Es esto confidencial? Completamente.
Sepa dónde está expuesto, antes de que alguien más lo descubra primero.
Solicite su evaluación de seguridad de IBM i
Hable con un especialista en seguridad de IBM i.




