iSecurity Command
iSecurity Command offre un contrôle total sur les commandes CL (système et définies par l’utilisateur), quel que soit le mode de saisie de la commande.
iSecurity Command permet de contrôler les commandes CL, leurs paramètres, leur origine, leur contexte (c’est-à-dire le programme à l’origine de la commande), l’utilisateur qui les émet, etc., tout en offrant des moyens simples de définir les réactions à adopter face à ces situations.
Nouvelles Fonctionnalités
Bloquez les commandes risquées avant leur exécution.
- Le produit COMMAND permet l’exécution d’une commande, sous réserve de la vérification de filtres portant sur les paramètres de la commande (y compris les parties de paramètres qualifiés ou à éléments multiples), l’utilisateur courant, l’heure, l’adresse IP, etc.
- Il est désormais possible d’exiger une authentification multifacteur (MFA) pour exécuter une commande. Cette option s’ajoute aux méthodes existantes, telles que l’autorisation par code PIN ou l’affichage d’une fenêtre d’avertissement.
- Notez que COMMAND peut rejeter la commande ; cela apparaîtra sous la forme d’un message *ESCAPE relatif à la commande d’origine dans le journal du travail.
Caractéristiques Principales
La structure des paramètres des commandes CL peut être complexe. Par exemple, voici quelques-uns des paramètres de la commande CHGUSRPRF (Modifier le profil utilisateur) :
- Qualifié sous la forme : INLPGM( bibliothèque / programme )
- Composé d’éléments tels que : EIMASSOC( admin *ADMIN *REPLACE )
- Incluez une liste de valeurs telle que : SUPGRPPRF( grpprf1 grpprf2 gprpprf3 )
Avec iSecurity Command, les utilisateurs peuvent également examiner en détail chaque composant d’un paramètre complexe [tel que INLPGM( bibliothèque / programme ) dans CHGUSRPRF], les analyser séparément pour garantir la conformité ou les modifier si nécessaire afin d’éviter toute violation.
Le traitement des commandes iSecurity est capable de :
- Autoriser le traitement normal des commandes CL
- Autoriser le traitement des commandes CL après la modification de paramètres ou de parties de paramètres.
- Exécuter une commande CL différente
- Rejeter la commande CL
- Déclencher l’exécution d’un script CL
- Envoyez des alertes en temps réel sous forme d’e-mails ou de SMS spécifiques à l’événement, de messages Syslog et d’autres types de messages.
Basé sur l'expérience des clients
Secteur d’activité : Finance et banque.
Besoin : Créer des environnements de test pour les équipes de développement.
« Nos professionnels System i l’utilisent comme mesure de sécurité supplémentaire pour les utilisateurs de l’environnement de développement ; cela garantit qu’ils ne peuvent employer que les commandes jugées sûres pour leur environnement, tout en leur permettant de demander une exception s’ils ont besoin d’exécuter d’autres commandes. Cette approche s’applique également aux autres groupes d’utilisateurs, chacun disposant de commandes spécifiques approuvées par défaut. »
Ressources
Documentation du produit
Demander une Démonstration
Veuillez remplir le formulaire ci-dessous ; nos représentants commerciaux vous contacteront dans les plus brefs délais.