Protéger les données utilisateur brutes

Pour empêcher un attaquant de lire des paquets de données sur le réseau et de falsifier les données ou de divulguer les données, ou d’empêcher un attaquant de refuser le service, vous devez :

  • Placez l’ordinateur exécutant l’intégrateur de transactions (TI) et l’hôte dans un emplacement sécurisé.

  • Utiliser des connexions réseau directes sur un segment privé

  • Utiliser IPsec, où il est pris en charge, pour les communications IP entre les serveurs Hôte et Windows

  • Pour les connexions réseau SNA LU6.2 aux ordinateurs mainframe ou IBM i, utilisez le chiffrement des données de serveur à serveur du Host Integration Server lors du déploiement en amont d’un ordinateur Host Integration Server en tant que passerelle SNA vers un ordinateur TI HIP en aval.

  • Pour les connexions réseau SNA LU6.2 à mainframe, utilisez Host Integration Server IP-DLC Link Service conjointement avec IPsec.

Voir aussi

Atténuation des menaces de l’intégrateur de transactions
Configuration d’un service de liaison IP-DLC