免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3081 | 回复: 7
打印 上一主题 下一主题

AS/400系统安全 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-08-01 22:25 |只看该作者 |倒序浏览
2年400系统安全经验,多多交流
从400系统安全和审计的角度看:
一、首先要在系统值设置400系统相关的安全参数,这是通入AS/400安全的大门,我们管他叫:gerenal security setting,提高AS/400系统的整体安全
二、站在USERprofile的角度看,对每个group和user进行设置访问权限,还必须设置产生相关的审计日志
三、站在Object的角度看,根据企业要求,对哪些是关键保护的资源,进行设置,并设置访问该OBJ的参数,从而产生需要的日志,当然还要通过AULT设置访问控制
4、最后通DSPAUDJRNE命令,输入相应的参数产生审计报表。

   希望能与大家多多交流,谢谢!

论坛徽章:
0
2 [报告]
发表于 2005-08-02 10:08 |只看该作者

AS/400系统安全

LZ能否具体点说明?

论坛徽章:
0
3 [报告]
发表于 2006-09-07 14:40 |只看该作者
对第二、三非常感兴趣,能否详细点

论坛徽章:
0
4 [报告]
发表于 2006-09-07 15:06 |只看该作者
还有一个安全管理的菜单.
里面功能丰富强大,不过要看清楚再用,否则后果严重.

论坛徽章:
0
5 [报告]
发表于 2006-09-07 15:28 |只看该作者
做好安全审计的负作用就是牺牲系统性能,增加管理人员的工作量.

超级多的JRN和LOG,技术上的设置其实只是一方面了,

其实关键是管理人员和用户是否能真正的按章办事

论坛徽章:
0
6 [报告]
发表于 2006-09-07 15:33 |只看该作者
正在学习中

论坛徽章:
0
7 [报告]
发表于 2006-09-07 15:42 |只看该作者
版主说到点子上了,其实这也是很多方面构成的。
从安全的策略-到具体实施的各个设置-到事后的审计。
各个方面都需要花很多时间去找出最佳的答案

论坛徽章:
0
8 [报告]
发表于 2006-09-11 09:44 |只看该作者

解决方案

我有个解决方案描述:
1.管理员能方便地配置用户的权限。
配置用户对PF或LF的成员下载的权限。
配置用户对PF或LF是否可以通过ODBC进行存取。
2.通过AS/400出口程序来检查用户的权限。  
通过AS/400出口程序来控制用户对文件上下载的权限、用户通过ODBC对文件存取的权限,并记录用户的操作过程,以便后续进行查询和审计。
3.提供查询和报表打印功能
根据条件进行查询及打印输出
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP