Quel modèle de sécurité global utilise l’application ?

Tech |
> Tech
Quel modèle de sécurité global utilise l’application ?

Quel modèle de sécurité global utilise l’application ?

Le modèle de sécurité d'une application n'est pas toujours apparent au premier coup d'oeil, mais il faut le comprendre pour savoir s'il est compatible avec votre politique de sécurité explicite ou implicite. Les explications suivantes décrivent bien le modèle de sécurité d'une application.

Niveau de sécurité. Le niveau de

Lire l'article
Qu’est-ce qu’une association de sécurité IPSec ?

Qu’est-ce qu’une association de sécurité IPSec ?

Quand IPSec est activé, les ordinateurs doivent établir une connexion sécurisée baptisée security association (SA) avant de pouvoir échanger en toute sécurité les données. L'objectif de la SA est de vérifier l'identité de chaque machine - processus baptisé authentification mutuelle - et d'établir des clés de session. Les machines utilisent

Lire l'article
Cobalt, référence des serveurs Internet, attire les partenariats

Cobalt, référence des serveurs Internet, attire les partenariats

Cobalt NetWorks est l'une des sociétés les plus actives dans le domaine des serveurs intégrés. Le Qube 2 de Cobalt est un boîtier spécifiquement construit comme serveur Internet : il ne contient que le matériel et le logiciel nécessaire aux fonctions utiles dans ce domaine : hébergement de site, messagerie,

Lire l'article
L’accès aux bases de données

L’accès aux bases de données

Le second niveau de la sécurité SQL Server consiste à  réguler l'accès aux bases de données. SQL Server peut supporter plusieurs bases de données sur un serveur et il faut donc la plupart du temps accorder à  la plupart des utilisateurs l'accès à  telle ou telle base de données et

Lire l'article
On peut coder un gestionnaire de conditions de deux manières

On peut coder un gestionnaire de conditions de deux manières

Un gestionnaire de conditions simple
Un gestionnaire de conditions est une procédure avec une liste de paramètres prédéfinis. On peut coder un gestionnaire de conditions de deux manières : comme un module lié par copie ou comme une procédure dans un programme de service liée par référence. J'ai choisi ici

Lire l'article
Filtres

Filtres

Profiler sait produire une quantité importante d'informations. Aussi, si on regroupe toutes ces informations, il devient difficile de trouver les informations spécifiques nécessaires. Les filtres permettent de ne tracer que les événements que l'on juge importants à  suivre et à  analyser. En outre, en appliquant les filtres avant de commencer

Lire l'article
Y a-t-il du code qui s’exécute en état système dans le logiciel ?

Y a-t-il du code qui s’exécute en état système dans le logiciel ?

Seul le code du système d'exploitation de l'OS/400 doit s'exécuter en état système. Les programmes d'état système sont généralement nécessaires pour manipuler des objets et du code internes. L'état système permet au code du système d'exploitation d'accéder à  des interfaces (appelées aussi interfaces système) dont l'usage est strictement réservé au

Lire l'article
Les améliorations dans Windows 2000

Les améliorations dans Windows 2000

La difficulté consistant à  devoir rechercher dans les groupes locaux des serveurs membres, les informations sur l'appartenance et l'accès disparaît dans Windows 2000, puisque le système d'exploitation permet aux groupes globaux de contenir d'autres groupes globaux comme membres. Ce dispositif permet d'utiliser AD (Active Directory) pour contrôler tout accès au

Lire l'article
Right Vision en pointe dans les boîtiers Internet intégrés

Right Vision en pointe dans les boîtiers Internet intégrés

Une récente étude de DataQuest prévoit que la part des serveurs intégrés (appliances) sous Linux représentera 24% du marché des serveurs intégrés à  l'horizon 2003 avec une augmentation de 72% par an. La demande de serveurs Internet intégrés, polyvalents et faciles à  installer a créé un marché actif, dans lequel

Lire l'article
Les profils SQL Server et les rôles de serveurs

Les profils SQL Server et les rôles de serveurs

Dans SQL Server 7.0, il est possible de mapper un groupe NT à  un profil SQL Server. Il n'est pas nécessaire d'ajouter un profil pour chaque utilisateur. Les utilisateurs appartenant à  un groupe NT autorisé à  se connecter à  SQL Server peuvent se connecter sans entrer un nom et un

Lire l'article
Si les composants du programme sont autonomes et réutilisables, on peut réduire les coûts de maintenance

Si les composants du programme sont autonomes et réutilisables, on peut réduire les coûts de maintenance

Des avantages à  long terme
Cette introduction montre bien que la mise en oeuvre des concepts OO peuvent être complexes et, à  première vue, très éloignés des concepts de base des autres langages de programmation. Cependant, l'idée sous-jacente est simple : si les composants du programme sont autonomes et réutilisables,

Lire l'article
Colonnes de données

Colonnes de données

L'écran 2 présente l'onglet Data Columns, dans lequel on peut sélectionner les informations de performances à  récupérer dans le suivi (par exemple, temps CPU consommé, durée, lectures logiques, écritures physiques, etc.).
Les colonnes de données renvoient également des informations concernant l'environnement ayant généré le suivi, telles que le SPID,

Lire l'article
Comment être certain que le logiciel ne contient pas de programme « cheval de Troie », de virus ou de programme avec sorties dérobées ?

Comment être certain que le logiciel ne contient pas de programme « cheval de Troie », de virus ou de programme avec sorties dérobées ?

Cette question permet de savoir si le fournisseur maîtrise vraiment son processus de développement et de distribution. Les conséquences d'un manque de contrôle peuvent être graves : un employé du fournisseur peut mal concevoir la sécurité ou mal la mettre en oeuvre ; ou un autre pourrait, par malveillance, ajouter

Lire l'article
Inconvénients dans NT

Inconvénients dans NT

La méthode d'accès à  deux niveaux présente certains inconvénients lorsqu'elle est appliquée à  NT. Elle utilise, en effet, plus de groupes qu'habituellement dans NT. Pour obtenir un tableau complet de toutes les ressources auxquelles un utilisateur peut accéder, il faut compter non seulement sur les groupes globaux des domaines, mais

Lire l'article
Linux et les clusters

Linux et les clusters

La technologie des clusters, ou grappes, a été développée pour fournir des puissances de calcul importantes dans des environnements scientifiques. Ainsi la Nasa est à  l'origine du modèle Beowulf, dont la mise en oeuvre avec des PC sous Linux demande de fortes compétences système et réseau. Des sociétés innovantes ont

Lire l'article
Succès en vue

Succès en vue

ISA Server a l'air plein de promesses : il améliore les avantages de l'accès et de la mise en mémoire cache de Proxy Server grâce à  l'ajout de puissantes fonctions de pare-feu et à  la transparence des clients grâce au support de NAT. Je n'ai pas pu obtenir de Microsoft

Lire l'article
Avec le polymorphisme et la possibilité de savoir quelle version de code utiliser à  l’exécution, la technologie OO prend tout son sens

Avec le polymorphisme et la possibilité de savoir quelle version de code utiliser à  l’exécution, la technologie OO prend tout son sens

Polymorphisme
Polymorphisme signifie "formes multiples", et cela correspond à  un besoin très courant en programmation : celui de fonctionner exactement comme un tout, à  quelques différences prés. Ainsi, la formule de calcul de la prime d'une police d'assurance automobile est probablement similaire à  celle utilisée pour calculer la prime d'une

Lire l'article
Evénements

Evénements

L'onglet Events de la boîte de dialogue Trace Properties permet de choisir les événements dont on souhaite effectuer un suivi, comme cela est indiqué dans l'écran 1.
A première vue, la liste des événements peut paraître impressionnante, surtout si on a choisi d'afficher toutes les classes d'événements. Mais à  mesure

Lire l'article
L’application fonctionne-t-elle au niveau de sécurité 50 ?

L’application fonctionne-t-elle au niveau de sécurité 50 ?

IBM recommande le niveau de sécurité 50 pour obtenir le meilleur degré d'intégrité et de sécurité du système. Beaucoup pensent, à  tort, qu'utiliser le système au niveau de sécurité 50 équivaut à  utiliser le niveau de sécurité C2 défini par le gouvernement des Etats-Unis. En réalité, le niveau de sécurité

Lire l'article
Ajout de ressources

Ajout de ressources

La méthode de contrôle d'accès à  deux niveaux facilite également la gestion de l'accès lors de l'arrivée de nouvelles ressources dans le système. Par exemple, le siège de l'entreprise Acme crée une base de données Access des performances commerciales (c'est-à -dire SalesPerf). Tous les ingénieurs commerciaux doivent pouvoir accéder en lecture

Lire l'article