L’éditeur Cilasoft, spécialisée dans les solutions de sécurité dédiées à l’IBM i, vient de mettre à jour deux de ses produits : Controller et EAM.
Cilasoft propose un contrôle global des accès à l’IBM i

Le premier est une solution de contrôle des accès au système. Cilasoft exploite les améliorations apportées par IBM au point d’Exit « Open Database File » pour proposer un outil couvrant l’intégralité des accès à l’IBM i (FTP, ODBC, DDM, DRDA, Netserver,…) via une méthode unique basée sur les données, et non plus protocole par protocole. Cette approche permet notamment de surveiller l’accès aux sockets, une activité qui, avant l’OS 7.1, n’était prise en compte par aucun point d’exit et échappait donc aux contrôles. La mise-à-jour de Controller lui apporte également un vocabulaire étendu avec l’intégration des ports et attributs SQL.
Cilasoft
En termes de gestion des performances, les utilisateurs disposeront par ailleurs d’une vue sur la consommation CPU des requêtes SQL leur permettant de prioriser les travaux en conséquence ou d’en arrêter certains automatiquement en fonction d’un plafond de ressources prédéfini. « Cela s’avère très utile si vous voulez améliorer les performances d’accès à la base de données et éviter également que des requêtes dont l’exécution est très longue, ne ralentissent considérablement les performances globales du système » explique l’éditeur.
La deuxième solution, EAM (Elevated Authority Manager), va, quant à elle, fournir des fonctionnalités de gestion dynamique des droits utilisateurs. La nouvelle version ajoute le support des environnements 5250 et ODBC/JDBC.
Plus d’informations : Cilasoft
Téléchargez cette ressource

Percer le brouillard des rançongiciels
Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.