Comme c’est le cas avec plusieurs des points de sortie sur l’i5, le rôle principal de QIBM_QDB_OPEN est de fournir la sécurité : plus précisément, celle de la base de données. Vous pouvez utiliser ce point de sortie pour améliorer une structure de sécurité existante, de la manière suivante :
Imposer une politique de sécurité de base de données
• aider à imposer une politique de sécurité
• procéder à un certain niveau d’audit pour déterminer où la sécurité pourrait être menacée
Par le passé, la sécurisation des données était plutôt simple. Les paramètres des profils utilisateur, comme la description du programme et du job initial, pouvaient limiter le champ d’action des utilisateurs d’applications 5250. On pouvait définir le paramètre limit capability du profil utilisateur à *YES pour empêcher les utilisateurs d’obtenir une ligne de commande. On pouvait s’en remettre à l’application pour décider que tel genre d’utilisateur avait accès à telles tables.
Cette sécurité au niveau applicatif permettait de contrôler de manière très satisfaisante l’accès aux données. Aujourd’hui, la sécurité au niveau applicatif ne suffit plus. Il faut prendre en compte et endiguer la menace de l’accès distant aux objets base de données, c’est-à-dire des utilisateurs ou des processus qui tentent d’accéder à des tables sensibles en dehors d’une application principale. Les applications et interfaces externes du genre System i Navigator et d’autres outils basés sur ODBC/ JDBC permettent aux utilisateurs de s’ouvrir l’accès au système. Un tel accès n’est ni contrôlé ni influencé par une application principale et, par conséquent, ne peut pas être régi par la sécurité intégrée dans cette application.
Si la sécurité au niveau applicatif s’applique dans votre cas, je vous conseille vivement d’étudier au moins la possibilité d’appliquer la sécurité au niveau objet. A long terme, c’est la meilleure méthode de protection des données. Pour plus d’informations sur la sécurité au niveau objet, reportez-vous à l’InfoCenter et au i5 Security Reference Manual.
S’il vous semble que la mise en place de la sécurité au niveau objet dépasse vos compétences, ou n’est pas assez rentable, songez à utiliser le point de sortie pour combler quelques-unes de vos lacunes en matière de sécurité. Pour les applications 5250 existantes, vous pouvez encore compter sur la sécurité au niveau applicatif et sur les paramètres du profil utilisateur pour bloquer l’accès non autorisé venant des interfaces applicatives 5250 traditionnelles. Par ailleurs, vous pouvez utiliser le point de sortie pour bloquer l’accès illimité via les interfaces distantes mentionnées ci-dessus.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- IA dans les services financiers : priorité stratégique, mais passage à l’échelle sous tension
- Data streaming : le nouveau socle stratégique de l’IA en entreprise
- Ransomware en santé : la double extorsion fait exploser la facture en Europe
- Les fuites de données explosent en France, désormais pays le plus touché d’Europe
Articles les + lus
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
À la une de la chaîne Tech
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
