> Tech > Limitations de la sécurité par bibliothèque et par objet

Limitations de la sécurité par bibliothèque et par objet

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

Si un utilisateur possède des droits sur des données de production en utilisant la sécurité par bibliothèque et par objet, il peut utiliser des fonctions autres que les applications visées pour accéder aux données.

Ainsi, une mesure de sécurité fréquente sur l'iSeries consiste à  sélectionner les profils utilisateurs des propriétaires

d’objets de production,
comme des profils de groupes pour
des utilisateurs individuels. Cette stratégie
donne aux utilisateurs un accès
illimité hors de l’application. Ils peuvent
utiliser le transfert de fichiers PC ou FTP pour copier des fichiers de production
vers et à  partir de l’iSeries.
Mais il est un danger bien plus grave :
la possibilité de supprimer des objets
en utilisant Operations Navigator ou
d’autres interfaces PC, parce que les
utilisateurs ont accès aux fichiers de
production.

La seule vraie sécurité consiste à  interdire
aux utilisateurs l’accès aux données
de production, sauf par le biais
d’applications approuvées.

Téléchargez cette ressource

Sécuriser Microsoft 365 avec une approche Zero-Trust

Sécuriser Microsoft 365 avec une approche Zero-Trust

Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech