Au premier abord, cette information a de quoi impressionner. Voici quelques recommandations quant à la gestion de la sécurité des outils de service.
Sécurité des outils de service IBM i
10 règles à suivre pour la sécurité des outils de service IBM i
1. Définissez le nombre minimum des ID utilisateur des outils de services absolument nécessaires. Chaque utilisateur de ces outils doit avoir son propre ID utilisateur et assumer ainsi la responsabilité de ses actions dans le log et le journal d’audit.
2. Surveillez que les outils de service sont adéquatement utilisés, en examinant le log et le journal d’audit.
3. Ne créez des ID utilisateur qu’avec les stricts privilèges encadrant le job demandé.
4. Créez des ID utilisateur avec des mots de passe expirés afin que l’utilisateur soit obligé d’en changer à la première utilisation.
5. Ne donnez qu’à un ou deux ID utilisateur des outils de service la faculté de gérer la sécurité de ceux-ci.
6. Pour les utilisateurs qui n’emploient qu’occasionnellement les outils de service, prévoyez de désactiver leur ID utilisateur des outils de service après chaque usage et de le réactiver dès que nécessaire.
7. Changez tous les mots de passe ID utilisateur des outils de service fournis par IBM en autre chose que la valeur par défaut livrée. (Le meilleur moment pour cela est l’installation système, avant tout connexion au réseau.)
8. Si vous autorisez des ID utilisateur des outils de services avec mots de passe expirés et par défaut, à changer leurs propres mots de passe, assurez-vous qu’il n’existe aucun ID utilisateur avec des mots de passe par défaut.
9. Supervisez les autorités de la commande STRSST, en gardant *PUBLIC *EXCLUDE par défaur, et en réservant l’autorité privée à QSRV seulement.
Et pour une politique de sécurité très stricte en entreprise, voici quelques autres mesures à considérer.
1. Créez votre propre ID utilisateur des outils de service avec les mêmes privilèges que l’ID utilisateur des outils de service QSECOFR, désactivez l’ID utilisateur des outils de service QSECOFR, et utilisez celui que vous avez créé.
2. Verrouillez les valeurs système liées à la sécurité.
3. Utilisez la stratégie de mots de passe des outils de service alternée.
4. N’autorisez pas les ID utilisateur des outils de service avec des mots de passe expirés et par défaut, à changer leurs propres mots de passe.
5. Ne validez pas l’autoconfiguration des profils d’unités SST.
IBM Systemi : Security Service Tools
Attachez beaucoup d’attention aux divers aspects de la sécurité des outils de service. Au minimum, utilisez la fonction vous permettant de créer des ID outils de service strictement limités aux privilèges indispensables à l’utilisateur pour mener à bien sa tâche. Pour plus de détails sur les ID utilisateur des outils de service, voir la publication IBM « Systemi : Security Service Tools ».
Téléchargez cette ressource
Construire une infrastructure cloud optimisée pour l’IA avec Microsoft Azure
Les managers IT ont besoin d’une stratégie claire et de solutions concrètes pour préparer leur infrastructure cloud à l'adoption de l'IA, tout en optimisant les coûts, renforçant la sécurité et développant les compétences internes. Découvrez tous les conseils dans ce guide Insight.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Et si les clients n’avaient plus le choix ?
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Les 6 étapes vers un diagnostic réussi
- Cybersécurité Active Directory et les attaques de nouvelle génération
Les plus consultés sur iTPro.fr
- À l’aube de 2026, le SaaS entre dans une nouvelle phase
- Face à l’urgence écologique, l’IT doit faire sa révolution
- IoT et cybersécurité : les bases que chaque décideur doit maîtriser
- AWS re:Invent 2025 : décryptage des grandes innovations qui vont transformer le cloud
Articles les + lus
Les 3 prédictions 2026 pour Java
Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
Face à l’urgence écologique, l’IT doit faire sa révolution
D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
Top 5 TechnoVision 2026 des tendances technologiques à suivre de près !
À la une de la chaîne Tech
- Les 3 prédictions 2026 pour Java
- Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
- Face à l’urgence écologique, l’IT doit faire sa révolution
- D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
- Top 5 TechnoVision 2026 des tendances technologiques à suivre de près !
