次の方法で共有


未承認のメインフレームまたは IBM i Access から TI を保護する

攻撃者がメインフレームまたは IBM i 接続を使用してトランザクション インテグレーターを実行しているサーバーにアクセスできないようにするには、次の操作を行う必要があります。

  • プライベート セグメント経由で直接ネットワーク接続を利用する。

  • ホストと Windows サーバー間の IP 通信には、IPsec (サポートされている場合) を使用します。

  • メインフレームまたは IBM i コンピューターへの SNA LU6.2 ネットワーク接続の場合は、アップストリーム Host Integration Server コンピューターを SNA ゲートウェイとしてダウンストリーム TI HIP コンピューターに展開するときに、Host Integration Server サーバー間データ暗号化を使用します。

  • メインフレームへの SNA LU6.2 ネットワーク接続の場合は、IPsec と組み合わせて Host Integration Server IP-DLC Link Service を使用します。

参照

トランザクション インテグレーターの脅威の緩和
IP-DLC リンク サービスの概要
セキュリティ保護された IP-DLC リンク サービスの展開