다음을 통해 공유


권한 없는 메인프레임 또는 IBM i 액세스로부터 TI 보호

공격자가 메인프레임 또는 IBM i 연결을 사용하여 트랜잭션 통합자를 실행하는 서버에 액세스하지 못하도록 하려면 다음을 수행해야 합니다.

  • 프라이빗 세그먼트를 통해 직접 네트워크 연결을 활용합니다.

  • 호스트와 Windows 서버 간의 IP 통신에 지원되는 경우 IPsec을 사용합니다.

  • 메인프레임 또는 IBM i 컴퓨터에 대한 SNA LU6.2 네트워크 연결의 경우 업스트림 Host Integration Server 컴퓨터를 다운스트림 TI HIP 컴퓨터에 SNA 게이트웨이로 배포할 때 Host Integration Server 서버-서버-서버 데이터 암호화를 사용합니다.

  • 메인프레임에 대한 SNA LU6.2 네트워크 연결의 경우 호스트 통합 서버 IP-DLC Link 서비스를 IPsec과 함께 사용합니다.

참고 항목

트랜잭션 통합자 위협 완화
IP-DLC 링크 서비스 소개
IP-DLC 링크 서비스의 보안 배포