Knowledge Base

Knowledge Base Community

Sicurezza IBM i: i controlli minimi da fare subito

sicurezzacomplianceamministrazione
Checklist di sicurezza per IBM i: portare QSECURITY a livello 40 o 50; verificare il numero di profili con autorità speciale *ALLOBJ e *SECADM e ridurlo al minimo; impostare QPWDRULES e scadenza password; disabilitare profili inattivi; attivare l'audit journal QAUDJRN con QAUDLVL adeguato; controllare le autorità pubbliche sulle librerie applicative (spesso *ALL per pigrizia storica); cifrare i backup e le connessioni ODBC/FTP; usare Exit Program o soluzioni di terze parti per limitare l'accesso ODBC/JDBC ai dati; gestire il rischio ransomware sull'IFS con autorità restrittive sulle share NetServer. In ottica NIS2 e GDPR questi controlli sono la base minima richiesta dagli auditor.

Riservato agli iscritti

Per leggere l'articolo completo serve un account Faq400: è gratuito e ti dà accesso anche a Willi, l'assistente AI, e a tutta la Knowledge Base.

Prova a chiederlo a Willi

Willi, l'assistente AI della community, risponde a queste domande usando questo articolo e le altre fonti Faq400. È gratuito: iscriviti e ricevi subito la risposta.

Chi legge questo, legge anche