La autorización especial All Object (* ALLOBJ) es probablemente la más conocida y temida en la comunidad de IBM i. Este acceso «root» es una autoridad sin restricciones para todos los objetos del sistema, ¡y a los usuarios les encanta! ¿Quién no querría un pase de acceso total a los datos y aplicaciones que necesita para realizar su trabajo?
Pero hay un lado oscuro en * ALLOBJ. Una clave maestra para leer, cambiar y eliminar cualquier objeto del sistema crea una aterradora oportunidad de abuso. El 25% de las filtraciones de datos involucran a personas internas, y muchos estudios sugieren que el número puede ser mucho mayor. Lo que muchos no se dan cuenta es que estas infracciones suelen ser involuntarias.
Así es, sus usuarios con * ALLOBJ podrían ser perfectamente confiables y aún así causar una filtración de datos.
En este seminario web, veremos:
- Mejores prácticas para la autorización de todos los objetos (y datos sobre lo que están haciendo realmente las empresas con IBM i)
- Estrategias para corregir esta vulnerabilidad, sin reducir la productividad
- Otras formas en que los usuarios de IBM i obtienen privilegios elevados
Aprenderá cambios simples que puede realizar para mejorar la seguridad del sistema y reducir las probabilidades de una infracción. También presentaremos una solución automatizada que equilibra las necesidades de seguridad y eficiencia de su organización.