保護原始使用者資料

為了防止攻擊者讀取網路上的資料封包,進而竄改資料或洩露資料,或防止攻擊者拒絕服務,你應該:

  • 將執行交易整合器(TI)的電腦與主機置於安全地點。

  • 使用直接網路連線於私人區段

  • 在主機與 Windows 伺服器間的 IP 通訊中,請使用 IPsec(支援範圍)

  • 對於 SNA LU6.2 網路連接至主機或 IBM i 電腦,當將上游主機整合伺服器電腦部署為 SNA 閘道以連線至下游 TI HIP 電腦時,請使用伺服器至伺服器的資料加密。

  • 請使用 Host Integration Server IP-DLC Link 服務與 IPsec 搭配,以連接 SNA LU6.2 網絡到大型主機。

另請參閱

交易整合商威脅緩解
配置 IP-DLC Link 服務