Especificaciones técnicas: Host Access Management and Security Server (MSS)

Micro Focus Clientes admitidos
(MSS admite una amplia gama de funciones que se integran con los productos de emulación de terminal de Micro Focus)

Consulte cada producto€™s tech specs para saber qué características MSS que soportan.

Conformidad normativa
  • Cumplimiento de los requisitos de las directivas de seguridad de la USGCB (United States Government Configuration Baseline)
Autenticación
  • Entrada única de Active Directory de Microsoft
  • Compatibilidad con CORBA 2
  • Compatibilidad con la infraestructura de clave pública (PKI)
  • Compatibilidad con la lista de revocación de certificados (CRL)
  • Compatible con el protocolo de estados de certificados en línea (OCSP)
  • Compatibilidad con las políticas de certificados
  • Compatibilidad con el certificado X.509 para CAC, PIV y otras tarjetas inteligentes
  • Kerberos v5 con Microsoft Active Directory
  • Compatibilidad con directorios, incluidos Active Directory, NetIQ eDirectory, OpenLDAP y otros servidores de directorio compatibles con RFC
  • Apoyo a Micro Focus la autenticación avanzada
Autorización (control de acceso)
  • Integración en LDAP para restringir el acceso de sesiones de transferencia de archivos, impresora y terminal a usuarios autorizados
  • Control de acceso para sesiones basado en la identidad individual o la pertenencia al grupo LDAP
  • Control de acceso basado en LDAP reforzado mediante la tecnología de autorización de testigo segura
  • Compatibilidad con el grupo dinámico LDAP
  • Conexiones de transferencia de archivos y terminal seguro a varios hosts a través de un único puerto en el firewall
Auditoría
  • Registro de MSS Management Server
  • Registro de MSS Security Proxy Server
  • Registro de MSS Metering Server
  • La información de registro controla el uso a través de nombres completos LDAP
Cifrado
  • Módulo de cifrado validado FIPS 140-2 (Certificado #2468)
  • SSL/TLS y HTTPS
  • AES de 256 bits, AES de 128 bits y Triple DES
  • RSA
  • DSS/Diffie-Hellman
Soporte para componentes complementarios MSS
  • Security Proxy Add-On: ofrece un cifrado de extremo a extremo y aplica el control de acceso en los perímetros con la tecnología de seguridad patentada.
  • Advanced Authentication Add-On: habilita la autenticación basada en varios factores para autorizar el acceso a los valiosos sistemas host.
  • Automated Sign-On for Mainframe Add-On: permite entrar automáticamente en aplicaciones IBM 3270 a través de sistemas de gestión de acceso e identidades.
  • PKI Automated Sign-On Add-On: permite que las aplicaciones automatizadas PKI puedan entrar en los sistemas fundamentales de la empresa.
  • Terminal ID Management Add-On: asigna ID de terminal de forma dinámica en función del nombre de usuario, del nombre DNS, de la dirección IP o del repositorio de direcciones.
Asistencia técnica para la instalación
  • Instalador automatizado para Windows, Linux y Solaris, zLinux, con todos los componentes necesarios.
  • Compatibilidad con el instalador de 64 bits nativo para las versiones de 64 bits de Windows y Linux
Requisitos del sistema
  • Estaciones de trabajo que ejecutan el software cliente de Micro Focus (consulte la sección de compatibilidad de los clientes Micro Focus que aparece arriba)
    • Un navegador web compatible con Java versión 8 o superior
    • Java Runtime Environment versión 8 o posterior
  • MSS Administrative Web Station
    • Un navegador web compatible con Java versión 8 o superior
    • Java Runtime Environment versión 8 o posterior
  • MSS Servidor administrativo, dosificación y Terminal Server, gestión de ID Add-On
    • Motor servlet que cumpla la especificación 2.3 de Java Servlet y páginas del servidor Java 1.2
  • MSS Security Proxy Add-On
    • Java Runtime Environment versión 8 o posterior
  • MSS Advanced Authentication Add-On
    • Micro Focus la autenticación avanzada Appliance 5.2 o superior
  • MSS Automated Sign-On for Mainframe Add-On
    • Certificado digital de acceso al servidor de IBM ejecutado en z/OS
    • OS/390 V2R10 o superior
    • RACF configurado para DCAS