技术规格
Host Access Management and Security Server (MSS)

支持的 Micro Focus 客户端
(MSS 支持与 Micro Focus 终端仿真产品集成的众多功能)
合规性
  • 符合“美国政府配置基线”(USGCB) 安全政策的要求
鉴定
  • Microsoft Active Directory 单点登录
  • 支持 NTLM 2
  • 支持公共密钥基础结构 (PKI)
  • 支持撤消证书列表 (CRL)
  • 支持在线证书状态协议 (OCSP)
  • 支持证书策略
  • 支持基于 CAC、PIV 和其他智能卡的 X.509 证书
  • 搭载了 Microsoft Active Directory 的 Kerberos 5 协议
  • 目录支持,包括支持 Active Directory、NetIQ®eDirectory、OpenLDAP 和其他 RFC 兼容目录服务器
  • 支持 Micro Focus 高级鉴定
授权(访问控制)
  • 集成 LDAP,仅让授权用户访问终端、打印机和文件传送会话
  • 根据个人身份或 LDAP 组成员资格来控制会话访问
  • 通过安全令牌授权技术实现基于 LDAP 的访问控制
  • 支持动态 LDAP 组
  • 通过防火墙中的单个端口与多台主机之间实现安全的终端连接和文件传送连接
审计
  • MSS 管理服务器日志
  • MSS 安全代理服务器日志
  • MSS 统计服务器日志
  • 日志数据通过 LDAP 判别名跟踪使用情况
加密
  • 经过 FIPS 140-2 验证的加密法模块(证书 #2468)
  • SSL/TLS 和 HTTPS
  • 256 位 AES、128 位 AES 和三重 DES
  • RSA
  • DSS/Diffie-Hellman
支持 MSS 外接式附件组件
  • Security Proxy Add-On:使用获得专利的安全技术提供端到端加密,并在外围实施访问控制。
  • Advanced Authentication Add-On:支持通过多因子鉴定授予对您的宝贵主机系统的访问权限。
  • Automated Sign-On for Mainframe Add-On:能让用户通过身份和访问管理系统自动登录到 IBM 3270 应用程序。
  • PKI Automated Sign-On Add-On:能使 PKI 自动化应用程序登录到关键的企业系统。
  • Terminal ID Management Add-On:根据用户名、DNS 名称、IP 地址或地址池动态分配终端 ID。
安装支持
  • 为 Windows、Linux、zLinux 和 Solaris 提供自动安装程序,其中含有所有必要的组件
  • 对于 64 位版本的 Windows 和 Linux,支持本机 64 位安装程序
系统要求
  • 运行 Micro Focus 客户端软件的工作站(请参见上面的“支持的 Micro Focus 客户端”)
    • 支持 Java 8 或更高版本的 Web 浏览器
    • Java Runtime Environment 8 或更高版本
  • MSS Administrative Web Station
    • 支持 Java 8 或更高版本的 Web 浏览器
    • Java Runtime Environment 8 或更高版本
  • MSS Administrative Server、Metering Server 和 Terminal ID Management Add-On
    • Java Servlet 2.3 兼容的 servlet 引擎和 Java Server Pages (JSP) 1.2
  • MSS Security Proxy Add-On
    • Java Runtime Environment 8 或更高版本
  • MSS Advanced Authentication Add On
    • Micro Focus Advanced Authentication Appliance 5.2 或更高版本
  • MSS Automated Sign On for Mainframe Add On
    • 在 z/OS 操作系统上运行的 IBM Digital Certificate Access Service (DCAS)
    • OS/390 V2R10 或更高版本
    • 为 DCAS 配置的 RACF