ZEN EE Security - ZES (APIAS)
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Segurança para Enterprise Extender
O que é o produto?
O ZES (APIAS) implementa a utilização do Enterprise Extender com segurança de rede fim-a-fim, podendo ir desde a segurança permitida pelo TCP até o uso do mais alto nível de criptografia e autenticação SSL.
O que é o Enterprise Extender (EE)?
O Enterprise Extender implementa uma maneira de transportar dados SNA sobre uma rede IP, efetuando o encapsulamento dos pacotes SNA em datagramas UDP.
Limitações do (EE)
A adoção do Enterprise Extender tem sido limitada pelos seguintes motivos:
1. Os Firewall's tem suas portas normalmente bloqueadas para o tráfego UDP. Como o Enterprise Extender faz uso de UDP para encapsular os dados SNA, sua implementação exigiria a abertura de portas, comprometendo a segurança da rede.
2. A natureza “connectionless” do UDP impossibilita a utilização do protocolo SSL para se obter uma verdadeira segurança fim a fim.
3. O Enterprise Extender pode ser implementado em apenas uma pilha TCP/IP por LPAR.
O ZES (APIAS) é executado como uma started task do sistema z/OS e proporciona aos usuários do Enterprise Extender os seguintes benefícios:
1. Segurança tanto em conexões Mainframe a Mainframe, como Mainframe a Linux ou a Windows;
2. Eliminação de pontos de falha, tais como: firewall, IPSEC e VPN;
3. Somente pacotes criptografados são enviados pelo mainframe, garantindo que dados seguros trafeguem pela Internet;
4. Redução de custos, eliminando a dependência de linhas privativas e os investimentos de hardware e software associados;
5. Definição e uso seletivo do nível de segurança para cada conexão.
O ZES (APIAS) é o único software que proporciona segurança ao tráfego dos dados do Enterprise Extender, via redes IP, sem necessidade de implementação de VPN e IPSEC sob z/OS, o que garante alta flexibilidade, sem o alto custo causado pelo Firewall/IPSEC/VPN no mainframe..
|