Herunterladen Diese Seite drucken

Fujitsu BS2000 SE Serie Sicherheitshandbuch Seite 36

Vorschau ausblenden Andere Handbücher für BS2000 SE Serie:

Werbung

SE Server - Sicherheitshandbuch - Benutzerhandbuch
3.2.3 Session-Management
Der SE Manager ist gegen den unbefugten Zugang sowohl durch die Authentisierung als auch durch das
sogenannte Session-Management geschützt.
Nach dem Login wird pro Client (Browser-Instanz des aufrufenden Web-Browsers) und System eine Sitzung
(Session) aufgebaut, deren Gültigkeit permanent überwacht wird.
Im Menü
Berechtigungen
der Benutzer, die aktuell am SE Manager angemeldet sind. Angezeigt wird neben den Informationen zu Benutzer
und IP-Adresse des PCs auch die aktuelle individuelle Einstellung für die Session.
Eine Session endet in folgenden Fällen:
explizit durch
Abmelden
durch Session-Timeout (Voreinstellung: nach 20 Minuten Inaktivität im SE Manager)
ein Administrator oder Security-Administrator kann eine Session abbrechen
In allen Fällen erhalten Sie die Login-Seite für die erneute Anmeldung, beim
Timeout mit der ersten Aktion, die nach Eintritt des Session-Timeout erfolgt.
Fenster, in denen Terminals geöffnet werden, unterliegen nicht dem Session-Management. Dies gewährleistet eine
unterbrechungsfreie Nutzung der folgenden Zugangsfunktionen:
Zugang zur BS2000-Konsole und zum BS2000-Dialog
Zugang zum CLI (Shell)
Zugang zum Schattenterminal (Remote Service)
Zugang zur SVP-Konsole der SU /390
i
Sicherheitsrelevante Aktionen
Jeder Anwender kann die Einstellung für den Session-Timeout für sich persönlich ändern:
> Klicken Sie im Kopfbereich auf die Anmeldeinformation. Es öffnet sich eine Liste mit dem
Menüpunkt
> Klicken Sie
dem Sie den Session-Timeout aktivieren/deaktivieren und die Ablaufzeit im Bereich von 5 bis 60
Minuten einstellen können.
Die individuelle Einstellung wird Browser-spezifisch gespeichert.
Zusätzlich zur Sperre des Administrations-PCs werden beim Verlassen des Arbeitsplatzes folgende
Schutzmaßnahmen empfohlen:
Explizites Abmelden vom SE Manager.
Schließen aller Fenster, die ein Terminal geladen haben.
Falls die Anwendung über einen eigenen Sperrmechanismus verfügt (z.B. die Konsolbildschirme),
kann das Fenster geöffnet bleiben und der verfügbare Sperrmechanismus benutzt werden.
->
Benutzer
informiert die Registerkarte
im Kopfbereich des Hauptfensters
Individuelle Einstellungen
Individuelle Einstellungen
Sessions
.
. Es öffnet sich der Dialog
den Administrator über alle Sessions
Abmelden
sofort und bei Session-
Individuelle Einstellungen ändern
, in
36

Werbung

loading