Back

Ti hanno sempre detto che l’IBM i è Sicuro. Questo il Problema

Siamo vittime dell’affidabilità leggendaria dell’IBM-i. Poiché “non si ferma mai”, abbiamo smesso di guardare cosa succede al suo interno.

Ma attenzione: l’uptime operativo non coincide con la sicurezza informatica. Mentre la tua produzione gira senza sosta, le porte di servizio potrebbero essere spalancate ai visitatori indesiderati.

Nonostante la fama di “fortezza”, quello che riscontriamo sistematicamente nelle nostre attività di audit su ambienti IBM i è una realtà diversa:

  1. Configurazioni di Default: Oltre il 75% dei sistemi analizzati presenta ancora profili utente con password predefinite o privilegi di sistema eccessivi (ALLOBJ);
  2. Exit Point Vulnerabili: Solo il 20% delle aziende monitora attivamente gli Exit Point (come FTP o ODBC), lasciando i dati critici esposti a trasferimenti non autorizzati;
  3. Mancanza di Log: Il 60% delle installazioni non ha una strategia di auditing attiva, rendendo impossibile ricostruire un incidente una volta avvenuto.

Cosa succede quando un utente interno — o un attaccante che ha rubato le credenziali — agisce in un sistema non monitorato? Semplice: agisce nell’ombra.

Può scaricare l’intero database clienti via ODBC, modificare i tracciati dei bonifici o alterare i dati di magazzino senza che scatti un solo allarme. Senza monitoraggio, il crash non avviene… finché non è troppo tardi per rimediare al danno economico e reputazionale.

Perché questo conta per la NIS2: un auditor NIS2 non chiede se il sistema è stabile, chiede se puoi dimostrare chi ha fatto cosa e quando. Le configurazioni di default che rendono l’IBM i vulnerabile sono esattamente quelle che fanno fallire un audit: QSECURITY impostato su un livello troppo permissivo, QAUDCTL e QAUDLVL non configurati per tracciare gli accessi agli oggetti critici, Exit Point (come quelli su FTP, ODBC o JDBC) senza un programma di controllo agganciato, e profili con autorità *ALLOBJ assegnata per comodità invece che per necessità operativa. Sistemare questi quattro punti — livello di sicurezza, auditing attivo, exit point monitorati, autorità minime — è quello che separa un IBM i solo stabile da un IBM i anche conforme.

Sicurezza AS400

LA SOLUZIONE: ARCASAFE

ArcaSafe colma esattamente questo gap di visibilità. Non si limita a “proteggere”, ma trasforma il tuo IBM i in un sistema parlante:

  • Monitoraggio in tempo reale: Identifica istantaneamente tentativi di accesso anomali.
  • Analisi degli Exit Point: Blocca i trasferimenti dati non autorizzati prima che escano dal sistema.
  • Compliance Semplificata: Genera report pronti per gli audit di sicurezza, eliminando le zone d’ombra della tua infrastruttura.
gaia
gaia