Monitorar e Testar Redes Regularmente

Nesta seção:



x
Requerimento 10: Rastrear e monitorar todo o acesso a recursos de rede e dados do proprietário do cartão

Recomendações e Informações para o Requerimento 10

Logs do WebFOCUS

Arquivo de Log

Utilização

Comentários

WebFOCUS Managed Reporting

audit.log

Rastreia todas as alterações de conexão e relacionadas com a segurança.

Para obter mais informações, consulte Diagnóstico e Utilidades .

Servidor de Relatório WebFOCUS

edaprint.log

Rastreia as conexões de usuários

Conexões feitas a partir do WebFOCUS Client e do ReortCaster ao WebFOCUS Reporting Server.



x
Requerimento 11: Testar regularmente sistemas de segurança e processos

Recomendações e Informações para o Requerimento 11.3

O WebFOCUS foi aprimorado com diversos novos recursos de segurança que enfatizam o gerenciamento estratégico de risco e a defesa contra ataques maliciosos de hackers. Este nível de segurança é importante para aplicativos de inteligência comercial da web de utilização externa. O WebFOCUS 8 alcançou nível 3 no certificado de segurança de baixo risco do Application Security Verification Standards contra as vulnerabilidades e ameaças de sistema mais importantes, como definido pelo Open Web Application Security Project (OWASP).

As defesas de segurança no produto incluem:

Para obter mais informações sobre como a Garantia da Informação e OWASP, visite http://www.owasp.org.

Recomendações e Informações para o Requerimento 11.5

Para cada componente, diretórios contendo configurações importantes do WebFOCUS se encontram listados abaixo, onde drive se refere ao diretório de instalação do WebFOCUS.

Diretórios de Configuração do WebFOCUS

Diretório

Utilização

Comentários

Servidor de Relatório WebFOCUS

drive:\ibi\srv81\wfs\etc

Perfis e comunicação TCP/IP

Utilizado para definir as portas de listener TCP/IP.

Perfil global de host.

drive:\ibi\profiles

Informações de perfil

Perfis de host e usuários.

drive:\ibi\srv81\wfs\bin

edaserve.cfg

Arquivo de Configuração do Servidor Principal de Relatórios.

ReportCaster

drive:\ibi\WebFOCUS81\ReportCaster\cfg

Informações de configuração

Utilizado para configurar o ReportCaster.

Cliente WebFOCUS

drive:\ibi\WebFOCUS81\client\wfc\web\cgi

Informações de rastro

Utilizado para definir os níveis de rastro.

drive:\ibi\WebFOCUS81\client\wfc\etc

Informações de configuração

Utilizado para configurar a segurança, limites de espera e outros parâmetros.

drive:\ibi\WebFOCUS81\config

Informações de configuração

Utilizado para configurar a segurança, limites de espera e outros parâmetros.

drive:\ibi\WebFOCUS81\webapps

Aplicativos da web

Utilizado para hospedar aplicativos da web fornecidos com o WebFOCUS.

drive:\ibi\WebFOCUS81\worp\conf

Informações de configuração do Business intelligence Dashboard

Utilizado para personalizar os parâmetros do Business Intelligence Dashboard.


WebFOCUS