Interstage Application Server セキュリティシステム運用ガイド |
目次 索引 |
第1部 セキュリティ侵害の脅威と対策 | > 第1章 セキュリティ侵害の脅威 | > 1.2 J2EEアプリケーション | > 1.2.2 保護するべき資源 |
J2EEアプリケーションで可能な機能を使用する場合、以下に示す資源が使用されます。高度なセキュリティ対策が要求される場合は、これらの資源をセキュリティ上の保護対象とすることが望まれます。
機能 |
保護対象資源 |
利用者の認証 |
認証に使用されるパスワード |
Webサーバへの接続(Interstage HTTP Serverを利用する場合) |
Interstage HTTP Server用ログファイル
|
Webサーバへの接続(InfoProvider Proを利用する場合) |
InfoProvider Pro用ログファイル
|
ServletおよびEJBの呼び出し |
IJServer用ログファイル
|
Servletの呼び出し(旧バージョンServletサービスを利用する場合) |
JServlet環境用ログファイル
|
EJBの呼び出し(旧版互換環境での運用時) |
EJB環境用ログファイル
|
データベースからのデータ読み込み |
|
データベースへのデータ書き込み |
|
Webサーバの動作環境設定(Interstage HTTP Serverを利用する場合) |
Interstage HTTP Server用環境定義ファイル |
Webサーバの動作環境設定(InfoProvider Proを利用する場合) |
InfoProvider Pro用環境定義ファイル |
ServletおよびEJB実行環境の設定 |
IJServer環境用定義ファイル |
Servlet実行環境の設定(旧バージョンServletサービスを利用する場合) |
JServlet実行環境用定義ファイル
|
EJB実行環境の設定(旧版互換環境用) |
EJB実行環境用定義ファイル EJBの運用にワークユニットを使用する場合:
EJBの運用にワークユニットを使用しない場合:
|
J2EEアプリケーションの配備 |
配備対象であるEAR、WAR、JAR、RARファイル |
目次 索引 |