Reflection for the Web 2011 Airlines Edition est un logiciel d’émulation de terminal permettant de sécuriser la connexion des navigateurs Web aux applications des sites IBM TPF, ALCS ou Unisys communément utilisés par les industries du voyage et du transport aérien ainsi qu’aux sites IBM 3270, IBM 5250, et HP. Reflection for the Web 2011 est conçu pour offrir aux utilisateurs de l’industrie du voyage et des transports aériens des connexions sécurisées à l’ensemble des systèmes centraux dédiés – tout en minimisant les coûts totaux d’exploitation.
Composants
Reflection Management Server
Reflection Security Proxy Server
Reflection Metering Server
Reflection ID Management Server
Reflection Terminal Emulation Thin Clients
Reflection File Transfer Thin Clients
Reflection Printing Thin Clients
Principes de Connexion
Types d’émulations
- ALC vers :
- Galileo/Apollo Travel Services
- Sabre
- EDS Shares
- Worldspan
- Amadeus
- Hôtes MATIP
- Attachmate INFOConnect Airlines Gateway
- UTS vers :
- Systèmes Unisys Clearpath Dorado
- Hôtes MATIP
- Attachmate Lantern Gateway
- Attachmate Pepgate Gateway
- Attachmate INFOConnect Airlines Gateway
• T27 vers :
- Systèmes Unisys Clearpath Libra
- IBM System z (Mainframe)
- 3179, 3180, 3196, 3197, 3270, 3278, 3477, 3486 et 3487
- Modèles 2 (24x80), 3 (32x80), 4 (43x80) et 5 (27x132)
- IBM System i (AS/400)
- UNIX, Linux et OpenVMS
- VT52, VT100, VT220, VT320 et VT420
- HP e3000
Protocoles réseau
- Tous types de sites
- ALC/TPF
- Sabre IP
- MATIP
- WSE MATIP
- ATSTCP
- Airgate
- UDPFRAD
- TCPFRAD
- UTS
- INT1
- MATIP
- Airgate
- Pepgate
- T27
- IBM System z
- TN3270, TN3270E et SSL/TLS
- IBM System i
- UNIX, Linux, OpenVMS et HP e3000
- Telnet, NS/VT, SSL/TLS et Secure Shell (SSH2)
Transferts de fichiers
- Support SFTP (SSH2)
- FTP sécurisé (encapsulé SSL/TSL)
- Compatible avec tout serveur FTP conventionnel
- Accès multisite FTP sécurisé à travers un port du pare-feu
- Contrôle d’accès LDAP avec habilitation par jeton sécurisé
- Le serveur Reflection Security Proxy dissimule le nom/port du serveur FTP et protège le site contre toute exposition
- Client FTP autonome (indépendant de l’émulateur)
- Interface de ligne de commande FTP
- FTP avec détection automatique des formats ASCII et binaire et des configurations de transfert de fichier prédéfinies
- Transferts de fichiers IND$FILE sous CMS, TSO ou CICS
- Navigation fichiers centraux pour IND$FILE (accès accéléré aux listes de fichiers du site)
-
Transferts de données IBM System i
- Enregistrement des transferts fréquents (IND$FILE, FTP et System i)
Sécurité
Conformité
Conformité aux standards américains de sécurité bureautique FDCC (Federal Desktop Core Configuration) et de configuration USGCB (United States Government Configuration Baseline)
Authentification
- Signature unique (SSO) Microsoft Active Directory
- Intégration LDAP avec Microsoft Active Directory, RACF, Novell eDirectory, Sun Java System Directory, IBM Tivoli Directory Server, OpenLDAP et n’importe quel autre serveur LDAP compatible RFC 2256
- Prise en charge de l’infrastructure PKI (Public Key Infrastructure)
- Support des listes de révocation de certificats CRL (Certificate Revocation Lists)
- Support du protocole OCSP (Online Certificate Status Protocol)
- Support des politiques de certificat
- Support des certificats X.509 pour cartes à puce
- Signature Kerberos automatique (System i)
- Kerberos v5 avec Microsoft Active Directory
- Intégration IBM WebSphere Portal, Oracle WebLogic Portal et CA SiteMinder
Cryptage
- Modules cryptographiques certifiés FIPS 140-2 (Certificats n°787 et 820)
- SSL/TLS sur connexions TCP (via Reflection Security Proxy Server ou connexion directe au site si disponible)
- AES, Triple DES et DES (256 et 128 bits)
- Secure Shell (SSH2)
- AES, Triple DES et DES, 256 et 128 bits (128/192/256 bits ; cbc/ctr)
Autorisation (Contrôle d’accès)
- Intégration LDAP pour limiter l’accès aux sessions terminal, imprimante et transfert de fichier aux utilisateurs autorisés
- Personnalisation de multiples paramètres (nom LU/Appareil) selon l’identité de l’utilisateur, le nom DNS ou l’adresse IP
- Contrôle d’accès LDAP avec habilitation par jeton sécurisé
- Support dynamique des groupes LDAP
- Sécurisation des sessions terminal et des transferts de fichiers multisites à travers un seul port du pare-feu
Audit
- Journal de log du serveur d’administration de Reflection
- Journal de log du serveur proxy de sécurité de Reflection
- Journal de log du serveur de mesure de Reflection
- Journal de suivi d’usage par nom LDAP
Échange de clés
Impression
- Fonctions d’impressions dédiées au secteur aérien/voyage sur imprimantes bidirectionnelles (ATB2) avec une multitude de protocoles
- Impression écran avec en-têtes et pieds de page configurables
- IBM 3287
- IBM 3812 (HPT ou non)
- Journalisation VT et impression en mode contrôleur
- Impression directe HP
Programmation et Automatisation
Enregistreur et éditeur de macros JavaScript
- Affectation de macros aux sessions terminal
- Partage de macros
- Création et administration centralisées des macros par les administrateurs
- Affectation de macros aux touches du clavier, déclenchement à la souris et boutons de barre d’outils personnalisables
- Reconnaissance URL et ouverture depuis le client d’émulation
- Invite de mot de passe pour les macros enregistrées
- API Java pour concevoir des applets de script avec JavaScript, VBScript ou Java
- Compatibilité HACL (Host Access Class Library)
- Accès par programme aux transferts de fichiers FTP
- Redéfinition de clavier (compatible Windows, Linux et Macintosh)
- Redéfinition des actions de souris (compatible Windows, Linux et Macintosh)
Barre d’outils paramétrable
Affectation des boutons de barre d’outils aux commandes, clés de terminal, actions clavier, macros, demandes de transfert, etc.
Support crayon optique 3270 et 5250
Outils d'Administration Web
- Serveur d’administration
- Réplication automatique des données d’administration du serveur pour les environnements à équilibrage de charge
- Configuration pas à pas des sessions centrales Web
- Création et administration de sessions pour certains produits Reflection pour Windows et serveur PC X*
Contrôle LDAP des accès site central
- Serveur de mesure
- Journalisation d’utilisation
- Limitation du nombre de sessions
- Application des licences
Support International
- Prise en charge étendue des code pages et claviers internationaux (y compris code pages et jeux de caractères d’Europe de l’Est et cyrilliques)
- Code pages « ROECE Latin » (Europe de l’Est) pour IBM System z et IBM System i
Installation Serveur
- Installation sur tout système d’exploitation compatible Java (notamment Windows, Linux, zLinux, UNIX et z/OS)
- Installation automatique pour Windows, Linux, zLinux et Solaris avec tous les composants requis – y compris moteur de servlet Tomcat et environnement Oracle (Sun) d’exécution JRE (Java Runtime Environment)
Installation 64 bits native pour Windows et Linux
- Fichier d’installation WAR pour les serveurs d’applications J2EE
Système Requis
- Clients Reflection for the Web
- Navigateur Web compatible Java 1.5+
- Connexion réseau TCP/IP
- Tout système matériel conforme aux exigences minimales de l’environnement JRE (Java Runtime Environment)
- Navigateurs pris en charge : Internet Explorer 6.0+, Mozilla Firefox 1.5+, Safari 1.3+, Google Chrome 1.3+, Java Web Start 5.0+, etc.
- Station Web d’administration de Reflection
- Installation sur le serveur Web ; fonctionnement sur n’importe quelle station de travail dotée d’un navigateur Java 1.5+
- Tout système matériel conforme aux exigences minimales de l’environnement JRE (Java Runtime Environment)
- Mêmes navigateurs que le client d’émulation de terminal
- Reflection Management Server
- Moteur de servlet Java Servlet 2.3 et Java Server Pages (JSP) 1.2, JDK 1.4+
- Fonctionnement sur tout moteur de servlet ou serveur d’applications compatible J2EE (notamment Tomcat, Oracle WebLogic, IBM WebSphere et Sun Java System Application Server)
- Reflection ID Management Server et Reflection Metering Server (Gestion des identités et Mesures)
- Moteur de servlet compatible Java Servlet 2.3 et Java Server Pages (JSP) 1.2, JDK 1.5+
- Fonctionnement sur tout moteur de servlet ou serveur d’applications compatible J2EE (notamment Tomcat, Oracle WebLogic,
IBM WebSphere et Sun Java System Application Server)
- Serveur de proxy de sécurité Reflection
- Tout serveur exécutant JRE 1.5+
* Cette fonctionnalité exige l’achat d’un composant supplémentaire