|
|
| |
version
402 (septembre 2006) |
|
Protocoles HTTP / HHTPS
XcMon supporte les protocoles de transfert de type FTP / FTPS, HTTP / HTTPS.
Les protocoles de transferts gérés simultanément par
le moniteur XcMon, sont définis avec des noms symboliques qui font
référence à un type de protocole de transfert et aux
paramètres qui lui sont associés.
En conséquence, les protocoles de transfert sont configurés
unitairement et ces protocoles sont utilisés suivant les besoins
en faisant référence aux noms symboliques définis.
Le choix du protocole s’effectue en fonction du serveur utilisé par
le correspondant de l’échange.
Procédures avant transfert
Une procédure symbolique peut être activée avant l'exécution
du transfert de fichier.
Tant que la procédure n’est pas terminée, le transfert
reste en attente.
Dans la procédure avant transfert, une commande permet de signaler
au moniteur, si le transfert doit être effectué ou abandonné.
Exclusion de fichier
Lors de la création d'une requête de transfert, l'utilisateur
a la possibilité d’activer des options d’exclusion
:
- Le transfert n’est pas réalisé, si le fichier de
destination existe déjà.
- Le transfert n’est pas réalisé, si le fichier
source est plus ancien que le fichier de destination.
Adresses réseau additionnelles
La fonction d’adresses alternées permet d’autoriser
des connexions entrantes, issues d’un moniteur XcMon, se trouvant
sur un serveur qui aurait plusieurs adresses IP non gérées
dans un DNS (par exemple certains clusters).
Fichiers symboliques pour la création de fichiers sur
IBM Z/Os et AS400
Il est possible de définir un nom symbolique des paramètres
de création des fichiers IBM OS/400 ou IBM Z/Os.
Répertoires symboliques
Les répertoires symboliques permettent de définir des répertoires
virtuels.
Un répertoire symbolique est défini avec un nom symbolique
auquel sont associés un chemin virtuel (alias) et un chemin réel.
Du fait que les répertoires virtuels peuvent être gérés
de manière différente par les serveurs ou système
d’exploitation, les répertoires symboliques permettent de
définir les noms réels des répertoires lorsque XcMon
a besoin d’utiliser le path complet d’un fichier défini
avec un répertoire virtuel dans la commande de transfert.
Requêtes batch
Les requêtes définies via l’opérateur graphique
XcWop peuvent être exportées vers un fichier, afin d’être éventuellement
exploitées en mode « batch».
Cette fonctionnalité permet de centraliser les requêtes de
transfert dans un fichier unique, et de les exécuter par simple
appel de leur nom, dans le fichier des requêtes.
Adresse d'écoute
Il est possible de forcer l’écoute sur une adresse IP spécifique
Caractère de masque
Le caractère de masque "joker"(?) permet de définir
une masque pour un seul caractère.
Cette fonctionnalité ne s’applique que si le système
initiateur est de type Windows ou Unix.

|
|
Protocole
FTPS (SSL/TLS)
Le protocole FTPS s’appuie sur TLSv1 (Transport Layer Security Protocol)
normalisé par l’IETF sur la base de SSLv3 (Secure Socket Layer)
développé à l’origine par Netscape.
TLSv1 a pour but de sécuriser les échanges, par authentification
obligatoire du serveur, authentification éventuelle du client et
par chiffrement de la session.
XcMon est conforme à TLSv1 selon le RFC-2246 et le RFC-2228 (Security
Extension to FTP) définis par le draft Murray. XcMon
utilise les librairies OpenSSL 9.7 fournissant ainsi les fonctions suivantes
:
Authentification forte par certificat
x509 V3 :
Authentification du serveur par le client XcMon
Authentification éventuelle du client XcMon par le serveur sur demande
du serveur.
Chiffrement des échanges :
XcMon supporte les algorithmes asymétriques RSA, DH et symétriques
AES, DES, 3DES, IDEA, RC2, RC4.
|
| |
version
400 (Octobre 2004) |
|
Login/password
FTP : la configuration des Login/password FTP a été modifiée
et doit être effectuée en utilisant un ou plusieurs
Utilisateurs Symboliques. Le Login/passord FTP est associé à un
correspondant soit en utilisant l’Utilisateur Symbolique
par défaut défini dans les propriétés
du moniteur, soit en utilisant l’Utilisateur Symbolique
défini dans les propriétés du correspondant.
Le
client XcMon XcLft : XcLft est un programme client FTP XcMon
spécialement dédié aux transferts de fichiers
entre des systèmes clients qui ne sont pas équipés
d’un environnement XcMon et un serveur distant équipé d’un
moniteur XcMon. Le client XcLft a été spécialement
conçu pour les organisations utilisant XcMon pour la gestion
de leurs transferts FTP , qui souhaitent sécuriser leurs échanges
FTP avec des partenaires externes sans leur imposer l’acquisition
et le déploiement de la solution XcMon.
L'acquittement des messages :
Il est possible d'activer la fonction d'acquittement de messages
dans la configuration des Queues de messages. Ceci permet de
sérialiser la procédure utilisateur associée à une
queue de message. Les procédures sont lancées unitairement
en séquence pour chaque message reçu lorsque la
procédure précédente est terminée.
Le
générateur de configuration (XcCnf) :
Le module XcCnf permet de définir (au travers de fenêtres
spécialisées) les paramètres indispensables
au démarrage initial d'un moniteur XcMon.
Support des systèmes Linux sous Z/Os. : une version XcMon est disponible
pour les partitions Linux sous IBM Z/Os .
 |
|
Support
des systèmes NOVELL NETWARE : XcMon a été adapté pour
fonctionner sur les systèmes NOVELL NETWARE à partir
de la version 5.1.
Comme pour tous les OS supportés, l’ensemble des fonctions
de XcMon sont disponibles pour ce type de système.
Directories
virtuelles : La gestion des Directories Virtuelles a été modifiées
afin d’être compatible avec l’ensemble des
systèmes Windows.
|
|
Conversion
pour les tables de caractères double byte : XcMon
supporte les transferts de fichiers comportant des caractères
DBCS (Double Byte Caracter Set). Ce type de données est
notamment utilisé dans les pays asiatiques et des tables
de conversion spécifiques doivent être utilisées.
Planification
relative : En plus de la planification absolue le transfert
de fichier dispose de la fonction de planification relative, exprimée
en secondes par rapport au moment de soumission.
Cette fonctionnalité est particulièrement intéressante
si elle est utilisée en association avec les groupes de fichiers.
En effet, il est possible de relancer la même commande de transfert
dans la procédure de fin de groupe avec une planification relative,
ce qui permet d'exécuter cy cliquement des "scan de directory".
Adresse
IP ou nom DNS de l'opérateur : Pour se connecter
au moniteur XcMon, l'adresse IP ou le nom DNS de l'opérateur
XcWop, devra être identique à celle définie
dans la configuration du moniteur. Cette valeur est optionnelle,
et permet d'imposer, par sécurité, une adresse IP
constante pour l'opérateur.
Partage
de la base XcWop : Afin que plusieurs utilisateurs ne
puissent modifier simultanément la base du superviseur
XcWop; le premier utilisateur qui se connecte à XcWop
a un droit de mise à jour sur la base jusqu'à sa
déconnexion ou son passage en mode consultation.
 |
| |
version
306 (Janvier 2003) |
|
XcWop :
Le superviseur WinOper est renommé XcWop.
Communauté de
moniteurs : La notion de communauté permet de regrouper
dans un même ensemble plusieurs moniteurs XcMon.
Cette fonctionnalité offre la possibilité de définir
des requêtes d'interrogation de catalogues, et d'extraction d'historiques
non pas sur un moniteur mais sur l'ensemble des moniteurs constituant la
communauté.
Relance
des transferts de fichiers : Dans XcWop, il est dorénavant
possible de relancer des transferts terminés à partir
de la liste des résultats.
Informations sur les transferts en cours ou terminés : Dans XcWop,
le passage de la souris sur un transfert, dans la liste des résultats,
provoque l'affichage (sous forme de bulles contextuelles) d'informations
sur le transfert.

|
| |
version
305 (Septembre 2002) |
|
Les
groupes de fichiers : XcMon offre la possibilité de
transférer tout ou partie d'une directory (ou répertoire,
ou catalogue, …..).
Pour chaque fichier présent dans la directory; un transfert est exécuté.
Tous les transferts héritent des paramètres de la requête
(par exemple une procédure de fin de transfert s'applique à chaque
transfert de fichier).
Le nom des fichiers distant peut être valorisé par une variable
XcMon.
Une procédure peut être activée lorsque tous les fichiers
d'un groupe sont transférés.
La scrutation de la directory peut s'effectuer avec l'utilisation de masques
(xxx*, *xxx, *).
Le
renommage des fichiers : Le renommage est directement
défini dans la requête de transfert, il s'applique
après acquittement positif (fin normale) du transfert.
Le renommage peut s'appliquer sur le fichier local et / ou distant, en mode émission
et réception.
En mode émission, l'action de renommer le fichier distant peut s'avérer
avantageuse, afin d'éviter que le fichier en cours de transfert ne
soit utilisé par une application externe.
Le renommage peut également s'appliquer sur les groupes de fichiers.
Procédures
symboliques : Pour l’automatisation des processus
avant / après transferts.
Les procédures symboliques sont utilisées par les requêtes
de transferts de fichiers, pour chaque transfert de fichier, il est possible
de définir une procédure symbolique sur acquittement positif,
ou acquittement négatif.
Une procédure symbolique peut représenter un fichier de commandes
(script, jcl, ….) ou une commande XcMon (FT ou SM) directement activée
en fin de transfert.
Il est possible d'utiliser les variables XcMon dans la définition
des procédures symboliques.

|
|
Listes
de diffusion : Gestion automatique de listes de diffusion
pour le transfert de même fichiers à des groupes de
correspondants en une seule commande.
Backup
automatique : Gestion automatique d'adresses de backup
pour tous les moniteurs XcMon (initiateur et correspondants).Cette
fonction permet, en cas de crash système ou réseau
(ou tout simplement lors d'utilisation d'un moniteur sur un site
de backup), d'atteindre les correspondants en utilisant une adresse
secondaire sans aucune modification de configuration.
Paramètre
TAG : Nouveau paramètre TAG dans les commandes
de transfert (fichiers et messages) permettant de donner une identité au
transfert (I.E. nom d'application ou n'importe quelle chaîne
de 12 caractères maxi). Ce TAG peut être utilisé pour
regrouper les transferts sous une même identité pour
sélection dans les listes de catalogue ou d'historique et
peut également être utilisé comme variable
pour le paramétrage des fichiers symboliques (noms de fichiers
ou process lancés en fin de transfert).
Tables
de conversion : Possibilité d'assigner des tables
de conversion (ascii-ebcdic), sur IBM OS/390 et AS/400, au niveau
de chaque commande de transfert (modification des tables par
défaut pour chaque transfert).
 |
| |
version
303 (Octobre 2001) |
|
Permanence
de connexion : Paramétrage possible de la permanence
de connexion avec les correspondants : Les versions antérieures
imposaient une connexion permanente avec les correspondants. Il
est désormais possible de définir un type de connexion
soit permanente soit temporaire. Dans le cas de connexion temporaire,
celle-ci n’est réalisée qu’en cas de
besoin d’échange.
Fonction
XcMessenger : XcMessenger est un module, associé à un
moniteur XcMon, fonctionnant sous Windows. XcMessenger permet de
centraliser dans une fenêtre Windows : Tout ou partie des échanges
de messages entre différents moniteurs XcMon, les messages
d'anomalie détectés par un, ou plusieurs moniteurs
XcMon (extraits des fichiers journaux).
Suppression
du fichier d ’origine : Lors de la création
d'une requête de transfert, l'utilisateur a la possibilité de
demander la suppression du fichier émis.

|
| |
version
301 (Juillet 2001) |
|
Suppression
des limites par gestion dynamique de la mémoire :
Les versions antérieures imposaient une limite sur certains
objets pouvant être configurés, notamment sur le nombre
de correspondants, le nombre de fichiers symboliques, le nombre
de queues de message etc….
Une gestion dynamique de la mémoire permet désormais de supprimer
ces limites.
Interface
JES2 : La commande de transfert de fichier (FT) offre
la possibilité de communiquer avec le gestionnaire de travaux
JES2 sur système IBM OS390.
Cette fonction permet de transmettre et activer un JCL sur un système
OS390, et peut également être utilisée pour la récupération
du spool d’un job, ceci à partir d’un moniteur XcMon installé sur
tout autre système.
Ces fonctions peuvent être automatisées et permettent par exemple, à un
développeur de soumettre une compilation et de consulter le sysout
de cette compilation sur un poste Windows sans imposer une connexion directe
avec le système OS390.

|
|
Compression
des données : La compression permet de réduire
de manière significative le volume des données transférées.
La technique utilisée par XcMon est équivalente à la
compression de type ZIP (compression par dictionnaire).
Cryptage
des données : Le cryptage des données assure
un haut niveau de confidentialité. XcMon intègre
un système de PKI (Public Key Infrastructure), permettant à chaque
moniteur de disposer d’une clef publique et d’une clef
privée (type RSA). Le cryptage des données est réalisé avec
une clef symétrique générée à chaque
transfert (128, 192 ou 256 bits, suivant configuration). La clef
de cryptage symétrique est, elle même, cryptée
avec la clef publique du correspondant. Seul le correspondant peut,
en utilisant sa clef privée, décrypter la clef symétrique,
pour effectuer le décryptage des données.
|
|
Réseau
d’accès à distance : Prise en compte
des transferts entrants pendant la phase d’attente de déconnexion
si la connexion est de type temporaire.
Contrôle
sur la taille des fichiers reçus : Contrôle
sur la taille des fichiers reçus (uniquement Windows et
Unix) : Une limite exprimée en Ko peut être définie.
La réception d’un fichier dépassant la limite
fixée est refusée ou différée en fonction
des dispositions définie dans la configuration (mot-clé FSL).
La limite ainsi que la disposition (refus ou delay) sont modifiables
dynamiquement pour la session en cours par commande administrative.
Parallélisme
des transferts : Gestion du parallélisme des transferts
au niveau de chaque correspondant.
Queues
de messages : Les queues de messages peuvent être
de type utilisateur ou de type administrateur. Le texte du message
reçu dans une Queue de type administrateur est analysé.
Si le message correspond à une commande administrative XcMon,
cette commande est exécutée sur le système
récepteur. L’utilisation des Queues de messages (utilisateur
et administrateur) est soumise à autorisation définie
pour un ou plusieurs correspondants. La réception d’un
message dans une queue de message pour laquelle l’initiateur
(correspondant) n’est pas autorisé est refusé.
Mécanisme
de reprise FTP : L’utilisation du mécanisme
de reprise FTP permettant une reprise au point d’arrêt
en cas d’incident est possible. Cette fonction est défini
au niveau de chaque correspondant et négociée avec
le serveur FTP distant. Cette fonction s’applique uniquement
aux transferts binaires et doit être utilisée avec
précaution car certains serveurs FTP ne gèrent pas
correctement ce processus.
Paramétrage
du numéro de port FTP : Possibilité de paramétrer
le numéro de port du serveur FTP (si différent de
21).
Variable "Remotefile" :
Valorisation de la variable "Remotefile" au niveau initiateur.
Suppression des blancs : Possibilité de suppression des blancs de
fin d’enregistrement pour les systèmes IBM OS/390 et OS/400.
 |
| |
version
204 (Février 2000) |
|
Réseau
d’accès à distance : Gestion intégrée
de RAS (réseau d’accès à distance) pour
les moniteurs Xcmon sous Windows (postes nomades ou isolés).
Lecture
des fichiers UFAS : Lecture des fichiers UFAS pour les
clients FTP des moniteurs XcMon sur systèmes BULL GCOS8.
Optimisation
du cryptage des mots de passe : Gestion optimisée
du cryptage des mots de passe sur 12 caractères.
Tables
de conversion ASCII/EBCDIC : Gestion de tables de conversion
ASCII/EBCDIC paramétrables pour les systèmes IBM
OS390/OS400.
|
|