Audit-Ereignisse für Protokollsitzung [Neu in Security Center 1.3 und aktualisiert in 1.5]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Legen Sie die Eigenschaft glide.authenticate.session_access.log_audit_event auf truefest, damit Audit-Ereignisse für Sitzungen in der Tabelle sys_session_access_audit erstellt werden.

    Wenn die Glide-Eigenschaft glide.authenticate.session_access.log_audit_event auf „wahr“ festgelegt ist, werden Audit-Ereignisse für Sitzungen in der Tabelle „sys_session_access_audit“ erstellt. Es empfiehlt sich, Informationen darüber zu protokollieren, wer auf eine Sitzung zugegriffen hat, um Untersuchungen böswilliger Akteure zu unterstützen. Zu den protokollierten Informationen gehören Anwender, Sitzungs-ID (nicht vertraulich), IP-Adresse, Rollen und Richtlinien.

    Hinweis:
    Die Systemeigenschaft glide.authenticate.session_access.log_audit_event ist spezifisch für den Zero Trust-Zugriff. Weitere Informationen finden Sie unter Zero Trust-Zugriff.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.authenticate.session_access.log_audit_event
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert wahr
    Standardwert wahr
    Kategorie Fehlerbehandlung und -protokollierung
    Sicherheitsrisiko
    • Schweregrad-Punktzahl: 6.3
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Wenn diese Eigenschaft nicht auf den empfohlenen Wert „wahr“ festgelegt wird, wird die Protokollierung von Ereignissen verhindert. Dies könnte verhindern, dass Sie im Falle eines Cyberangriffs böswillige Akteure finden.
    Abhängigkeiten und Voraussetzungen Keine