Bereichsbezogenen ACL-Zugriff für Playbooks zur Informationsanforderung erzwingen [Neu in Security Center 1.3 und aktualisiert in 1.5]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.enforce_security_scope.sn_gsm_info_req, um den Zugriff auf Playbook-Daten für die Playbook-Funktion zur Informationsanforderung zu steuern.

    Die Anwendung Information Request Playbook ermöglicht Endanwendern des öffentlichen Sektors das Übermitteln und Nachverfolgen von Anforderungen für öffentliche Datensätze und bietet Regierungsbeamten einen vordefinierten Prozess für die Bearbeitung und Lösung dieser Anforderungen. Wenn glide.enforce_security_scope.sn_gsm_info_req nicht auf „wahr“ festgelegt ist, kann unerwarteter Zugriff auf Playbook-Daten für die Playbooks-Anwendung „Information Request“ gewährt werden. Legen Sie diese Eigenschaft auf „wahr“ fest, um beim Gewähren des Zugriffs nur ACLs aus dem Bereich „sn_gsm_info_req“ zu berücksichtigen.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.enforce_security_scope.sn_gsm_info_req
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert wahr
    Standardwert wahr
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregrad-Punktzahl: 4.3
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Wenn diese Eigenschaft auf „false“ festgelegt ist, werden ACLs aus allen Bereichen berücksichtigt, wenn Zugriff auf Playbook-Daten in der Bereichshaupttabelle gewährt wird. Dadurch würden Playbook-Daten für Informationsanforderungen verfügbar gemacht.
    Abhängigkeiten und Voraussetzungen Keine
    Referenzen