Authentifizierung für Event Management-HTTP-Prozessor erforderlich [Neu in Security Center 1.3]

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Erfahren Sie, wie Sie eine sichere Basic Authentication für eingehende SNS-Anforderungen (Amazon Simple Notification Service) einrichten, wenn das Event Management-Plugin (com.glideapp.itom.snac) aktiviert ist.

    Wenn die Eigenschaft glide.basicauth.required.evtmgmthttpprocessor nicht auf den empfohlenen Wert truefestgelegt ist und das Event Management-Plugin (com.glideapp.itom.snac) aktiv ist, ist die Basic Authentication nicht für alle eingehenden SNS-Anforderungen (Amazon Simple Notification Service) erforderlich. Dies kann zu nicht authentifiziertem Zugriff auf Instanzdaten führen.

    Um dieses Sicherheitsrisiko zu beheben, stellen Sie sicher, dass glide.basicauth.required.evtmgmthttpprocessor auf „true “ festgelegt und com.glideapp.itom.snac aktiv ist.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.basicauth.required.evtmgmthttpprocessor
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Boolean
    Empfohlener Wert Wahr
    Standardwert Wahr
    Kategorie API und Webservice
    Sicherheitsrisiko
    • Schweregradpunktzahl: 7
    • CVSS-Punktzahl: Hoch
    • Details zum Sicherheitsrisiko: Wennglide.basicauth.required.evtmgmthttpprocessor nicht auf den empfohlenen Wert „true“ festgelegt und das Plugin com.glideapp.itom.snac „[]“ nicht aktiviert wird, wird die Basic Authentication für eingehende SNS-Anforderungen nicht aktiviert. Dies kann zu nicht authentifiziertem Zugriff auf Instanzdaten führen.
    Abhängigkeiten und Voraussetzungen Keine
    Referenzen
    Funktionale Auswirkung Wenn glide.basicauth.required.evtmgmthttpprocessor nicht auf den empfohlenen Wert True festgelegt ist und das Event Management-Plugin (com.glideapp.itom.snac) aktiv ist, ist die Basic Authentication nicht für alle eingehenden SNS-Anforderungen von Amazon Web Services erforderlich. Dies kann zu nicht authentifiziertem Zugriff auf Instanzdaten führen.