Nutzung des Alias für Anmeldeinformationen erzwingen [Neu in Security Center 1.3 und aktualisiert in 1.5]
Erfahren Sie, wie Sie Ihre Anmeldeinformationen vor nicht autorisierter Verwendung schützen, indem Sie die MID-Server-Eigenschaft konfigurieren.
Der MID-Server (Management, Instrumentation und Discovery) ist eine Java-Anwendung, die als Windows-Dienst oder UNIX-Daemon in Ihrem lokalen Netzwerk ausgeführt wird. MID-Server-Eigenschaften werden in der Tabelle [ecc_agent_property] aufgeführt. Sie können in Ihrer Instanz darauf zugreifen, indem Sie zu navigieren an. Aliasse für Anmeldeinformationen ermöglichen es einem Administrator, bestimmte Anmeldeinformationen in Discovery-Zeitplänen zu verwenden. Aliasse für Anmeldeinformationen bieten eine präzisere Kontrolle darüber, welche Anmeldeinformationen eine Discovery-Tabelle verwenden darf. Um diese Sicherheitsschwachstelle zu beheben, legen Sie alias_filtering_behavior auf „Strikt“ fest, um zu verhindern, dass Anmeldeinformationen mit erhöhten Berechtigungen unnötigerweise verfügbar gemacht werden. Unter MID Server properties finden Sie weitere Details.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Konfigurationsname | alias_filtering_behavior |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | Zeichenfolge |
| Empfohlener Wert | strict |
| Standardwert | los |
| Kategorie | Zugriffssteuerung |
| Sicherheitsrisiko |
|
| Abhängigkeiten und Voraussetzungen | Keine |
| Referenzen |