パフォーマンス監視 (ACL) (インスタンスセキュリティ強化)

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • glide.security.diag_txns_acl プロパティを使用して、認証されていない接続からの stats.do、threads.do、thread_pool_stats および replication.do アクセスを制御します。

    このプロパティを trueに設定すると、glide.security.diag_txns_acl プロパティは管理者アカウントによる以下へのアクセスのみを許可します。
    • https://<instancename>.servicenow.com/stats.do
    • https://<instancename>.servicenow.com/threads.do
    • https://<instancename>.servicenow.com/replication.do
    • https://<instancename>.servicenow.com/thread_pool_stats.do
    この設定を有効にしない場合、認証されていない接続からこれらのリソースに引き続きアクセスできます。

    詳細情報

    属性 説明
    プロパティ名 glide.security.diag_txns_acl
    構成タイプ システムプロパティ (/sys_properties_list.do)
    Instance Security Center での構成 あり
    目的 設定ページへのアクセスを管理者アカウントのみに制限すること
    推奨値 true
    機能への影響度 (低) この修正では、ログ記録とトラブルシューティングの目的で、管理者アカウントのみがアプリケーションの機密データにアクセスできるようにします。
    セキュリティリスク (低) サーバーの詳細、スレッド、サーバーで実行されるプロセスなどの機密データは、適切な権限のないエンドユーザーが表示したりアクセスしたりすることはできません。

    システムプロパティの追加または作成の詳細については、「Add a system property」を参照してください。