Activer le module d’extension des tables protégées [Nouveau dans Security Center 1.3]

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Utilisez cette propriété pour empêcher les utilisateurs avec des privilèges plus élevés d’altérer les com.glide.security.protected_table.enabled tables de journal.

    Lorsque la com.glide.security.protected_table.enabled propriété est définie sur vrai, le module d’extension Tables protégées est utilisé pour empêcher les utilisateurs avec des privilèges plus élevés sur une instance d’altérer les tables de journal. Les tables de journal suivantes disposent de protections spéciales lorsque cette propriété est définie sur true :

    • syslog (aucun remplacement de base de données)
    • syslog_transaction
    • sys_outbound_http_log
    • sysevent
    • sys_audit
    • sys_push_notification
    • protected_table_configuration (aucun remplacement de base de données)

    L’intégrité des journaux est importante pour déterminer l’activité malveillante sur une instance par un administrateur client.

    En savoir plus

    Attribut Description
    Nom de la configuration com.glide.security.protected_table.enabled
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut faux
    Catégorie Gestion et journalisation des erreurs
    Risque de sécurité
    • Score de gravité : 4,5
    • Score CVSS : moyen
    • Détails du risque de sécurité : ne pas définir com.glide.security.protected_table.enabled la valeur recommandée vrai permet aux utilisateurs avec des privilèges plus élevés sur une instance d’altérer les tables de journal.
    Dépendances et prérequis Aucun
    Références Journaux système