Appliquer le Playbook pour les licences et les autorisations dans le champ d’application de sécurité [Nouveau dans Security Center 1.5]

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Utilisez cette propriété pour déterminer si seules les listes de contrôle d’accès (ACL) du module d’extension Licence et autorisation seront utilisées pour déterminer l’accès au champ d’application ou si les ACL de tous les périmètres seront prises en compte.

    Lorsque la glide.enforce_security_scope.sn_gsm_lic_prmt propriété est définie sur la valeur recommandée vrai, seules les ACL du module d’extension Licence et autorisation sont utilisées pour déterminer l’accès au champ d’application. Lorsque ce paramètre est configuré sur faux, les données de playbooks de licence et d’autorisation dans les tables principales du périmètre sont exposées, car les ACL de tous les périmètres ont l’accès. Pour réduire l’exposition des données, définissez sur glide.enforce_security_scope.sn_gsm_lic_prmt la valeur recommandée vrai.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.enforce_security_scope.sn_gsm_lic_prmt
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 2,7
    • Score CVSS : faible
    • Détails du risque de sécurité : la configuration de ce paramètre sur la valeur recommandée vrai sécurise les données de Licence et autorisation dans les tables principales du périmètre en prenant en compte uniquement les ACL à partir du sn_gsm_lic_prmt périmètre pour accorder l’accès. Si vous définissez ceci sur faux, les données de Playbooks de licence et d’autorisation sont exposées dans les tables principales du périmètre en tenant compte des ACL de tous les périmètres pour accorder l’accès. Par exemple, l’administrateur informatique peut accéder aux données de Licence et autorisation lorsque ce paramètre est défini sur faux.
    Dépendances et prérequis Aucun
    Références