Activer le module d’extension Tables protégées [nouveau dans le centre de sécurité 1.3]

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Utilisez la propriété pour empêcher les com.glide.security.protected_table.enabled utilisateurs avec des privilèges plus élevés d’altérer les tables de journal.

    Lorsque la propriété est définie sur vrai, le com.glide.security.protected_table.enabled module d’extension Tables protégées est utilisé pour empêcher les utilisateurs avec des privilèges plus élevés sur une instance d’altérer les tables de journal. Les tables de journal suivantes bénéficient de protections spéciales lorsque cette propriété est définie sur vrai :

    • syslog (aucun remplacement de base de données)
    • syslog_transaction
    • sys_outbound_http_log
    • sysevent
    • sys_audit
    • sys_push_notification
    • protected_table_configuration (aucun remplacement de base de données)

    L’intégrité des journaux est importante pour déterminer l’activité malveillante sur une instance par un administrateur client.

    En savoir plus

    Attribut Description
    Nom de la configuration com.glide.security.protected_table.enabled
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut faux
    Catégorie Gestion et journalisation des erreurs
    Risque de sécurité
    • Score de gravité : 4,5
    • Score CVSS : moyen
    • Détails du risque de sécurité : le fait de ne pas définir com.glide.security.protected_table.enabled la valeur recommandée sur vrai permet aux utilisateurs avec des privilèges plus élevés sur une instance d’altérer les tables de journal.
    Dépendances et prérequis Néant
    Références Journaux système