資格情報エイリアスの使用を強制

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • MID Server のプロパティを設定して資格情報を不正使用から保護する方法について説明します。

    管理、計測、検出 (MID) サーバーは、ローカルネットワーク上で Windows のサービスまたは UNIX のデーモンとして動作する Java アプリケーションです。MID Server のプロパティは [ecc_agent_property] テーブルにリストされます。インスタンスでそれらにアクセスするには、次の場所に移動します。 MID サーバー > プロパティ. 資格情報エイリアスを使用すると、管理者は検出スケジュールで特定の資格情報を使用できます。資格情報エイリアスを使用すると、Discovery テーブルで使用できる資格情報をより詳細に制御できます。このセキュリティの脆弱性を修復するには、厳格な設定を設定して、 alias_filtering_behavior 昇格された権限を持つ資格情報が不必要に公開されないようにします。詳細は、「MID Server properties」を参照してください。

    詳細情報

    属性 説明
    構成名 alias_filtering_behavior
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ 文字列
    推奨値 strict
    デフォルト値 緩い
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア: 2
    • CVSS スコア:低
    • セキュリティリスクの詳細:このハードニング設定が「厳格 (strict)」に設定されていない場合、Discovery テーブルのエイリアスに関係なくすべての資格情報が使用されるため、不正アクセスの可能性が高まります。
    依存関係と前提条件 なし
    参照