インスタンスのデフォルトのアクセス制御監査ツールスイートをクローンしてカスタマイズし、組織のセキュリティプラクティスに合わせて調整された新しいスイートを作成します。
このタスクについて
インスタンスで提供されるデフォルトのアクセス制御監査ツールスイートは変更できません。ただし、組織のセキュリティプラクティスに合わせてチェックを追加、削除、または編集したい場合は、アクセス制御監査ツールスイートを複製できます。アクセス制御監査ツールスイートをコピーすると、それをカスタマイズして、デフォルトのスイートに基づく新しいスイートを作成できます。アクセス制御監査ツールスイートには、インスタンスのセキュリティ体制に影響を与えるシステムプロパティ、プラグイン、およびテーブルを対象としたセキュリティのベストプラクティスに関連するチェックが含まれています。次の手順では、デフォルトのアクセス制御監査ツールスイートを複製して、組織の要件に合わせて調整する方法を示します。
手順
-
移動先 .
-
[新規] を選択し、スイートの名前とオプションの説明を入力します。
-
フォームヘッダーを右クリックし、[保存] を選択します。
-
スキャンに必要なチェックを追加します。
-
[チェック] タブで、[編集] を選択します。
-
条件を追加します。
たとえば、スキャンチェックを追加するには、次のフィールド、演算子、値、および条件を適用します。
[Field][is][Security] AND [Application][is][Global]
たとえば、Category is Security And Application is Global となります。
-
[フィルターを実行] を選択します。
-
コレクションリストからチェックリストに追加するスキャンチェックを選択し、追加 (>) ボタンを選択します。
-
[保存] を選択します。
カスタムチェックが追加されたスイートが作成されました。
-
[スイートスキャンの実行] を選択します。