セッション監査イベントのログ記録 (Security Center 1.3 の新機能、1.5 で更新)

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:1分
  • glide.authenticate.session_access.log_audit_event プロパティを true に設定すると、セッション監査イベントが sys_session_access_audit テーブルに作成されます。

    Glide プロパティ glide.authenticate.session_access.log_audit_event が true に設定されている場合、セッション監査イベントがsys_session_access_auditテーブルに作成されます。悪意のあるアクターの調査を支援するために、セッションにアクセスしたユーザーに関する情報をログに記録することをお勧めします。ログに記録される情報には、ユーザー、セッション ID (非機密)、IP アドレス、ロール、ポリシーが含まれます。

    注:
    glide.authenticate.session_access.log_audit_event システムプロパティはゼロトラストアクセスに固有です。詳細については、「Zero Trust アクセス」を参照してください。

    詳細情報

    属性 説明
    構成名 glide.authenticate.session_access.log_audit_event
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 true
    デフォルト値 true
    カテゴリ エラー処理とログ記録
    セキュリティリスク
    • 重大度スコア:6.3
    • CVSS スコア:中
    • セキュリティリスクの詳細:このプロパティを推奨値の true に設定しないと、イベントをログに記録できなくなります。これにより、サイバー攻撃が発生した場合に攻撃者を見つけられなくなる可能性があります。
    依存関係と前提条件 なし