자격 증명 별칭 사용 적용[Security Center 1.5에서 업데이트됨]
MID Server 속성을 구성하여 자격 증명이 무단으로 사용되지 않도록 보호하는 방법에 대해 알아보십시오.
MID(Management, Instrumentation, and Discovery) Server는 로컬 네트워크에서 Windows 서비스 또는 UNIX 디먼으로 실행되는 Java 애플리케이션입니다. MID Server 속성이 [ecc_agent_property] 테이블에 나열되어 있습니다. 다음으로 이동하여 인스턴스에서 액세스할 수 있습니다. 레이블이 표시됩니다. 자격 증명 별칭을 사용하면 관리자가 Discovery 일정에 따라 특정 자격 증명을 사용할 수 있습니다. 자격 증명 별칭은 검색 테이블에서 사용할 수 있는 자격 증명을 보다 세부적으로 제어할 수 있습니다. 이 보안 취약성을 해결하려면 상승된 권한으로 자격 증명이 불필요하게 노출되지 않도록 strict로 설정합니다 alias_filtering_behavior . 자세한 내용은 MID Server properties 문서를 참조하십시오.
추가 정보
| 속성 | 설명 |
|---|---|
| 구성 이름 | alias_filtering_behavior |
| 구성 유형 | 시스템 속성(/sys_properties_list.do) |
| 데이터 유형 | 문자열 |
| 권장 값 | 엄격한 |
| 기본값 | 느슨한 |
| 범주 | 접근 통제 |
| 보안 위험 |
|
| 종속성 및 필수 구성요소 | 없음 |
| 참조 |