자격 증명 별칭 사용 적용[Security Center 1.3의 새로운 기능 및 1.5에서 업데이트됨]
MID 서버 속성을 구성하여 자격 증명이 무단으로 사용되지 않도록 보호하는 방법을 알아보십시오.
MID(Management, Instrumentation, Discovery) Server는 로컬 네트워크에서 Windows 서비스 또는 UNIX 디먼으로 실행되는 Java 애플리케이션입니다. MID 서버 속성이 [ecc_agent_property] 테이블에 나열됩니다. 인스턴스에서 다음으로 이동하여 액세스할 수 있습니다. . 자격 증명 별칭을 사용하면 관리자가 Discovery 일정에 따라 특정 자격 증명을 사용할 수 있습니다. 자격 증명 별칭은 검색 테이블에서 사용할 수 있는 자격 증명을 보다 세부적으로 제어합니다. 이 보안 취약성을 해결하려면 상승된 권한으로 자격 증명이 불필요하게 노출되지 않도록 하려면 엄격으로 설정 alias_filtering_behavior 하십시오. 자세한 내용은 MID Server properties 문서를 참조하십시오.
추가 정보
| 속성 | 설명 |
|---|---|
| 구성 이름 | alias_filtering_behavior |
| 구성 유형 | 시스템 속성(/sys_properties_list.do) |
| 데이터 유형 | 문자열 |
| 권장 값 | 엄격한 |
| 기본값 | 헐렁하다 |
| 범주 | 접근 통제 |
| 보안 위험 |
|
| 종속성 및 필수 구성요소 | 없음 |
| 참조 |