자격 증명 별칭 사용 적용[Security Center 1.3의 새로운 기능 및 1.5에서 업데이트됨]

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기1분
  • MID 서버 속성을 구성하여 자격 증명이 무단으로 사용되지 않도록 보호하는 방법을 알아보십시오.

    MID(Management, Instrumentation, Discovery) Server는 로컬 네트워크에서 Windows 서비스 또는 UNIX 디먼으로 실행되는 Java 애플리케이션입니다. MID 서버 속성이 [ecc_agent_property] 테이블에 나열됩니다. 인스턴스에서 다음으로 이동하여 액세스할 수 있습니다. MID 서버 > 속성. 자격 증명 별칭을 사용하면 관리자가 Discovery 일정에 따라 특정 자격 증명을 사용할 수 있습니다. 자격 증명 별칭은 검색 테이블에서 사용할 수 있는 자격 증명을 보다 세부적으로 제어합니다. 이 보안 취약성을 해결하려면 상승된 권한으로 자격 증명이 불필요하게 노출되지 않도록 하려면 엄격으로 설정 alias_filtering_behavior 하십시오. 자세한 내용은 MID Server properties 문서를 참조하십시오.

    추가 정보

    속성 설명
    구성 이름 alias_filtering_behavior
    구성 유형 시스템 속성(/sys_properties_list.do)
    데이터 유형 문자열
    권장 값 엄격한
    기본값 헐렁하다
    범주 접근 통제
    보안 위험
    • 심각도 점수: 2
    • CVSS 점수: 낮음
    • 보안 위험 상세 정보: 이 강화 설정이 엄격으로 설정되지 않은 경우 검색 테이블의 별칭에 관계없이 모든 자격 증명이 사용되므로 무단 액세스 가능성이 높아집니다.
    종속성 및 필수 구성요소 없음
    참조