모든 아웃바운드 http 요청 필드 기록 [Security Center v1.3.2에서 제거됨]

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기1분
  • 중요한 아웃바운드 HTTP 필드가glide.outbound_http.security.log.allow.all.fields 일반 텍스트로 로그인되지 않도록 속성을 아니오로 구성합니다.

    이 특성을 권장 값인 false로 설정하지 않으면 민감한 아웃바운드 HTTP 필드가 일반 텍스트로 로깅될 수 있습니다. 이렇게 하면 중요한 데이터와 자격 증명이 있는 아웃바운드 요청이 암호화되지 않은 일반 텍스트로 기록될 수 있고 권한이 낮은 사용자가 볼 수 있기 때문에 엔터프라이즈 네트워크의 보안 태세가 저하될 수 있습니다.

    추가 정보

    속성 설명
    구성 이름 glide.outbound_http.security.log.allow.all.fields
    구성 유형 시스템 속성(/sys_properties_list.do)
    데이터 유형 정수
    권장 값 30
    기본값 30
    범주 오류 처리 및 로깅
    보안 위험
    • 심각도 점수: 6.8
    • CVSS 점수: 중간
    • 보안 위험 상세 정보: 이 속성을 아니오 로 설정하지 않으면 중요한 아웃바운드 필드가 일반 텍스트로 기록될 가능성이 높아지며 이는 보안 위험합니다.
    종속성 및 필수 구성요소 없음