베이스라인 버전 4.0에 대한 강화 설정 삭제
베이스라인 버전 4.0 릴리스 보안 센터 와 함께 일부 강화 설정이 제거되었습니다.
- LDAP 초기 암호
- 모바일 오프라인 역할
- 제로 트러스트 액세스 정책을 통해 중요 데이터에 대한 액세스 제한(플러그인 적용 가능성: Adaptive Authentication)
- 읽기 전용 테이블 쓰기 허용 목록
- 허용된 JDBC 프로브 작업(플러그인 적용 가능성: MID 서버)
- 수신 이메일에서 사용자를 작성하는 허용 도메인 설정
- 복잡한 "기본" 암호 설정
- GraphQL 허용 목록에서 접근 가능한 속성
- 교차 원본 메시징 허용 목록
- GraphQL 엔드포인트에 대한 교육 및 예측 플로우에서 첨부 파일 크기 제한(플러그인 적용 가능성: 플랫폼 문서 인텔리전스)
- 컨텐츠 역할 편집 허용 목록(플러그인 적용 가능성: 커뮤니티)
- 데이터베이스 쿼리가 쿼리 크기로 인해 OutofMemory 예외를 트리거하지 않도록 합니다.
- 스크립트 실행을 위한 역할 허용 목록
- 다운로드 가능한 파일 형식 허용 목록
- 읽기 전용 테이블 삭제 허용 목록
- 역할 없는 ACL에 인증 강제 적용
- LDAP 일회성 토큰 만료 시간 최소화
- 인증에 신뢰할 수 있는 IP 주소만 허용
- 모바일 암호 재설정 URL 설정
- 서비스 계정의 암호 복잡성(플러그인 적용 가능성: Service Bridge)
- 암호 재설정/변경 프로세스 중 사용자에게 알림
- 애플리케이션 범위 제한 적용
- 접근 제어 요구사항(플러그인 적용 가능성: 커뮤니티)
- 기록 이력 접근 역할 허용 목록
- 첨부 파일에 대한 역할 접근 제한
- 신뢰할 수 있는 URL의 미리 정의된 목록에 있는 PDF만 허용
- LDAP 서버 중단 시 일회용 암호 이메일 전송 방지
- 인바운드 이메일 이미지를 첨부 파일로 변환
- 관련 없는 명시적 역할 접근 제어 조건 검토