자격 증명 별칭 사용 적용[Security Center 1.3의 새로운 기능 및 1.5에서 업데이트됨]
MID 서버 속성을 구성하여 자격 증명이 무단으로 사용되지 않도록 보호하는 방법에 대해 알아봅니다.
MID(관리, 계측 및 검색) 서버는 로컬 네트워크에서 Windows 서비스 또는 UNIX 디먼으로 실행되는 Java 애플리케이션입니다. MID 서버 속성이 [ecc_agent_property] 테이블에 나열됩니다. 인스턴스로 이동하여 해당 정보에 액세스할 수 있습니다. . 자격 증명 별칭을 사용하면 관리자가 Discovery 일정에서 특정 자격 증명을 사용할 수 있습니다. 자격 증명 별칭을 사용하면 검색 테이블에서 사용할 자격 증명을 보다 세부적으로 제어할 수 있습니다. 이 보안 취약성을 정정하려면 상승된 권한으로 자격 증명이 불필요하게 노출되지 않도록 엄격으로 설정하십시오 alias_filtering_behavior . 자세한 내용은 MID Server properties 문서를 참조하십시오.
추가 정보
| 속성 | 설명 |
|---|---|
| 구성 이름 | alias_filtering_behavior |
| 구성 유형 | MID 서버 속성(/ecc_agent_property_list.do) |
| 데이터 유형 | 문자열 |
| 권장 값 | 엄격한 |
| 기본값 | 헐렁하다 |
| 범주 | 접근 통제 |
| 보안 위험 |
|
| 의존성 및 필수 구성요소 | 안 함 |
| 참조 |