자격 증명 별칭 사용 적용[Security Center 1.3의 새로운 기능 및 1.5에서 업데이트됨]

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 1분
  • MID 서버 속성을 구성하여 자격 증명이 무단으로 사용되지 않도록 보호하는 방법에 대해 알아봅니다.

    MID(관리, 계측 및 검색) 서버는 로컬 네트워크에서 Windows 서비스 또는 UNIX 디먼으로 실행되는 Java 애플리케이션입니다. MID 서버 속성이 [ecc_agent_property] 테이블에 나열됩니다. 인스턴스로 이동하여 해당 정보에 액세스할 수 있습니다. MID 서버 > 속성. 자격 증명 별칭을 사용하면 관리자가 Discovery 일정에서 특정 자격 증명을 사용할 수 있습니다. 자격 증명 별칭을 사용하면 검색 테이블에서 사용할 자격 증명을 보다 세부적으로 제어할 수 있습니다. 이 보안 취약성을 정정하려면 상승된 권한으로 자격 증명이 불필요하게 노출되지 않도록 엄격으로 설정하십시오 alias_filtering_behavior . 자세한 내용은 MID Server properties 문서를 참조하십시오.

    추가 정보

    속성 설명
    구성 이름 alias_filtering_behavior
    구성 유형 MID 서버 속성(/ecc_agent_property_list.do)
    데이터 유형 문자열
    권장 값 엄격한
    기본값 헐렁하다
    범주 접근 통제
    보안 위험
    • 심각도 점수: 2
    • CVSS 점수: 낮음
    • 보안 위험 상세 정보: 이 강화 설정이 엄격으로 설정되지 않으면 검색 테이블의 별칭에 관계없이 모든 자격 증명이 사용되므로 무단 액세스 가능성이 높아집니다.
    의존성 및 필수 구성요소 안 함
    참조