이벤트 관리 HTTP 프로세서에서 인증 필요[Security Center 1.3의 새로운 기능, 1.5에서 업데이트, 2.0에서 제거됨]

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 1분
  • 이벤트 관리 플러그인()com.glideapp.itom.snac이 활성화된 경우 인바운드 Amazon Simple Notification Service(SNS) 요청에 대해 안전한 기본 인증을 설정하는 방법에 대해 알아봅니다.

    glide.basicauth.required.evtmgmthttpprocessor 속성이 권장 값인 true로 설정되지 않고 이벤트 관리 플러그인()com.glideapp.itom.snac이 활성 상태인 경우 모든 인바운드 Amazon Simple Notification Service(SNS) 요청에 기본 인증이 필요하지 않습니다. 이로 인해 인스턴스 데이터에 대한 인증되지 않은 액세스가 발생할 수 있습니다.

    이 보안 위험을 정정하려면trueglide.basicauth.required.evtmgmthttpprocessor 로 설정되고 com.glideapp.itom.snac 활성 상태인지 확인합니다.

    추가 정보

    속성 설명
    구성 이름 glide.basicauth.required.evtmgmthttpprocessor
    구성 유형 시스템 속성(/sys_properties_list.do)
    데이터 유형 부울
    권장 값
    기본값
    범주 API 및 웹 서비스
    보안 위험
    • 심각도 점수: 7
    • CVSS 점수: 높음
    • 보안 위험 상세 정보: 권장 값인 true로 설정하지glide.basicauth.required.evtmgmthttpprocessor 않고 플러그인을 활성화 com.glideapp.itom.snac 하지 않으면 인바운드 SNS 요청에 대해 기본 인증이 활성화되지 않습니다. 이로 인해 인스턴스 데이터에 대한 인증되지 않은 액세스가 발생할 수 있습니다.
    의존성 및 필수 구성요소 안 함
    참조
    기능적 영향 glide.basicauth.required.evtmgmthttpprocessor 권장 값인 True로 설정되지 않고 이벤트 관리 플러그인(com.glideapp.itom.snac)이 활성 상태인 경우 모든 인바운드 Amazon 웹 서비스 SNS 요청에 기본 인증이 필요하지 않습니다. 이로 인해 인스턴스 데이터에 대한 인증되지 않은 액세스가 발생할 수 있습니다.