Habilitar o log de auditoria de MID [Novo na Central de segurança 1.3 e atualizado na 1.5]
O registro em log de auditoria de comando do MID Server registra detalhes como nome do comando, hash do comando, nome da credencial usada e status de execução.
Depois de habilitados, os logs de auditoria podem ser exibidos por usuários com a função agent_security_admin na tabela ecc_agent_command_audit_log ou navegando até .
Defina mid.log.command_audit.enable como verdadeiro na tabela ecc_agent_property para ativar a auditoria para comandos executados pelo MID Server.
Mais informações
| Atributo | Descrição |
|---|---|
| Nome da configuração | mid.log.command_audit.enable |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | booliano |
| Valor recomendado | verdadeiro |
| Valor-padrão | falso |
| Categoria | Manipulação de erros e registro em log |
| Risco à segurança |
|
| Dependências e pré-requisitos | Nenhum |