Como impor o uso de alias de credencial [Novo na Central de segurança 1.3 e atualizado na 1.5]

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Saiba como proteger suas credenciais contra uso não autorizado configurando a propriedade do MID Server.

    O servidor de gestão, instrumentação e Descoberta (MID server) é uma aplicação Java executada como um serviço do Windows ou daemon UNIX em sua rede local. As propriedades do MID Server estão listadas na tabela [ecc_agent_property]. Você pode acessá-los em sua instância navegando até MID Server > Propriedades. Os aliases de credencial permitem que um administrador use credenciais específicas em Agendas de Descoberta. Os aliases de credenciais fornecem controle mais granular sobre qual credencial uma tabela de Descoberta pode usar. Para corrigir esta vulnerabilidade de segurança, defina alias_filtering_behavior como estrito para evitar a exposição desnecessária de credenciais com privilégios elevados. Consulte MID Server properties para obter mais detalhes.

    Mais informações

    Atributo Descrição
    Nome da configuração alias_filtering_behavior
    Tipo de configuração Propriedades DO MID Server (/ecc_agent_property_list.do)
    Tipo de dados cadeia de caracteres
    Valor recomendado estrito
    Valor padrão solto
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 2
    • Pontuação de CVSS: baixa
    • Detalhes do risco à segurança: quando esta configuração de proteção não está definida como estrita, todas as credenciais são usadas, independentemente de seus aliases para tabelas de Descoberta, o que aumenta a chance de acesso não autorizado.
    Dependências e pré-requisitos Nenhum
    Referências