모바일 세션에 연속 인증 정책 적용

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 02월 10일
  • 읽기1분
  • 모바일 세션에 지속적인 인증 정책을 적용하여 세션 하이재킹 위험을 줄입니다.

    glide.zta.high_assurance.mobile.session.allowed 시스템 속성을 false로 설정하여 모바일 사용자가 Zero Trust - Continuous Authentication 플러그인의 높은 보증 세션 기능을 사용하고 있는지 확인합니다. 모바일 세션에 대한 연속 인증 정책을 바이패스하려면 이 속성을 true로 설정합니다.

    glide.zta.high_assurance.mobile.session.allowed 시스템 속성을 false로 설정합니다. 이 작업은 세션이 손상될 경우 세션 하이재킹 및 지속적인 액세스의 위험을 줄입니다. 이 속성이 시스템 속성 [sys_properties] 테이블에 표시되지 않는 경우 기본값은 false입니다.

    추가 정보

    속성 설명
    기술 구성 이름 glide.zta.high_assurance.mobile.session.allowed
    플러그인 적용 가능성 제로 트러스트 - 연속 인증(com.snc.zero_trust_continuous_authentication)
    보안 위험 이 시스템 속성이 true로 설정되면 높은 보증 세션 기능이 모바일 세션에 적용되지 않습니다. 재인증은 상위 역할 세션에 대한 정책에 정의된 대로 발생하지 않습니다. 이렇게 하면 세션이 손상될 경우 세션 하이재킹 및 지속적인 액세스의 위험이 증가합니다.
    CVSS(공통 취약성 평가 시스템) 점수 3.9
    CVSS(공통 취약성 평가 시스템) 등급 낮음
    기능적 영향 true로 설정하면 높은 보증 세션 기능이 모바일 세션에 적용되지 않으므로 세션이 손상될 경우 세션 하이재킹 및 지속적인 액세스의 위험이 증가합니다.
    의존성 및 필수 구성요소 안 함
    데이터 유형 부울
    기본 시스템 값 거짓
    폴백 값 거짓
    권장 값 거짓

    시스템 속성 추가 또는 생성에 대한 자세한 내용은 문서를 참조하십시오 Add a system property.