Appliquer le playbook de licence et d’autorisation de périmètre de sécurité [Nouveau dans Security Center 1.5]

  • Rversion finale: Washingtondc
  • Mis à jour 14 févr. 2024
  • 1 minute de lecture
  • Utilisez cette propriété pour déterminer si seules les listes de contrôle d’accès (ACL) du module d’extension License and Allow seront utilisées pour déterminer l’accès au champ d’application, ou si les ACL de tous les périmètres seront prises en compte.

    Lorsque la glide.enforce_security_scope.sn_gsm_lic_prmt propriété est définie sur la valeur recommandée, vrai, seules les ACL du module d’extension License and Allow sont utilisées pour déterminer l’accès au champ d’application. Lorsque ce paramètre est configuré sur false, les données des playbooks de licence et d’autorisation dans les tables maîtres du champ d’application sont exposées, car l’accès est accordé aux ACL de tous les périmètres. Pour réduire l’exposition des données, définissez la glide.enforce_security_scope.sn_gsm_lic_prmt valeur recommandée sur vrai.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.enforce_security_scope.sn_gsm_lic_prmt
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 2,7
    • Score CVSS : faible
    • Détails du risque de sécurité : la configuration de ce paramètre sur la valeur recommandée true sécurise les données des playbooks de licence et d’autorisation dans les tables maîtres du champ d’application en prenant en compte uniquement les ACL du champ d’application pour accorder l’accès sn_gsm_lic_prmt . Si vous définissez cette valeur sur false, les données des playbooks de licence et d’autorisation sont exposées dans les tables maîtres du champ d’application en tenant compte des ACL de tous les champs d’application pour accorder l’accès. Par exemple, l’administrateur informatique peut accéder aux données des playbooks de licence et d’autorisation lorsque ce paramètre est défini sur faux.
    Dépendances et prérequis Aucun
    Références