Consigner les événements d’audit de session [nouveau dans Security Center 1.3 et mis à jour dans la version 1.5]

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Définissez la propriété sur vrai pour que les glide.authenticate.session_access.log_audit_event événements d’audit de session soient créés dans la sys_session_access_audit table.

    Lorsque la propriété glide.authenticate.session_access.log_audit_event Glide est définie sur vrai, les événements d’audit de session sont créés dans la table sys_session_access_audit. Il est recommandé de consigner des informations sur l’accès à une session pour faciliter les enquêtes sur les acteurs malveillants. Les informations enregistrées comprennent l’utilisateur, l’ID de session (non sensible), l’adresse IP, les rôles et les politiques.

    Remarque :
    La glide.authenticate.session_access.log_audit_event propriété système est spécifique à l’accès Zero Trust. Pour plus d'informations, consultez Accès zéro confiance.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.authenticate.session_access.log_audit_event
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie Gestion et journalisation des erreurs
    Risque de sécurité
    • Score de gravité : 6,3
    • Score CVSS : moyen
    • Détails du risque de sécurité : le fait de ne pas définir cette propriété sur la valeur recommandée vrai empêche la journalisation des événements. Cela pourrait vous empêcher de trouver des acteurs malveillants en cas de cyberattaque.
    Dépendances et prérequis Néant