13.7.3. 新しいセキュリティープロパティー


JBoss EAP バージョン 6.2.2 およびそれ以降のバージョンでは、新しいシステムプロパティーがセキュリティー監査機能に追加されました。これらの新プロパティーは、特に BASIC または FORM ベース認証を使用する場合に関係する、Web リクエストコンポーネントのプレーンテキストロギングをめぐるセキュリティーの問題を緩和します。
新しいプロパティーを使用すると、Web リクエストのどのコンポーネントを監査ログに記録するかをさらに厳格に制御できます (パラメーター、クッキー、ヘッダー、または属性)。新しいプロパティーを使用して、これらのコンポーネントをマスクすることもできます。
新しいプロパティーは次のとおりです。
Expand
表13.1 新しいセキュリティープロパティー
名前説明設定可能な値挙動デフォルト
org.jboss.security.web.auditこのプロパティーは Web リクエストのセキュリティー監査の細かさを制御します。offheaderscookiesparametersattributes指定されたコンポーネント (またはカンマ区切りのコンポーネントグループ) が Web リクエストから監査されます。headers,parameters
org.jboss.security.web.audit.maskこのプロパティーを使用すると、Web リクエストのヘッダー、パラメーター、クッキーおよび属性に対して照合される文字列のリストを指定できます。指定されたマスクに一致する要素は、セキュリティー監査ロギングから除外されます。ヘッダー、パラメーター、クッキーおよび属性のキーを示すコンマ区切りの文字列。現在、マスクの一致は厳格ではありません。たとえば、authorization のマスクは authorization というヘッダーと custom_authorization というパラメーターの両方をマスクします。厳格なマスクは今後のリリースで導入される予定です。j_password,authorization
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat