トレースとネットワーク監視アクティビティから出力を保護する

概要

攻撃者がトレース ファイルまたはネットワーク監視ファイルに格納されている可能性のあるユーザー資格情報を表示できないようにするには、次の操作を行う必要があります。

  • トランザクション インテグレーターを実行しているコンピューターで SNA TRACE または Microsoft ネットワーク監視プログラムの実行が許可されているのは、承認されたユーザーのみであることを確認します。

  • すべてのトレース (Tracebits) 出力ファイルとネットワーク監視 (Netmon) 出力ファイルをセキュリティで保護されたディレクトリに格納します。

  • すべてのトレース出力ファイルとネットワーク監視出力ファイルに対してアクセス許可が正しく設定されていることを確認します。

  • 出力ファイルを含むディレクトリでアクセス許可が正しく設定されていることを確認します。

  • すべてのトレース出力ファイルとネットワーク監視出力ファイルは、処理が完了したらすぐに削除します。

参照

不正アクセスから TI .NET アセンブリを保護する
TI レコードまたは再生ファイルを不正アクセスから保護する