保护来自跟踪和网络监视活动的输出

概述

若要防止攻击者查看可能存储在跟踪文件或网络监视文件中的用户凭据信息,应:

  • 确认只有授权用户才能在运行事务集成器的计算机上运行 SNA TRACE 或Microsoft网络监视程序。

  • 将所有跟踪(Tracebits)输出文件和网络监视(Netmon)输出文件存储在安全目录中。

  • 确认对所有跟踪输出文件和网络监视输出文件正确设置了访问权限。

  • 确认对包含输出文件的目录正确设置了访问权限。

  • 完成后,立即删除所有跟踪输出文件和网络监视输出文件。

另请参阅

保护 TI .NET 程序集免受未经授权的访问
保护 TI 记录或播放文件免受未经授权的访问