Security

ユーザアカウントのロック機能について

tomohiro
Engager

Splunk6.0.3を使用しております。

ユーザがログインを一定回数以上失敗した場合、
対象のユーザのアカウントをロックアウトさせたいのですが、
Splunkにそのような機能は実装されていますでしょうか?
もし実装されていない場合、どのような方法で解決を図ることができますでしょうか?

Tags (3)
1 Solution

melonman
Motivator

知る限りだと、ユーザアカウントのロック機能はSplunkには無いので、やれるとすれば
外部の認証機能(ADやLDAP)を使って、そちらに認証やユーザのアカウントロックを任せることになると思います。

以下ご参考までに。
http://docs.splunk.com/Documentation/Splunk/6.2.0/Security/SetupuserauthenticationwithLDAP

As long as I know, there is no user account lock feature built in Splunk, so
you have to use external AD/LDAP and let them handle user account lock.

View solution in original post

0 Karma

melonman
Motivator

知る限りだと、ユーザアカウントのロック機能はSplunkには無いので、やれるとすれば
外部の認証機能(ADやLDAP)を使って、そちらに認証やユーザのアカウントロックを任せることになると思います。

以下ご参考までに。
http://docs.splunk.com/Documentation/Splunk/6.2.0/Security/SetupuserauthenticationwithLDAP

As long as I know, there is no user account lock feature built in Splunk, so
you have to use external AD/LDAP and let them handle user account lock.

0 Karma

melonman
Motivator

ちなみに、ユーザがいつログイン失敗をしていたか等のAudit情報は、内部ログ (index=_audit) にかかれているので、サーチで持ってくることはできます。

0 Karma

dxmiller
Explorer

私の知る限りでは、ローカルアカウントのロックアウトのポリシーを設定する方法はありません。だから我々は、この目的のためにLDAPに頼ることができます。この機能は将来のリリースで追加することができることを万が一?

To my knowledge there isn't a way to configure a local account lockout policy. So we can rely on on LDAP for this purpose. Any chance that this feature can be added in a future release?

tomohiro
Engager

Thank you for translating the question!

0 Karma
Get Updates on the Splunk Community!

Introducing the Splunk Community Dashboard Challenge!

Welcome to Splunk Community Dashboard Challenge! This is your chance to showcase your skills in creating ...

Built-in Service Level Objectives Management to Bridge the Gap Between Service & ...

Wednesday, May 29, 2024  |  11AM PST / 2PM ESTRegister now and join us to learn more about how you can ...

Get Your Exclusive Splunk Certified Cybersecurity Defense Engineer Certification at ...

We’re excited to announce a new Splunk certification exam being released at .conf24! If you’re headed to Vegas ...