Security

ユーザアカウントのロック機能について

tomohiro
Engager

Splunk6.0.3を使用しております。

ユーザがログインを一定回数以上失敗した場合、
対象のユーザのアカウントをロックアウトさせたいのですが、
Splunkにそのような機能は実装されていますでしょうか?
もし実装されていない場合、どのような方法で解決を図ることができますでしょうか?

Tags (3)
1 Solution

melonman
Motivator

知る限りだと、ユーザアカウントのロック機能はSplunkには無いので、やれるとすれば
外部の認証機能(ADやLDAP)を使って、そちらに認証やユーザのアカウントロックを任せることになると思います。

以下ご参考までに。
http://docs.splunk.com/Documentation/Splunk/6.2.0/Security/SetupuserauthenticationwithLDAP

As long as I know, there is no user account lock feature built in Splunk, so
you have to use external AD/LDAP and let them handle user account lock.

View solution in original post

0 Karma

melonman
Motivator

知る限りだと、ユーザアカウントのロック機能はSplunkには無いので、やれるとすれば
外部の認証機能(ADやLDAP)を使って、そちらに認証やユーザのアカウントロックを任せることになると思います。

以下ご参考までに。
http://docs.splunk.com/Documentation/Splunk/6.2.0/Security/SetupuserauthenticationwithLDAP

As long as I know, there is no user account lock feature built in Splunk, so
you have to use external AD/LDAP and let them handle user account lock.

0 Karma

melonman
Motivator

ちなみに、ユーザがいつログイン失敗をしていたか等のAudit情報は、内部ログ (index=_audit) にかかれているので、サーチで持ってくることはできます。

0 Karma

dxmiller
Explorer

私の知る限りでは、ローカルアカウントのロックアウトのポリシーを設定する方法はありません。だから我々は、この目的のためにLDAPに頼ることができます。この機能は将来のリリースで追加することができることを万が一?

To my knowledge there isn't a way to configure a local account lockout policy. So we can rely on on LDAP for this purpose. Any chance that this feature can be added in a future release?

tomohiro
Engager

Thank you for translating the question!

0 Karma
Get Updates on the Splunk Community!

Stay Connected: Your Guide to May Tech Talks, Office Hours, and Webinars!

Take a look below to explore our upcoming Community Office Hours, Tech Talks, and Webinars this month. This ...

They're back! Join the SplunkTrust and MVP at .conf24

With our highly anticipated annual conference, .conf, comes the fez-wearers you can trust! The SplunkTrust, as ...

Enterprise Security Content Update (ESCU) | New Releases

Last month, the Splunk Threat Research Team had two releases of new security content via the Enterprise ...