Privileged Access Manager Server Control ( 以下、 PAMSC) が導入されているサーバからセキュリティアラートが発生し、エンドポイントで使用される tripAccept ユーティリティの使用方法に懸念が発生しました。
そこで、本文書では、 tripAccept の使用方法、どのような時に起動されるのか、他のプロセスへの影響などを説明します。
Privilegd Access Manager Server Control: Linux/UNIX 版 すべてのバージョン
tripAccept ユーティリティは accept システムコールと呼ばれる着信のネットーワーク接続を行うプロセスの起動を行うように設計されています。
このユーティリティは PAMSC の起動と停止の際にのみ呼び出されます。
accept システムコールは着信待ちのループ内で実行されています。 tripAccept ユーティリティは疑似接続を行うだけで接続が完了すると通常の着信待ち状態に戻ります。
このため、tripAccept ユーティリティは着信待ちプロセスに影響を及ぼしません。
本KBは以下の英文 KB を翻訳し補足しました。
Article ID: 421145: TripAccept Usage in PAMSC