华为云 APP

您的云计算服务助手——让您安全、实时、高效、便捷的掌控云端资源。

 

    app隐私合规检测自行评估 更多内容
  • 查看聚合的合规规则

    查看聚合的规则 操作场景 您可以在规则列表中查看资源聚合器聚合的全部合规性数据。该列表可帮助您筛选不同资源聚合器聚合的合规性数据,且支持通过规则名称、评估结果和账号ID进一步筛选,还可以查看每个规则的详情。 查看组织资源聚合器聚合的合规性数据依赖于组织服务的相关授权项,您需要具有如下权限:

    来自:帮助中心

    查看更多 →

  • 云上安全设计原则

    储安全、网络安全、数据安全、安全等应优先选择云原生安全服务 原则5:持续、安全可视 相对比传统IT系统的举证方案,云技术让持续、安全可视变为了可能。 云上高性价比的存储方案,全方位的审计服务和AI的行为分析能大量的节约成本,报告自动生成,再也不用空出数月来

    来自:帮助中心

    查看更多 →

  • 获取规则的合规结果

    获取规则的结果 功能介绍 根据规则ID查询所有的结果。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/domains/{domain_id}/policy-assignments/{policy_assignment_id}/policy-states

    来自:帮助中心

    查看更多 →

  • SDK合规使用指南

    SDK使用指南 《中华人民共和国个人信息保护法》自2021年11月1日起正式施行后,监管部门、各行业参与方和终端消费者越来越关注用户的隐私保护问题。为了有效治理App、SDK违规收集使用个人信息的现象,监管部门也陆续出台相关标准规范。 您作为华为云客户为最终用户提供服务,知悉

    来自:帮助中心

    查看更多 →

  • 同步检测结果

    同步检测结果 威胁检测服务告警结果默认保存30天,按照等保要求数据至少需要存储180天,为了满足等保要求对于MTD数据的存储要求,需将MTD数据转存至OBS桶满足等保要求。 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目。 在左侧导航树中,单击,选择“安全与合规

    来自:帮助中心

    查看更多 →

  • 获取用户的合规结果

    获取用户的结果 功能介绍 查询用户所有的结果。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/domains/{domain_id}/policy-states 表1 路径参数 参数 是否必选 参数类型 描述 domain_id

    来自:帮助中心

    查看更多 →

  • 查看组织合规规则包

    Config”,进入“资源清单”页面。 单击页面左侧的“规则包”,进入“规则包”页面。 在“规则包”页签下,单击规则包列表中的某个组织规则包名称,进入规则包详情页。 在详情页中可以查看规则包的基本信息和配置的参数值,以及下发的规则列表和每条规则的评估结果。 在“规则”列表单

    来自:帮助中心

    查看更多 →

  • 访问和使用

    当订单成功支付后,管理检测与响应团队将为您提供“密评”、国密改造、密码安全评估咨询服务,根据密码应用情况提供密码参考意见、相关技术建议书以及密评条款分析情况汇总。 验收服务 华为 云安全 专家上传服务报告后,本次管理检测与响应完成。 说明: 检测完成后,系统自动生成管理检测与响应报告,

    来自:帮助中心

    查看更多 →

  • 获取资源的合规结果

    获取资源的结果 功能介绍 根据资源ID查询所有结果。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/domains/{domain_id}/resources/{resource_id}/policy-states 表1 路径参数

    来自:帮助中心

    查看更多 →

  • 创建组织合规规则包

    String 组织规则包资源唯一标识。 vars_structure Array of VarsStructure objects 规则包参数。 created_at String 组织规则包创建时间。 updated_at String 组织规则包更新时间。 表6

    来自:帮助中心

    查看更多 →

  • 列出合规规则

    policy_assignment_type String 规则类型,包括预定义规则(builtin)和用户自定义规则(custom) id String 规则ID。 name String 规则名称。 description String 规则描述。 policy_filter P

    来自:帮助中心

    查看更多 →

  • 编辑资源合规规则

    添加、修改、启用合规规则和触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,规则仅支持查看、停用和删除操作。 托管规则不支持进行修改、停用、启用、删除操作,托管规则是由组织规则或规则包创建的,由组织规则创建的托管规则只能由创建规则的组织账号进行修改和删除操作,由规则包创

    来自:帮助中心

    查看更多 →

  • IAM用户创建时设置AccessKey

    修复项指导 根据规则评估结果删除相关IAM用户被创建时设置的访问密钥。 检测逻辑 IAM用户为“停用”状态,视为“”。 IAM用户未开启“管理控制台访问”,视为“”。 IAM用户不具有创建时就存在的访问密钥,视为“”。 IAM用户不满足以上条件,视为“不合”。 父主题: 统一身份认证服务

    来自:帮助中心

    查看更多 →

  • 修改组织合规规则

    修改组织规则 操作场景 组织规则添加完成后,您可以随时修改组织规则的规则名称、规则简介和规则参数。 添加、修改组织规则和触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,组织规则仅支持查看和删除操作。 操作步骤 使用创建组织规则的组织账号登录管理控制台。

    来自:帮助中心

    查看更多 →

  • 列举合规规则包

    String 部署ID。 created_at String 规则包创建时间。 updated_at String 规则包更新时间。 template_key String 预定义规则包模板名称。 template_uri String 规则包模板OBS地址 agency_name

    来自:帮助中心

    查看更多 →

  • 合规规则包示例模板

    适用于人工智能与机器学习场景的实践 适用于自动驾驶场景的实践 资源开启公网访问最佳实践 适用于日志和监控的最佳实践 华为云架构可靠性最佳实践 适用于中国香港金融管理局的标准包 适用于中小企业的ENISA的标准包 适用于SWIFT CS P的标准包 适用于德国云计算标准目录的标准合规包

    来自:帮助中心

    查看更多 →

  • CTS追踪器通过KMS进行加密

    桶。 检测逻辑 无论是否为启用状态, CTS 追踪器未配置KMS加密,视为“不合”。 无论是否为启用状态,CTS追踪器配置KMS加密,视为“”。 使用约束 组织追踪器的场景下,在成员账号上使用该规则时,由于Config收集组织管理员下发的追踪器资源存在时延,评估结果的更新可能存在最多不超过24小时的滞后。

    来自:帮助中心

    查看更多 →

  • IAM用户开启MFA

    IAM用户为“启用”状态且开启了MFA认证,视为“”。 IAM用户为“启用”状态且未开启MFA认证,视为“不合”。 父主题: 统一身份认证服务 IAM

    来自:帮助中心

    查看更多 →

  • SDK合规使用指南

    SDK使用指南 《中华人民共和国个人信息保护法》自2021年11月1日起正式施行后,监管部门、各行业参与方和终端消费者越来越关注用户的隐私保护问题。为了有效治理App、SDK违规收集使用个人信息的现象,监管部门也陆续出台相关标准规范。 您作为开发者为最终用户提供服务,知悉并确

    来自:帮助中心

    查看更多 →

  • 任务部分检测项有数值,但任务状态显示失败?

    任务部分检测项有数值,但任务状态显示失败? 如下图显示,任务检测结果中安全漏洞检测有告警,隐私问题数为0,任务状态为“失败”。 每个任务会进行多个检测项的检查,如基础安全检测、违规收集信息检测隐私声明一致性检测等,整个检测过程分为应用解析、静态分析、动态运行三个阶段,因为应

    来自:帮助中心

    查看更多 →

  • 查询指定组织合规规则

    t_id String 组织规则ID。 organization_policy_assignment_name String 组织规则名称。 excluded_accounts Array of strings 排除配置规则的账号。 description String 描述信息。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了