统一身份认证服务 IAM

统一身份认证服务(Identity and Access Management)提供身份认证和权限管理功能,可以管理用户(比如员工、系统或应用程序)账号,并且可以控制这些用户对您名下资源的操作权限

 
 

    用户隐私合规 更多内容
  • 数据库安全审计等保最佳实践

    数据库安全审计等保最佳实践 DBSS可以从审计日志的天数、审计的报表、审计日志的隐私的配置来进一步满足等保。 审计日志天数的配置 相关审计法规规定,审计日志至少保留半年。DBSS服务会自动预测审计实例的剩余存储空间是否能够满足半年审计日志的要求,若不满足会给出界面提示。 图1 磁盘不足提示

    来自:帮助中心

    查看更多 →

  • 添加自定义合规规则

    PI回传Config服务评估结果。规则的事件发送因触发类型为配置变更或周期执行而异。要了解如何使用FunctionGraph函数以及如何开发它们,请参阅《FunctionGraph用户指南》。 仅被资源记录器收集的资源可参与资源评估,为保证资源规则的评估结果符合预期,

    来自:帮助中心

    查看更多 →

  • 查询组织合规规则部署状态

    nt_id String 组织规则ID。 organization_policy_assignment_name String 组织规则名称。 organization_policy_assignment_status String 组织规则部署状态。 error_code

    来自:帮助中心

    查看更多 →

  • 支持的服务版本

    套餐包规格为10次或1次,可增加扫描配额包。 专业版为付费版本,提供全量功能,包含安全漏洞、隐私检测。隐私紧跟工信部164号发文,针对违规收集个人信息、超范围收集个人信息、频繁索权、过度索权等通报问题进行检测。用户可在线查看扫描报告,并导出PDF格式离线报告。 父主题: 移动应用安全

    来自:帮助中心

    查看更多 →

  • 查询用户是否同意隐私协议

    X-Auth-Token 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 flag Boolean 查询用户是否同意隐私协议 请求示例 查询用户是否同意隐私协议接口

    来自:帮助中心

    查看更多 →

  • 等保合规的检查项可以忽略吗?

    漏洞管理服务目前仅企业版用户支持等保检测,如果您需要对您的主机进行等保检测,请购买企业版。 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • 查看预定义合规规则包模板

    参数类型 描述 id String 预定义包模板ID。 template_key String 预定义包模板名称。 description String 预定义包模板描述。 template_body String 预定义包模板内容。 parameters Map<String

    来自:帮助中心

    查看更多 →

  • 查询组织合规规则列表

    t_urn String 组织规则资源唯一标识。 organization_policy_assignment_id String 组织规则ID。 organization_policy_assignment_name String 组织规则名称。 description

    来自:帮助中心

    查看更多 →

  • 列举合规规则包分数

    objects 规则包分数查询列表。 page_info PageInfo object 分页对象。 表5 ConformancePackScore 参数 参数类型 描述 id String 规则包ID。 name String 规则包名称。 score String 规规则包分数。

    来自:帮助中心

    查看更多 →

  • 查看组织合规规则包部署状态

    String 组织规则包名称。 state String 规则包部署状态 error_message String 部署或删除组织规则包错误时的错误信息 created_at String 组织规则包创建时间。 updated_at String 组织规则包更新时间。

    来自:帮助中心

    查看更多 →

  • 列举组织合规规则包

    org_conformance_pack_name String 组织规则包名称。 owner_id String 组织规则包创建者。 organization_id String 组织ID org_conformance_pack_urn String 组织规则包资源唯一标识。 vars_structure

    来自:帮助中心

    查看更多 →

  • 华为云网络安全合规实践

    华为云网络安全实践 该示例模板中对应的规则的说明和修复项指导如下表所示: 表1 包示例模板说明 规则 规则中文名称 涉及云服务 说明指导 规则描述 修复项指导 access-keys-rotated IAM用户的AccessKey在指定时间内轮换 iam 企业用户通常都会

    来自:帮助中心

    查看更多 →

  • 查看组织合规规则包部署详细状态

    conformance_pack_id String 规则包ID。 conformance_pack_name String 规则包名称。 state String 规则包部署状态 error_message String 部署或删除组织规则包错误时的错误信息 created_at

    来自:帮助中心

    查看更多 →

  • 查看扫描详情

    比。 隐私:不规范隐私声明使用、不合理权限申请、违规使用用户个人信息、其他侵害用户权益行为的使用情况。 安全漏洞 安全漏洞的风险描述和修复建议。 隐私 显示不规范隐私的详细数据分析,包括: 不规范隐私声明使用 无隐私策略声明 同意不清晰 隐私声明默认勾选同意 用户同意隐私政策之前申请隐私权限

    来自:帮助中心

    查看更多 →

  • 移动应用安全类

    移动应用安全类 漏洞管理服务支持哪些安全漏洞检测? 隐私检测支持哪些场景? 任务状态显示失败如何处理? 扫描的安全漏洞告警如何分析定位? 扫描的隐私问题如何分析定位? 任务部分检测项有数值,但任务状态显示失败? 安全漏洞报告中问题文件或者漏洞特征信息为空? 任务扫描超1小时仍然未结束?

    来自:帮助中心

    查看更多 →

  • 配置PCI DSS/3DS合规与TLS

    页面。 在“认证”行,可以勾选“PCI DSS”或“PCI 3DS”开启认证,也可以在“TLS配置”所在行,单击修改TLS配置。 图1 修改TLS配置 勾选“PCI DSS”,系统弹出“警告”对话框,单击“确定”,开启该认证。 选择开启PCI DSS认证后,您将不能修改TLS最低版本和加密套件。

    来自:帮助中心

    查看更多 →

  • 为什么whois平台仍然可以查询到某些域名注册联系人信息?

    册局和注册商对于ICANN和欧盟的要求落实方案与进度不统一,因此,在whois平台上客户仍然可以查询到某些 域名 隐私信息。 通过华为云注册的Verisign域名,如.com和.net域名,其whois信息已经由华为云按照ICANN和欧盟的要求提供。在最新的whois查询结

    来自:帮助中心

    查看更多 →

  • 检测过程中,无法打开详情查看手机实时检测界面怎么解决?

    检测过程中,无法打开详情查看手机实时检测界面怎么解决? 手机检测界面仅在隐私检测阶段可查看,其他检测阶段不可见,通常在任务启动5分钟左右会进行隐私检测操作,此时才可以查看。 父主题: 移动应用安全类

    来自:帮助中心

    查看更多 →

  • 控制台总览

    四部委针对于移动应用隐私的强制性标准要求。 全面覆盖安全业务范畴,包含各个环节的指导、落实、督查、整改。 确保落实有效,囊括所有安全要求,以及落实这些要求对应的实施措施、检查方法。 快速准确直观地展示安全问题,并寻找对应解决方案,使安全工作标准化、专业化。

    来自:帮助中心

    查看更多 →

  • 隐私与敏感信息保护声明

    隐私与敏感信息保护声明 采集器隐私声明 华为云日志服务移动端日志采集SDK开发者指南 华为云日志服务移动端日志采集SDK隐私声明

    来自:帮助中心

    查看更多 →

  • 概述

    安全治理模板,将语言IT化实现自动化扫描,可视化呈现状态,一键生成遵从性报告,帮助用户快速实现云上业务的安全遵从,提升租户获得法规及行业标准认证的效率。 使用安全治理功能前,需先提交工单申请开通使用权限。 功能特性 安全治理为您提供安全治理模板与策略扫描服务,将安全遵从包内的法规标准条款转化成检查项。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了