华为云商店

值得信赖的软件及服务交易交付平台,云聚优质伙伴,致力于为用户提供丰富、便捷的基于云计算、大数据业务的软件、服务和解决方案,满足华为云用户快速上云和开展业务的诉求,以完整的售前、交易和售后保障体系,帮助用户一站式轻松部署,无忧上云!

 
 

    应用市场隐私合规检测如何评估 更多内容
  • 获取用户的合规结果

    获取用户的结果 功能介绍 查询用户所有的结果。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/domains/{domain_id}/policy-states 表1 路径参数 参数 是否必选 参数类型 描述 domain_id

    来自:帮助中心

    查看更多 →

  • SDK合规使用指南

    SDK使用指南 《中华人民共和国个人信息保护法》自2021年11月1日起正式施行后,监管部门、各行业参与方和终端消费者越来越关注用户的隐私保护问题。为了有效治理App、SDK违规收集使用个人信息的现象,监管部门也陆续出台相关标准规范。 您作为华为云客户为最终用户提供服务,知悉

    来自:帮助中心

    查看更多 →

  • IAM策略中不授权KMS的禁止的action

    数据的解密或加密能力。 修复项指导 用户可以根据评估结果修改IAM策略配置,详见修改、删除自定义策略。 检测逻辑 IAM策略或权限未授予指定的KMS操作权限,视为“”。 IAM策略或权限授予指定的KMS操作权限,视为“不合”。 父主题: 统一身份认证服务 IAM

    来自:帮助中心

    查看更多 →

  • 根用户开启MFA认证

    您需要在智能设备上安装一个虚拟MFA应用程序后(例如:华为云App、Google Authenticator或Microsoft Authenticator),才能绑定虚拟MFA设备。详见如何绑定虚拟MFA。 检测逻辑 根用户已开启MFA认证,视为“”。 根用户未开启MFA认证,视为“不合”。 父主题:

    来自:帮助中心

    查看更多 →

  • 添加自定义合规规则

    约束与限制 每个账号最多可以添加500个规则。 添加、修改、启用规则和触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,规则仅支持查看、停用和删除操作。 仅被资源记录器收集的资源可参与资源评估,为保证资源规则的评估结果符合预期,强烈建议您保持资源记录器的开启状态,不同场景的说明如下:

    来自:帮助中心

    查看更多 →

  • 创建并启用CTS追踪器

    的管理类事件追踪器,详见创建追踪器。 检测逻辑 账号未创建 CTS 追踪器,视为“不合”。 账号已创建CTS追踪器,但均未启用,视为“不合”。 账号已创建并启用CTS追踪器,视为“”。 使用约束 组织追踪器的场景下,在成员账号上使用该规则时,由于Config收集组织管理员

    来自:帮助中心

    查看更多 →

  • 列举合规规则包

    String 部署ID。 created_at String 规则包创建时间。 updated_at String 规则包更新时间。 template_key String 预定义规则包模板名称。 template_uri String 规则包模板OBS地址 agency_name

    来自:帮助中心

    查看更多 →

  • IAM用户单访问密钥

    的活动访问密钥。 修复项指导 根据规则评估结果删除或停用IAM用户多余的访问密钥,详见管理IAM用户访问密钥。 检测逻辑 IAM用户为“停用”状态,视为“”。 IAM用户为“启用”状态且仅拥有一个“active”状态的访问密钥,视为“”。 IAM用户为“启用”状态且拥有两

    来自:帮助中心

    查看更多 →

  • 在指定区域创建并启用CTS追踪器

    账号在指定区域均已创建“启用”状态的CTS追踪器,视为“”。 账号在任意指定的区域,未创建“启用”状态的CTS追踪器,视为“不合”。 使用约束 组织追踪器的场景下,在成员账号上使用该规则时,由于Config收集组织管理员下发的追踪器资源存在时延,评估结果的更新可能存在最多不超过24小时的滞后。

    来自:帮助中心

    查看更多 →

  • 问题和检查项

    SEC04 如何进行网络安全设计? 对网络划分区域 控制网络流量的访问 网络访问权限最小化 SEC05 如何进行运行环境的安全设计? 云服务安全配置 实施漏洞管理 减少资源的攻击面 密钥安全管理 证书安全管理 使用托管云服务 SEC06 如何进行应用程序安全设计? 安全使用开源软件

    来自:帮助中心

    查看更多 →

  • 查看组织合规规则包

    Config”,进入“资源清单”页面。 单击页面左侧的“规则包”,进入“规则包”页面。 在“规则包”页签下,单击规则包列表中的某个组织规则包名称,进入规则包详情页。 在详情页中可以查看规则包的基本信息和配置的参数值,以及下发的规则列表和每条规则的评估结果。 在“规则”列表单

    来自:帮助中心

    查看更多 →

  • 查询指定组织合规规则

    查询指定组织规则 功能介绍 查询指定组织规则。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/organizations/{organization_id}/policy-assignments/{organization_p

    来自:帮助中心

    查看更多 →

  • 使用MDF的合规要求

    使用MDF的要求 合作伙伴需严格遵守业务所在地国家的适用法律、华为公司的反商业贿赂政策和要求,不得将华为云授予的MDF激励用于任何非法目的,包括任何违反反商业贿赂法律及其他适用法律的用途,例如为了帮助华为获取或保留商业机会的目的而以任何直接或间接的方式向公职人员或其他人员行贿。

    来自:帮助中心

    查看更多 →

  • 编辑资源合规规则

    添加、修改、启用合规规则和触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,规则仅支持查看、停用和删除操作。 托管规则不支持进行修改、停用、启用、删除操作,托管规则是由组织规则或规则包创建的,由组织规则创建的托管规则只能由创建规则的组织账号进行修改和删除操作,由规则包创

    来自:帮助中心

    查看更多 →

  • 物联网应用市场

    华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。

    来自:帮助中心

    查看更多 →

  • CSMS凭据在指定时间内轮转

    定天数,无论是否轮转过,均视为“”。 如果 CS MS凭据创建时间和当前时间的间隔大于指定天数,且C SMS 凭据未在指定天数内轮转,视为“不合”。 如果CSMS凭据创建时间和当前时间的间隔大于指定天数,且CSMS凭据在指定天数内轮转过,视为“”。 父主题: 数据加密服务 DEW

    来自:帮助中心

    查看更多 →

  • CTS追踪器符合安全最佳实践

    为“不合”。 若规则参数列表非空,相关区域存在至少一个符合安全最佳实践的“启用”状态的CTS追踪器,视为“”。 若规则参数列表非空,相关区域均不存在符合安全最佳实践的“启用”状态的CTS追踪器,视为“不合”。 使用约束 组织追踪器的场景下,在成员账号上使用该规则时,由

    来自:帮助中心

    查看更多 →

  • 修改组织合规规则

    修改组织规则 操作场景 组织规则添加完成后,您可以随时修改组织规则的规则名称、规则简介和规则参数。 添加、修改组织规则和触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,组织规则仅支持查看和删除操作。 操作步骤 使用创建组织规则的组织账号登录管理控制台。

    来自:帮助中心

    查看更多 →

  • 合规规则包示例模板

    适用于人工智能与机器学习场景的实践 适用于自动驾驶场景的实践 资源开启公网访问最佳实践 适用于日志和监控的最佳实践 华为云架构可靠性最佳实践 适用于中国香港金融管理局的标准包 适用于中小企业的ENISA的标准包 适用于SWIFT CSP的标准包 适用于德国云计算标准目录的标准合规包

    来自:帮助中心

    查看更多 →

  • CTS追踪器打开事件文件校验

    能。 检测逻辑 无论是否为启用状态,CTS追踪器打开事件文件校验,视为“”。 无论是否为启用状态,CTS追踪器未打开事件文件校验,视为“不合”。 使用约束 组织追踪器的场景下,在成员账号上使用该规则时,由于Config收集组织管理员下发的追踪器资源存在时延,评估结果

    来自:帮助中心

    查看更多 →

  • IAM用户admin权限检查

    IAM)的用户管理功能,给员工或应用程序创建IAM用户。 修复项指导 进入IAM的“admin”用户组,删除企业管理员以外的IAM用户,详见用户组添加/移除用户。 检测逻辑 IAM用户为根用户,视为“”。 IAM用户为“停用”状态,视为“”。 根用户以外的“启用”状态的I

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了