华为云 APP

您的云计算服务助手——让您安全、实时、高效、便捷的掌控云端资源。

 

    app规则合规 更多内容
  • 查询组织内每个成员账号合规规则部署的详细状态

    String 规则ID。 policy_assignment_name String 规则名称。 member_account_policy_assignment_status String 成员账号中配置规则的部署状态。 error_code String 当创建或更新规规则失败时错误码。

    来自:帮助中心

    查看更多 →

  • SDK合规使用指南

    SDK使用指南 《中华人民共和国个人信息保护法》自2021年11月1日起正式施行后,监管部门、各行业参与方和终端消费者越来越关注用户的隐私保护问题。为了有效治理App、SDK违规收集使用个人信息的现象,监管部门也陆续出台相关标准规范。 您作为开发者为最终用户提供服务,知悉并确

    来自:帮助中心

    查看更多 →

  • 隐私合规检测支持哪些场景?

    隐私检测支持哪些场景? 覆盖工信部、网信办、公安部等监管机构标准及要求,通过动态、静态及动静结合的方式,自动化检测隐私声明和行为的一致性。 覆盖应用及使用SDK的隐私检测,包括但不限于:不规范隐私声明使用、违规使用用户个人信息、不给权限不让用、过度索取权限、强制用户使用定向推送、误导下载APP。

    来自:帮助中心

    查看更多 →

  • SDK合规使用指南

    SDK使用指南 《中华人民共和国个人信息保护法》自2021年11月1日起正式施行后,监管部门、各行业参与方和终端消费者越来越关注用户的隐私保护问题。为了有效治理App、SDK违规收集使用个人信息的现象,监管部门也陆续出台相关标准规范。 您作为开发者为最终用户提供服务,知悉并确

    来自:帮助中心

    查看更多 →

  • SDK合规使用指南

    SDK使用指南 《中华人民共和国个人信息保护法》自2021年11月1日起正式施行后,监管部门、各行业参与方和终端消费者越来越关注用户的隐私保护问题。为了有效治理App、SDK违规收集使用个人信息的现象,监管部门也陆续出台相关标准规范。 您作为开发者为最终用户提供服务,知悉并确

    来自:帮助中心

    查看更多 →

  • 配置PCI DSS/3DS合规与TLS

    定”,开启该认证。 选择开启PCI DSS认证后,您将不能修改TLS最低版本和加密套件。 勾选“PCI 3DS”,系统弹出“警告”对话框,单击“确定”,开启该认证。 选择开启PCI 3DS认证后,您将不能修改TLS最低版本。 选择开启PCI 3DS认证后,您将

    来自:帮助中心

    查看更多 →

  • 查询录音质检结果

    string False 规则ID 1.2.4.7.2 name string False 规则名称 1.2.5 speed_rule array[object] False 语速规则 1.2.5.1 valid boolean False 是否:true,违规:false

    来自:帮助中心

    查看更多 →

  • 适用于医疗行业的合规实践

    适用于医疗行业的实践 该示例模板中对应的规则的说明如下表所示: 表1 包示例模板说明 规则 规则中文名称 涉及云服务 规则描述 apig-instances-execution-logging-enabled APIG专享版实例配置访问日志 apig APIG专享版实例未配置访问日志,视为“不合规”

    来自:帮助中心

    查看更多 →

  • 扫描的隐私合规问题如何分析定位?

    扫描的隐私问题如何分析定位? 针对扫描结果中的隐私问题告警,可以通过以下几个信息进行分析定位,并整改处理。 截图:在动态运行APP过程中,对部分涉及界面的问题进行截图举证,在最终扫描结果中提供截图展示,用户可根据截图进行告警分析。 调用栈:涉及收集个人数据类告警,包括

    来自:帮助中心

    查看更多 →

  • 查询聚合合规规则列表

    查询聚合合规则列表 功能介绍 查询和不合规则的列表,其中包含和不合规则的资源数量。 调用方法 请参见如何调用API。 URI POST /v1/resource-manager/domains/{domain_id}/aggregators/aggregate-da

    来自:帮助中心

    查看更多 →

  • 适用于SWIFT CSP的标准合规包

    tps://www.swift.com/。 免责条款 本规则包模板为您提供通用的操作指引,帮助您快速创建符合目标场景的规则包。为避免疑义,本“”仅指资源符合规则定义本身的合规性描述,不构成任何法律意见。本规则包模板不确保符合特定法律法规或行业标准的要求,您需自行对

    来自:帮助中心

    查看更多 →

  • 触发规则评估

    单击左侧的“资源”,进入“资源”页面。 在“规则”页签下的规则列表中,单击规则操作列的“立即评估”。 或者您也可以在规则详情页的右上角单击“立即评估”按钮执行此操作。 在弹出的确认框中,单击“确定”,立即触发此规则规则评估。 图1 手动触发规则评估 父主题: 资源合规规则

    来自:帮助中心

    查看更多 →

  • Console侧密码登录的IAM用户开启MFA认证

    IAM用户未开启“管理控制台访问”,视为“”。 IAM用户为“启用”状态且开启“管理控制台访问”,若其已开启MFA认证,视为“”。 IAM用户为“启用”状态且开启“管理控制台访问”,若其未开启MFA认证,视为“不合”。 父主题: 统一身份认证服务 IAM

    来自:帮助中心

    查看更多 →

  • IAM用户开启MFA

    IAM用户为“启用”状态且开启了MFA认证,视为“”。 IAM用户为“启用”状态且未开启MFA认证,视为“不合”。 父主题: 统一身份认证服务 IAM

    来自:帮助中心

    查看更多 →

  • SEC06-01 安全合规使用开源软件

    SEC06-01 安全使用开源软件 开源软件在现代软件开发中的重要性不言而喻。越来越多的企业选择使用开源软件来开发和部署软件应用程序。开源软件的使用必须严格遵守合法的底线,包括开源软件的来源、漏洞管理、可追溯、归一化及生命周期管理等方面。 风险等级 高 关键策略 来源可靠

    来自:帮助中心

    查看更多 →

  • 应用场景

    企业自检或通报后自查 适用于各类APP发版自检,及通报整改后自查,服务提供详细精确的报告协助企业快速定位修复问题,达到监管要求。 审核机构APP审查 紧贴各类监管规范,提供高效的自动化检测服务,能快速识别存在违规行为的APP

    来自:帮助中心

    查看更多 →

  • 什么是配置审计

    置和合规性数据到单个账号中,方便统一查询。 规则包:Config提供规则包能力,规则包是多个规则的集合,帮助您统一创建和管理合规则,并统一查询合规性数据。 访问方式 通过管理控制台、基于HTTPS请求的API(Application Programming In

    来自:帮助中心

    查看更多 →

  • 支持云审计的关键操作

    操作名称 资源类型 事件名称 创建规则 policy createPolicyAssignments 删除规则 policy deletePolicyAssignment 更新规则 policy updatePolicyAssignment 触发规则评估 policy runEvaluation

    来自:帮助中心

    查看更多 →

  • 查询指定聚合合规规则详情

    policy_assignment_id 是 String 规则ID 最大长度:36 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 policy_assignment_type String 规则类型,包括预定义规则(builtin)和用户自定义规则(custom) id String

    来自:帮助中心

    查看更多 →

  • 合规性

    查询单个内置策略 创建规则 列出规则 更新规则 获取单个规则 删除规则 启用规则 停用规则 运行评估 获取规则的评估状态 获取资源的结果 获取规则结果 获取用户的结果 更新评估结果 创建组织规则 查询组织规则列表 查询指定组织规则 删除组织合规规则

    来自:帮助中心

    查看更多 →

  • 修正配置概述

    配置审计服务的资源特性用于评估您的资源是否满足要求,针对规则评估出的不合资源,修正功能可以帮助您设置基于规则的修正配置,通过关联 RFS 服务的私有模板或FunctionGraph服务的函数实例,按照您自定义的修正逻辑对不合资源进行快速修正,确保您的云上资源持续。 约束与限制

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了