changes.mady.by.user 郑琦蓉
保存于 四月 02, 2025
...
场景分类
场景示例
风险
必须加固措施
建议增强措施
外网暴露环境
攻击导致服务不可用
暴力破解获取管理员账号
及时更新系统安全补丁
限制IP地址访问config、monitor、defender页面
关闭DDL/DML语句执行权限
敏感功能的权限控制
数据挖掘安全配置
导出引擎配置白名单
限制前端获取系统选项中的敏感信息
通过安全卫士设置内外网访问请求黑名单限制
防止IP地址伪造
限制config/chooser.jsp文件访问路径
防止 index 登录界面暴力破解
数据加密传输
删除tomcat/webapps目录下的多余应用
外网仅浏览权限场景
集成移动端驾驶舱。
实现钉钉、企业微信、飞书与报表的集成。
目录遍历攻击
获取系统敏感信息
限制 IP地址访问config、monitor、defender页面
内网场景
仅限内部员工访问,无外网入口
内部越权操作
员工导出敏感数据