...
场景分类 | 场景示例 | 风险 | 必须加固措施 | 建议增强措施 |
外网暴露环境 |
|
|
|
|
外网仅浏览权限场景 |
|
|
|
|
内网场景 |
|
|
|
|
锚数据权限加固 数据权限加固
数据权限加固 | |
数据权限加固 |
2.数据权限加固
锚数据权限设置 数据权限设置
数据权限设置 | |
数据权限设置 |
...
配置为只允许内部服务器的 IP 访问Smartbi导出引擎相关的服务,不开放外网访问。参考wiki文档配置:导出引擎白名单设置
5.系统攻击防御
【建议加固】系统水印添加
水印设置:系统选项-水印设置
【必须加固】各个部署组件弱密码检测
弱密码检测checklist:安装部署_安全维度Checklist
...