注意:(V10版本于2021年4月份发布,新特性列表中:+表示新增;^表示增强)

V10版本安全的改进点如下:

新增

增强

变更

+【安全】config界面的文件路径进行访问限制 ,保证文件目录安全性 

+【安全】增加网络传输加密算法配置项

+【安全】Smartbi通过等保三级认证


<【安全】报表及预览数据功能支持水印,保护报表安全




+【安全】config界面的文件路径进行访问限制 ,保证文件目录安全性


背景介绍

为了更好地应对日益严峻的安全问题,为了让产品更加安全可靠,在新版本中,我们支持控制config界面的文件存放目录的最大访问范围,以此保证文件目录在使用过程中的安全性。

功能简介

(1)支持用户自行配置关于config配置界面中文件存放目录的最大访问范围。


(2)展示的“文件位置”以高级系统选项中配置的目录为准,不允许用户选择超出的目录,或者弹出提示超出配置的目录的范围。



+【安全】增加网络传输加密算法配置项


背景介绍

由于用户的服务器存在防火墙策略,可能会导致smartbi产品一些携带了特殊字符的请求被拦截,无法发送请求到smartbi系统。新版本我们提供统一入口以此更换加密算法或解密,快速测试哪种加密算法可以绕过拦截,以便正常使用系统。
功能简介
系统运维>系统选项>高级设置中,新增配置项【网络传输加密算法】“NETWORK_TRANSNISSION_ALGORITHM”,用于设置网络传输数据时,用户可以设置系统内置的加密算法。


参考文档
高级设置>网络传输加密算法
注意事项
若管理员切换了算法,由于其他用户前端仍使用旧算法来加密请求,会影响用户对系统的操作,所以在设置了新算法后,需要其他用户重新刷新系统界面



+【安全】Smartbi通过等保三级认证




<【安全】报表及预览数据功能支持水印,保护报表安全


背景介绍

水印是指为了防止报表被盗、进行真伪鉴别、版权保护等,在报表中添加半透明的图片数字进行信息标记的效果。

新版本新增了对透视分析、即席查询等报表的水印支持,并且关闭原电子表格水印设置,统一了所有报表资源的水印设置。

功能简介

1、在“系统运维-系统选项-水印设置”中进行设置:

2、应用效果如下:

3、水印生效的范围:

  • 支持报表类型:电子表格、自助仪表盘、透视分析、即席查询、多维分析。
  • 不支持的报表类型:页面、仪表分析、分析报告、灵活分析。
  • 所有能看到数据界面都支持显示水印:数据源、数据集、公共设置的参数转换规则、报表的编辑浏览界面、数据挖掘中预览数据的界面、ETL中预览数据的界面、导出打印。
  • 只允许导出PDF、PNG、Excel、Word格式支持水印。