反饋已提交

網絡繁忙

安全檢查插件

1. 概述

1.1 版本

報表伺服器版本
安全檢查插件版本功能變更
11.0.5V1.4.0-
11.0.5V1.5.0識別新增安全隱患
11.0.5V2.0.4

1)新增JSP防護功能

2)安全檢查支援自定義規則配置

注:建議始終保持安全檢查插件為最新版本,以便全面識別潛在安全風險 。

1.2 應用場景

當產品版本過低或安全加固配置不達標時,業務系統將面臨高危漏洞風險。帆軟提供「安全檢查」插件:

1)提供安全檢查功能:幫助使用者識別潛在安全隱患,為版本升級策略及安全配置優化提供決策依據,有效降低安全風險 。

2)提供JSP防護功能:自動監測並主動隔離高危檔案,及時通知管理員進行處理 。

2. 安裝插件

本文功能均依賴「安全檢查」插件。建議始終保持安全檢查插件為最新版本,以便全面識別潛在安全風險 。

插件安裝成功後,在「管理系統>安全管理」中新增「安全檢查」和「JSP防護」頁面 。

3. 安全檢查

3.1 設定安全檢查規則

管理者首先需要選擇安全檢查的內容,才能進行手動/自動檢查。

1)管理者登入 FineReport 系統,點選「管理系統>安全管理>安全檢查」。

2)點選「規則配置」,支援自訂選擇需要檢查的規則,點選「儲存」生效。

  • V2.0.4及之前版本的插件,不提供規則配置功能,預設強制巡檢全部項。

  • 預設全選全部規則,推薦全選全部規則,建議至少全選嚴重規則。安全漏洞類規則強制勾選。

  • 安全檢查支援進行的巡檢內容,如下表所示:

安全漏洞1101 FineReport高危漏洞檢

1102 FineBI的高危漏洞檢查

1103 FineVis資料視覺化插件的高危漏洞檢查
1104 應用共享插件的高危漏洞檢查
1105 擴展圖表插件的高危漏洞檢查
1106 常用函式集合插件的高危漏洞檢查
產品安全加固1201 密碼強度限制檢查
1202 多因素認證檢查
1203 滑塊驗證檢查
1204 登入鎖定檢查
1205 Cookie增強檢查
1206 檔案上傳校驗檢查
1207 腳本呼叫公式限制檢查
1208 請求回應優化檢查
1209 範本認證檢查
1210 範本SQL注入檢查
1211 插件完整性校驗檢查
1212 驅動上傳檢查

1213 JNDI注入檢查

1214 金鑰檔案更新檢查

伺服器安全加固

1301 驅動安全檢查

1302 JSP存取限制檢查

安全配置-
安全其他-

3.2 進行安全檢查

提供手動檢查與自動檢查功能。

3.2.1 手動檢查

管理者登入FineReport系統,點選「管理系統>安全管理>安全檢查」。

第一次進行安全檢查時,需要點選「開始檢查」按鈕,系統進行檢查,獲取最新的系統配置,更新檢查結果。

再次進行安全檢查時,點選「重新檢查」按鈕,系統進行檢查,獲取最新的系統配置,更新檢查結果。

3.2.2 自動檢查

管理者登入FineReport系統,點選「管理系統>安全管理>安全檢查」。

在「安全檢查定時任務」處,管理者可開啟「系統自動檢查」,配置後並儲存。

開啟後,系統預設在每週日上午 11 點進行自動檢查,使用者可自行調整執行時間和通知方式。

存在不合理配置時可透過簡訊提醒、平台訊息、郵件提醒三種形式通知管理者。

注:

1)簡訊提醒:需要開啟簡訊平台,詳細點選 簡訊

2)郵件提醒:需要配置郵件伺服器,詳細點選 信箱

3)平台訊息:需要在負載均衡層面配置websocket埠並且開放,相關文檔:Websocket簡介

3.3 查看巡檢報表及異常項修復

安全檢查出的異常項,修復方法請參考:產品安全加固指導手冊

每一次健康巡檢結束後,會生成一個完整的巡檢報表。使用者可將報表下載到本地,或線上預覽。

4. JSP防護

4.1 設定JSP防護規則

1)管理者登入FineReport系統,點選「管理系統>JSP防護」。

2)在「基礎配置」中配置JSP防護規則,當監測到工程下出現了指定擴展名的檔案,自動重新命名其後綴,並向指定人員傳送通知。

配置
說明
檔案擴展名

需要防護的檔案後綴

預設值:jsp,jspx(即一旦監測到出現.jsp和.jspx格式檔案,自動觸發JSP防護)

回應延遲

防護回應的延遲時

預設值:20毫秒

最大監視深度

工程/webroot資料夾向子資料夾下鑽檢查的深

預設值:-1(即強制檢查工程/webroot下所有檔案及子資料夾)

重新命名後綴

將監測到的檔案重新命名的後

預設值:.blocked(例如監測到檔案a.jsp,則自動將其重新命名為a.jsp.blocked

排除目錄

監測工程/webroot資料夾時,可對排除目錄免於監

預設值:WEB-INF,logs(即如果以後上傳a.jsp檔案至/webroot/WEB-INF資料夾及子資料夾下,將不會觸發JSP防護

通知方式

觸發JSP防護之後,通知的對象。可透過簡訊提醒、平台訊息、郵件提醒三種形式通知

  • 簡訊提醒:需要開啟簡訊平台,詳細點選 簡訊

  • 郵件提醒:需要配置郵件伺服器,詳細點選 信箱

  • 平台訊息:需要在負載均衡層面配置websocket埠並且開放,相關文檔:Websocket簡介

3)點選「儲存」,配置生效。

4.2 開啟JSP防護監視

請確定JSP防護啟動狀態為「已啟動」,運作狀態為「運作中」,上一節配置的防護規則才能生效。

如果狀態不對,可手動點選「啟動監視」或「重啟監視」。

4.3 查看防護記錄

當監測到工程對應路徑下出現了指定擴展名的檔案,系統會自動重新命名其後綴,並向指定人員傳送通知。

相關處理記錄可在列表中查看,如下圖所示:

附件列表


主題: 數據決策系統
已經是第一篇
已經是最後一篇
  • 有幫助
  • 沒幫助
  • 只是瀏覽
  • 圖片不清晰
  • 用語看不懂
  • 功能說明看不懂
  • 操作說明太簡單
  • 內容有錯誤
中文(繁體)

滑鼠選中內容,快速回饋問題

滑鼠選中存在疑惑的內容,即可快速回饋問題,我們將會跟進處理。

不再提示

10s後關閉

獲取幫助
線上支援
獲取專業技術支援,快速幫助您解決問題
工作日9:00-12:00,13:30-17:30在线
頁面反饋
針對當前網頁的建議、問題反饋
售前咨詢
業務咨詢
電話:0933-790886或 0989-092892
郵箱:taiwan@fanruan.com
頁面反饋
*問題分類
不能為空
問題描述
0/1000
不能為空

反馈已提交

网络繁忙