墨菲安全文档文档
最佳实践
解决方案
常见问题
名词解释
数据保护
问题反馈
🌟star开源项目 (opens new window)
版本更新
最佳实践
解决方案
常见问题
名词解释
数据保护
问题反馈
🌟star开源项目 (opens new window)
版本更新
常见问题
  • 新手快速入门

  • 关于集成

  • 关于代码托管

  • 关于项目管理

  • 关于安全问题

  • 关于检测问题

    • 检测结果通知
    • 检测策略配置
    • 检测模式说明
  • 关于漏洞知识库

  • 关于私有化部署

  • 关于系统异常

  1. 常见问题
  2. /
  3. 关于检测问题
  4. /
  5. 检测策略配置

¶ 检测策略配置

更新时间: 2023-06-18 19:52:31

¶ 一、功能简介

本文档将为您介绍如何设置检测策略,以及当设置的检测策略被命中时,对组件的处理方式。包括介绍打标签、标记为缺陷组件两种的不同处置动作以及组件详情的展示。

¶ 二、操作步骤

¶ 2.1 在墨菲安全服务平台,设置 打标签 的策略配置

  • 点击 设置 -> 策略设置 -> 检测策略 -> 添加 -> 输入 策略基本信息 -> 选择处置动作为 打标签 -> 输入 标签名称 -> 配置 组件规则 -> 配置 漏洞规则 -> 点击 确认

¶ 2.2 在墨菲安全服务平台,设置 标记为缺陷组件 的策略配置

  • 点击 设置 -> 策略设置 -> 检测策略 -> 添加 -> 输入 策略基本信息 -> 选择处置动作为 标记为缺陷组件 -> 设置 缺陷组件信息 -> 配置 组件规则 -> 点击 确认

¶ 三、命中策略展示

¶ 3.1 当设置的 打标签 的检测策略被命中

  • 被命中的组件将显示策略标签,鼠标hover可查看设置的标签

¶ 3.2 当设置的 标记为缺陷组件 的检测策略被命中,存在两种情况

  • 情况一:被命中的组件本就存在漏洞,那么该缺陷组件被策略命中后,组件详情会展示对应的漏洞信息,并将优先展示策略中设置的标题、处置等级、说明及修复方案。以下图一为未设置策略前组件展示,图二为被命中策略后组件展示

  • 情况二:被命中的组件本不存在漏洞,那么该组件被策略命中后,组件将会变成一个缺陷组件。组件详情会展示对应的漏洞信息,并将展示策略中设置的标题、处置等级、说明及修复方案。以下图一为未设置策略前组件展示,图二为被命中策略后组件展示

¶ 四、常见问题

¶ 问:为什么设置检测策略后,没有生效

答:设置检测策略后,需要确认项目是否应用到该策略,并保证策略为已开启状态。

上一篇: 检测结果通知 下一篇: 检测模式说明
  • 一、功能简介
  • 二、操作步骤
  • 三、命中策略展示
  • 四、常见问题

关于我们

微信公众号
技术博客 (opens new window)
B站视频 (opens new window)
GitHub (opens new window)

公司

support@murphysec.com
北京市海淀区百旺弘祥文化科技创意园5118室

京ICP备 2022005866号-1

beian京公网安备 11010802040001号

© 墨菲未来科技(北京)有限公司