配置标准政策验证

配置 Oracle 政策合规测试

若要配置本应用程序以测试 Oracle 政策合规,您必须编辑 Oracle (oracle.xml) 默认 XML 政策模板,位于 [installation_directory]/plugins/java/1/OraclePolicyScanner/1。

若要配置本应用程序以测试 Oracle 政策合规

  1. 复制默认模板到一个新的文件名中。
  2. 编辑 XML 标签内的政策元素。
  3. 将新模板文件挪回至 [installation_directory]/plugins/java/1/OraclePolicyScanner/1 目录。

若要添加 Oracle 数据库政策合规扫描的凭证

  1. 进入将包含新扫描模板的站点的凭证页面。
  2. 选择 Oracle 作为登录服务域。
  3. 通过 DBA 访问输入一个 Oracle 账户的用户名和密码。参看 配置扫描凭证
  4. 按需要配置任何其他模版设置。在完成配置扫描模版后,点击保存

配置 Lotus Domino 政策合规测试

若要配置本应用程序以测试 Lotus Domino 政策合规,您必须编辑 Lotus Domino (domino.xml) 默认 XML 政策模板,位于 [installation_directory]/plugins/java/1/NotesPolicyScanner/1。

若要配置本应用程序以测试 Lotus Domino 政策合规

  1. 复制默认模板到一个新的文件名中。
  2. 编辑 XML 标签内的政策元素。
  3. 将新模板文件挪回至 [installation_directory]/plugins/java/1/NotesPolicyScanner/1。
  4. 进入 Lotus Domino 政策 页面,在文本字段内输入新政策文件名。

若要添加 Lotus Domino 政策合规扫描的凭证

  1. 进入将包含新扫描模板的站点的凭证页面。
  2. 选择 Lotus Notes/Domino 作为登录服务域。
  3. 在文本字段内输入一个 Notes ID 密码。参看 配置扫描凭证
  4. 在 Lotus Notes/Domino 政策合规扫描方面,您必须在运行安全控制台的同一主机上安装 Notes 客户端。
  5. 按需要配置任何其他模版设置。在完成配置扫描模版后,点击保存

配置 Windows 组政策合规测试

您可以配置 InsightVM 以验证运行 Windows 操作系统的资产是否符合 Microsoft 安全标准。安装程序包含有三个不同的政策模板,列有您可以使用以检查资产设置的安全标准。这些模板与 Windows 政策编辑器和活动目录组策略相关的模板是相同的。每一种模板均包括 Windows 目标资产三种类型之一的所有政策元素工作站、一般服务器和域控制器。

一项目标资产必须满足各自模板所列的所有标准,本应用程序才能将它视为符合 Windows 组政策。若要查看一项政策扫描结果,可基于审计或政策评估报告模板创建一份报告。或者,您可以创建一份包括政策评估部分的自定义报告模板。参看 使用自定义报告模版微调信息

模板是位于 plugins/java/1/WindowsPolicyScanner/1 路径的 .inf 文件,与本应用程序基础安装目录相关

注意: 在使用小于扫描间封锁政策时间延迟运行多次同一扫描时要特别注意。这样做可能触发账户封锁。

您也可以使用 Microsoft 组政策管理控制台的安全模板嵌入式管理单元导入模板文件,再使用一个与目标资产类型相符的特定名称另存为 .inf  文件。

您必须向本应用程序提供正确的凭证才能执行 Windows 政策扫描。参看 配置扫描凭证

进入 Windows 组策略页面,在相应的文本字段内输入工作站的 .inf 文件名称、一般服务器和域控制器政策名称。

若要保存新的扫描模板,则点击保存

配置 CIFS/SMB 账户政策合规测试

InsightVM 可在支持 CIFS/SMB 的系统上如 Microsoft Windows、Samba 和 IBM AS/400测试账户政策。

  1. 进入 CIFS/SMB 账户政策页面。
  2. 在相应文本字段内输入一个账户封锁阈值。

这是资产封锁账户前准许用户登录失败的最大数值。

  1. 在相应文本字段内输入一个最小密码长度。
  2. 按需要配置任何其他模版设置。在完成配置扫描模版后,点击保存

配置 AS/400 政策合规测试

若要配置 InsightVM 以进行 AS/400 政策合规测试

  1. 进入 AS/400 政策页面。
  2. 在相应文本字段内输入一个账户封锁阈值。

这是资产封锁账户前准许用户登录失败的最大数值。此数值与 QMAXSIGN 系统值相符。

  1. 在相应文本字段内输入一个最小密码长度。

此数值与 QPWDMINLEN 系统值相符,并指定了必需密码字段的最小长度。

  1. 从下拉列表中选择最低安全级别

此级别与 QSECURITY 系统应设置值的最小值相符。级别值的范围从密码安全 (20)高级完整性保护 (50)。

  1. 按需要配置任何其他模版设置。在完成配置扫描模版后,点击保存

配置 UNIX 政策合规测试

若要配置 InsightVM 以进行 UNIX 政策合规测试

  1. 进入 Unix 政策页面。
  2. 在标记为最小账户 umask 值的字段内输入一个数值。

此设置控制着目标系统授予的在其创建的任何新文件的权限。如果本应用程序检测到比这个值指定的更广的权限,则它将报告政策违反。

  1. 按需要配置任何其他模版设置。在完成配置扫描模版后,点击保存