将策略与应用程序关联

如果您具有所需所有权,则可以通过用户界面或 REST API 将一个或多个策略与应用程序关联。通过将策略与应用程序关联,您可以评估应用程序对这些策略的遵从性,并将修复措施集中在相关漏洞上。

通过用户界面关联策略

要将预定义策略与应用程序关联:
  1. 在工具栏上,选择组织 > 策略
  2. 策略页中,选择其中一个预定义策略:

    ASoC 在屏幕右侧打开一个窗格,其中显示当前与此策略关联的应用程序。

  3. 单击与应用程序关联
  4. 使用过滤器下拉列表来过滤可用应用程序的列表。可选。
  5. 选择应用程序下拉列表中,选择要关联策略的一个或多个应用程序。
  6. 单击保存
    注: 将一个策略与应用程序关联时,缺省将启用该策略。您可以在维护关联的同时禁用策略,并在以后重新启用策略。
    注: 已具有最多五个关联策略的应用程序(除了基线策略)将显示为灰色。

使用 REST API 关联策略

对于每个需要参数值的策略以及策略表达式中没有提供策略值的策略,您必须为策略参数提供值。
注: 在输入参数名称时,必须删除 $ 符号。

在提交 API 调用时,您输入的所有参数值都会接受验证。

以下 API 会控制策略与应用程序的关联。以下是策略在 Swagger 中的显示方式: