建立應用程式設定檔範本

安全分析師可以為應用程式設定檔範本建立自訂的屬性。每當建立新的應用程式時,就可使用這些自訂的屬性。

執行這項作業的原因和時機

每一個組織都有其特別關注的應用程式資訊。例如,您可能必須瞭解應用程式是一個版次,還是修正套件版本。請建立「版次」屬性和「修正套件」屬性,兩者都設為單一值。然後,當使用者建立應用程式設定檔時,他們可以在每一個屬性中插入版本號碼。

程序

  1. 從「監視器」視圖中的資產組合標籤,於功能表中選取編輯應用程式屬性
  2. 對於用來定義應用程式相關資訊的設定檔範本,使用「編輯應用程式設定檔屬性」頁面來建立自訂的屬性。預先定義的應用程式屬性會出現在「編輯」頁面的清單頂端。
    1. 新增屬性並指定名稱。
    2. 依預設,新的屬性會顯示在設定檔頁面的第二欄。如果想要的話,可以變更其佈置
    3. 選取設定檔頁面上顯示的類型(單一值、多行、以逗點區隔、下拉清單),然後按一下套用
      註: 將屬性儲存在設定檔中之後,如果要編輯類型值,則必須刪除該屬性,再建立具有所需值的新屬性。
    1. 如果您選取下拉清單作為類型,則會開啟「編輯下拉清單值」頁面。請在「應用程式」主標籤中修改屬性的外觀,使用不同的文字顏色及文字強調來建立屬性值。必要的話,修改摘要圖表的 html 顏色。請使用十六進位格式(例如 #C0C0C0)或文字。如果有任何圖表顏色是空的,則會改用預設的調色盤。
    2. 如果您選取公式作為類型,則會開啟「編輯屬性公式」頁面。請建立計算風險評級,或在應用程式摘要圖表中顯示問題資訊的公式。
  3. 如果不希望屬性出現或可供搜尋和過濾,請清除可見勾選框。依預設,屬性會出現在「應用程式」標籤中。只要出現,就可供搜尋和過濾。不論是否看得到屬性,屬性資料都會保存在資料庫中。
    重要: 從設定檔範本中刪除屬性時,該屬性就會從每一個使用它的應用程式中消失。當您從範本中刪除或隱藏屬性時,請告知使用者,以免使用者在使用應用程式時感到意外。
  4. 按一下套用以儲存變更,並回到「應用程式」標籤。

結果

建立應用程式匯入和匯出應用程式庫存清單