版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
清源SCA用戶使用手冊v1.0.001HYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINKHYPERLINK\l"br23"通知配置HYPERLINK\l"br23"......................................................................................................................HYPERLINK\l"br23"【版權聲明】播全部內容或部分內容。2一、引言(一)編寫目的方法。(二)產品介紹清源SCA,是由安勢研發(fā)團隊自主研發(fā),基于多年的開源軟件、開源合規(guī)和漏洞的數(shù)據(jù)積累,通過多種行業(yè)領先的算法打造出安全、合規(guī)、高效、發(fā)開源治理過程中的安全和合規(guī)問題。二、使用說明(一)登錄在瀏覽器中輸入清源SCA管理平臺地址即可訪問,建議使用瀏94.093.0)94.0所示:圖1登錄頁面32.輸入賬號密碼,點擊“登錄”按鈕,即可進入平臺(二)儀表盤換查看“版本許可證”“組件許可證”,如下圖所示:圖2儀表盤(三)檢測任務1.檢測任務列表目類型、任務狀態(tài)進行篩選任務,如下圖所示:4圖3檢測任務列表2.創(chuàng)建檢測任務點擊“新建任務”,選擇上傳項目的方式,支持云端上傳、本地上傳、兩種上傳方式,同時支持對接其它掃描工具,直接將結果導入:圖4創(chuàng)建檢測任務在配置管理中配置參數(shù)),選擇代碼倉庫中的項目-分支-版本即可創(chuàng)建檢測任務。5圖5云端上傳支持.zip格式的壓縮包)圖6本地上傳6結果導入:為便于與其他掃描工具對接,清源SCA提供結果導入方式,如下圖所示:圖7結果導入3.查看檢測任務結果總體情況;報表中包含項目組件數(shù)、項目許可證、組件許可證數(shù)、依賴數(shù)、漏洞數(shù)、策略告警數(shù)以及對應的數(shù)據(jù)詳情。詳細數(shù)據(jù)如下圖所示:7圖8查看檢測結果(四)項目管理項目管理以“概覽”“儀表盤”的維度查看項目情況,展示當前項目/產品中的組件、許可證、策略告警情況以及漏洞風險情況,如下圖所示:8圖9項目管理1.以“概覽”的維度查看如下圖所示:圖查看當前產品情況2.以“儀表盤”的維度查看以結構樹的形式展示項目-產品-版本結構,便于快速選擇版本查看總覽紅突出展示,幫助快速定位風險。9圖項目管理版本儀表盤(五)成分管理成分管理模塊將清源SCA含組件列表、許可證列表、文件列表、依賴列表。1.組件列表最新版本、文件、組件漏洞數(shù)量以及該組件關聯(lián)的項目-產品-版本,如下圖所示:10圖成分管理組件列表件鏈接、依賴以及使用該組件的項目情況,如下圖所示:圖組件詳情情,點擊依賴數(shù)可查看當前組件的依賴詳情,如下圖所示:11圖組件依賴當前審計結果,點擊許可證名稱可進入許可證詳情頁面,查看許可證詳情。圖組件級許可證審計2.許可證列表別到的來源以及使用到該許可證的組件;同時支持依據(jù)項目-產品-版本篩選進行條件篩選,如下圖所示:12圖許可證列表可證條款、許可證原文以及定位使用該許可證的版本詳情,如下圖所示:圖許可證詳情3.文件列表通過項目產品-選如下圖所示:13圖文件列表4.依賴列表詳細展示檢測出的依賴信息,包括直接依賴與間接依賴,可通過項目-產品行條件篩選,如下圖所示:圖依賴列表(六)風險管理風險管理模塊將風險統(tǒng)一進行管理,包括漏洞風險、策略告警。1.漏洞風險14的漏洞情況,也可從漏洞的維度查看全局的安全漏洞,如下圖所示:圖漏洞風險按項目查看23..漏洞審計點擊“忽略”即可對當前版本下的該漏洞進行忽略處理。查看漏洞詳情點擊漏洞名稱可查看漏洞詳情,包含漏洞名稱、CVE編號、漏洞類型、POC洞詳細描述、受影響實體以及漏洞修復建議等。15圖漏洞詳情況。圖漏洞影響項目4.策略告警清源SCA在策略告警中展示告警信息。16圖策略告警(七)知識庫搜索框中輸入許可證名稱或漏洞CVE編號即可進行查詢。圖知識庫查詢許可證圖知識庫_查詢漏洞17私有化知識庫:支持自定義許可證庫、條款庫,點擊右上角“自定義”作。圖自定義許可證庫圖添加許可證圖添加條款18圖條款庫(八)策略管理SCA提供自定義策略,實時發(fā)出策略告警。圖策略管理(九)報表管理下載報告查看,也可在報表管理中手動生成,如下圖所示:19圖報表管理圖生成報告(十)日志管理日志管理記錄用戶操作日志和審計日志,便于后續(xù)審計。20圖日志管理(十一)用戶管理用戶管理支持創(chuàng)建賬號、密碼修改、賬號信息修改、賬號啟用/禁用操作。圖用戶管理(十二)系統(tǒng)配置1.集成配置添加配置”
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度電子煙具噴漆定制合同
- 2025年度苗木種植基地綠色認證合作合同4篇
- 2025年版城市綠地門衛(wèi)及環(huán)境安全維護合同4篇
- 2025年個人住宅防水工程驗收合同范本2篇
- 二零二五年度棉被產品展示與體驗店合作經營合同4篇
- 2025年度個人二手房買賣合同售后服務與糾紛調解協(xié)議
- 2025年度個人旅游保險合同范本6篇
- 2025年度民間汽車質押借款電子支付合同范本3篇
- 2025年度豪華品牌個人二手車買賣合同范本2篇
- 2025年度擬上公司與會計事務所財務信息處理保密合同4篇
- 危險品倉儲危險廢物處置與管理考核試卷
- 2024版汽車融資擔保合同范本版B版
- 浙江寧波鎮(zhèn)海區(qū)2025屆中考生物對點突破模擬試卷含解析
- 工業(yè)自動化設備維護保養(yǎng)方案
- 《中醫(yī)心理學》課件
- 心肌梗死病人護理課件
- 宮頸癌中醫(yī)護理查房
- 2023年安徽省公務員錄用考試《行測》真題及答案解析
- 《阻燃材料與技術》課件 顏龍 第3、4講 阻燃基本理論、阻燃劑性能與應用
- 輪狀病毒護理課件
- 地測防治水技能競賽理論考試題庫(含答案)
評論
0/150
提交評論