|
@@ -181,12 +181,12 @@ INSERT INTO `t_menu_info` (`id`, `name`, `code`, `app_id`, `parent_id`, `url`, `
|
|
|
INSERT INTO `t_menu_info` (`id`, `name`, `code`, `app_id`, `parent_id`, `url`, `show_mode`, `param_name`, `param_value`, `is_active`, `seq`, `create_time`, `creator`, `modified_time`, `modifier`, `remark`, `is_system`, `is_hide`) VALUES ('6a8b08b9b5684997bcbfsb1d9dcf44e2', '鉴权预警信息', 'QXGL_RZGL_YCJQYJGL_JQYJXX', '00000000000000000000000000000000', '6a8b08b9b5684997bcbfsb1d9dcf41e4', NULL, '1', NULL, NULL, '1', '4', '2020-12-04 16:53:04', NULL, '2020-12-04 16:53:04', NULL, NULL, '0', '0');
|
|
|
|
|
|
|
|
|
-INSERT INTO `t_audit_risk_programme` (`id`, `name`, `type`, `number`, `state`, `rule_content`, `rule_explain`, `content_format`, `handle_opinion`, `create_time`, `update_time`, `create_user`, `update_user`, `is_deleted`, `delete_time`) VALUES ('1', '短时间频繁鉴权风险', 'DSJPFJQFX', '0', '1', '{\"frequency\":101,\"interval\":1}', '用户在短时间内频繁发起请求,鉴定是否有应用或服务的访问权限。 鉴权次数说明:a用户访问A应用(或者服务),A应用到鉴权服务鉴定a用户是否可以访问A应用(或者服务),为一次鉴权。', '#主体##鉴权规则周期#分钟内鉴权超过#鉴权规则次数#次,实际鉴权次数:#鉴权次数#次。', '#主体#存在短时间频繁鉴权风险,请核实。', '2021-05-25 17:27:49', '2021-06-17 15:45:24', NULL, NULL, '0', NULL);
|
|
|
-INSERT INTO `t_audit_risk_programme` (`id`, `name`, `type`, `number`, `state`, `rule_content`, `rule_explain`, `content_format`, `handle_opinion`, `create_time`, `update_time`, `create_user`, `update_user`, `is_deleted`, `delete_time`) VALUES ('2', '短时间频繁红/白名单命中风险', 'DSJPFHBMDMZFX', '0', '1', '{\"frequency\":6,\"interval\":2}', '在短时间内,鉴权的内容在红/白名单的次数超量。\r\n\r\n命中红/白名单说明:a用户访问A应用(或者服务),A应用到鉴权服务鉴定a用户是否可以访问A应用(或者服务),若A应用在红/白名单中,为命中一次红白名单。', '#主体##鉴权规则周期#分钟内,命中红白名单次数超过#鉴权规则次数#次,实际命中#鉴权次数#次。', '#主体#存在短时间频繁红/白名单命中风险,请核实。', '2021-05-25 17:27:20', '2021-05-31 14:46:40', NULL, NULL, '0', NULL);
|
|
|
-INSERT INTO `t_audit_risk_programme` (`id`, `name`, `type`, `number`, `state`, `rule_content`, `rule_explain`, `content_format`, `handle_opinion`, `create_time`, `update_time`, `create_user`, `update_user`, `is_deleted`, `delete_time`) VALUES ('3', '鉴权必要条件不完整风险', 'JQBYTJBWZFX', '0', '1', '[{\"params\":[{\"checked\":true,\"name\":\"YHLP\"},{\"checked\":true,\"name\":\"YYLP\"},{\"checked\":true,\"name\":\"LPZX\"},{\"checked\":true,\"name\":\"QMWBCG\"},{\"checked\":true,\"name\":\"YWRWXX\"},{\"checked\":true,\"name\":\"HJXX\"},{\"checked\":true,\"name\":\"DYFWXX\"}],\"type\":\"FWJJQ\"},{\"params\":[{\"checked\":true,\"name\":\"YHLP\"},{\"checked\":true,\"name\":\"YYLP\"},{\"checked\":true,\"name\":\"LPZX\"},{\"checked\":true,\"name\":\"QMWBCG\"},{\"checked\":true,\"name\":\"YWRWXX\"}],\"type\":\"GNJJQ\"},{\"params\":[{\"checked\":true,\"name\":\"YHLP\"},{\"checked\":false,\"name\":\"YYLP\"},{\"checked\":true,\"name\":\"LPZX\"},{\"checked\":true,\"name\":\"QMWBCG\"},{\"checked\":false,\"name\":\"YWRWXX\"}],\"type\":\"YYJJQ\"},{\"params\":[{\"checked\":true,\"name\":\"YHLP\"},{\"checked\":true,\"name\":\"YYLP\"},{\"checked\":true,\"name\":\"LPZX\"},{\"checked\":true,\"name\":\"QMWBCG\"},{\"checked\":true,\"name\":\"YWRWXX\"}],\"type\":\"SJJJQ\"}]', '在鉴权时,针对于不同类型的鉴权,需要上传对应的参数若没有上传必要参数,则判定为鉴权必要条件不完整。', '#主体#进行#鉴权类型#时,必要条件不完整,以下参数有误:#参数列表#。', '#主体#存在鉴权必要条件不完整风险,请核实。', '2021-05-25 17:27:12', '2021-05-31 15:00:07', NULL, NULL, '0', NULL);
|
|
|
+INSERT INTO `t_audit_risk_programme` (`id`, `name`, `type`, `number`, `state`, `rule_content`, `rule_explain`, `content_format`, `handle_opinion`, `create_time`, `update_time`, `create_user`, `update_user`, `is_deleted`, `delete_time`) VALUES ('1', '短时间频繁鉴权风险', 'DSJPFJQFX', '0', '1', '{\"frequency\":101,\"interval\":1}', '用户在短时间内频繁发起请求,鉴定是否有应用或服务的访问权限。 鉴权次数说明:a用户访问A应用(或者服务),A应用到鉴权服务鉴定a用户是否可以访问A应用(或者服务),为一次鉴权。', '#主体##鉴权规则周期#分钟内鉴权超过#鉴权规则次数#次,实际鉴权次数:#鉴权次数#次。', '#主体#存在短时间频繁鉴权风险,请核实。', '2021-05-25 17:27:49', NULL, NULL, NULL, '0', NULL);
|
|
|
+INSERT INTO `t_audit_risk_programme` (`id`, `name`, `type`, `number`, `state`, `rule_content`, `rule_explain`, `content_format`, `handle_opinion`, `create_time`, `update_time`, `create_user`, `update_user`, `is_deleted`, `delete_time`) VALUES ('2', '短时间频繁红/白名单命中风险', 'DSJPFHBMDMZFX', '0', '1', '{\"frequency\":6,\"interval\":2}', '在短时间内,鉴权的内容在红/白名单的次数超量。\r\n\r\n命中红/白名单说明:a用户访问A应用(或者服务),A应用到鉴权服务鉴定a用户是否可以访问A应用(或者服务),若A应用在红/白名单中,为命中一次红白名单。', '#主体##鉴权规则周期#分钟内,命中红白名单次数超过#鉴权规则次数#次,实际命中#鉴权次数#次。', '#主体#存在短时间频繁红/白名单命中风险,请核实。', '2021-05-25 17:27:20', NULL, NULL, NULL, '0', NULL);
|
|
|
+INSERT INTO `t_audit_risk_programme` (`id`, `name`, `type`, `number`, `state`, `rule_content`, `rule_explain`, `content_format`, `handle_opinion`, `create_time`, `update_time`, `create_user`, `update_user`, `is_deleted`, `delete_time`) VALUES ('3', '鉴权必要条件不完整风险', 'JQBYTJBWZFX', '0', '1', '[{\"params\":[{\"checked\":true,\"name\":\"YHLP\"},{\"checked\":true,\"name\":\"YYLP\"},{\"checked\":true,\"name\":\"LPZX\"},{\"checked\":true,\"name\":\"QMWBCG\"},{\"checked\":true,\"name\":\"YWRWXX\"},{\"checked\":true,\"name\":\"HJXX\"},{\"checked\":true,\"name\":\"DYFWXX\"}],\"type\":\"FWJJQ\"},{\"params\":[{\"checked\":true,\"name\":\"YHLP\"},{\"checked\":true,\"name\":\"YYLP\"},{\"checked\":true,\"name\":\"LPZX\"},{\"checked\":true,\"name\":\"QMWBCG\"},{\"checked\":true,\"name\":\"YWRWXX\"}],\"type\":\"GNJJQ\"},{\"params\":[{\"checked\":true,\"name\":\"YHLP\"},{\"checked\":false,\"name\":\"YYLP\"},{\"checked\":true,\"name\":\"LPZX\"},{\"checked\":true,\"name\":\"QMWBCG\"},{\"checked\":false,\"name\":\"YWRWXX\"}],\"type\":\"YYJJQ\"},{\"params\":[{\"checked\":true,\"name\":\"YHLP\"},{\"checked\":true,\"name\":\"YYLP\"},{\"checked\":true,\"name\":\"LPZX\"},{\"checked\":true,\"name\":\"QMWBCG\"},{\"checked\":true,\"name\":\"YWRWXX\"}],\"type\":\"SJJJQ\"}]', '在鉴权时,针对于不同类型的鉴权,需要上传对应的参数若没有上传必要参数,则判定为鉴权必要条件不完整。', '#主体#进行#鉴权类型#时,必要条件不完整,以下参数有误:#参数列表#。', '#主体#存在鉴权必要条件不完整风险,请核实。', '2021-05-25 17:27:12', NULL, NULL, NULL, '0', NULL);
|
|
|
|
|
|
|
|
|
-INSERT INTO `t_audit_warning_programme` (`id`, `name`, `type`, `number`, `state`, `rule_content`, `rule_explain`, `content_format`, `create_time`, `update_time`, `create_user`, `update_user`, `is_deleted`, `delete_time`) VALUES ('1', '用户异常时间鉴权预警', 'YHYCSJJQYJ', '0', '1', '[{\"start\":1,\"end\":2},{\"start\":4,\"end\":5}]', '设定时间范围,若用户在设定的时间范围内进行鉴权,则判定用户异常时间鉴权;规则为或的关系,只要命中一条就预警。', '#主体#异常时间鉴权,在#时间区间#时间区间内鉴权,鉴权时间#鉴权时间#。', '2021-05-25 17:35:10', '2021-05-28 16:26:15', NULL, NULL, '0', NULL);
|
|
|
-INSERT INTO `t_audit_warning_programme` (`id`, `name`, `type`, `number`, `state`, `rule_content`, `rule_explain`, `content_format`, `create_time`, `update_time`, `create_user`, `update_user`, `is_deleted`, `delete_time`) VALUES ('2', '用户异常IP鉴权预警', 'YHYCIPJQYJ', '0', '1', '', '用户鉴权的IP与常用的IP不相同。', '#主体#鉴权时,使用IP是:xxxx,与常用的IP:xxxx01,不相同。', '2021-05-25 17:38:02', '2021-05-28 17:00:29', NULL, NULL, '0', NULL);
|
|
|
+INSERT INTO `t_audit_warning_programme` (`id`, `name`, `type`, `number`, `state`, `rule_content`, `rule_explain`, `content_format`, `create_time`, `update_time`, `create_user`, `update_user`, `is_deleted`, `delete_time`) VALUES ('1', '用户异常时间鉴权预警', 'YHYCSJJQYJ', '0', '1', '[{\"start\":1,\"end\":2},{\"start\":4,\"end\":5}]', '设定时间范围,若用户在设定的时间范围内进行鉴权,则判定用户异常时间鉴权;规则为或的关系,只要命中一条就预警。', '#主体#异常时间鉴权,在#时间区间#时间区间内鉴权,鉴权时间#鉴权时间#。', '2021-05-25 17:35:10', NULL, NULL, NULL, '0', NULL);
|
|
|
+INSERT INTO `t_audit_warning_programme` (`id`, `name`, `type`, `number`, `state`, `rule_content`, `rule_explain`, `content_format`, `create_time`, `update_time`, `create_user`, `update_user`, `is_deleted`, `delete_time`) VALUES ('2', '用户异常IP鉴权预警', 'YHYCIPJQYJ', '0', '1', '', '用户鉴权的IP与常用的IP不相同。', '#主体#鉴权时,使用IP是:xxxx,与常用的IP:xxxx01,不相同。', '2021-05-25 17:38:02', NULL, NULL, NULL, '0', NULL);
|
|
|
|
|
|
|