上一主题: 符合 FIPS 140-2 标准的加密下一主题: 加密用户会话 ID


加密缺陷中的 HTTP 信息

默认情况下,与缺陷关联的 HTTP 信息以纯文本格式存储在 APM 数据库中的缺陷元值表中。 如果组织已强制使用符合 FIPS 140-2 标准的软件,请按照以下过程对 APM 数据库中存储的 HTTP 信息进行加密。 如果已捕获,则会对与缺陷相关联的响应和请求正文进行加密。

即使数据在 APM 数据库中已加密,当该信息在“CEM”>“突发事件管理”>“缺陷详细信息”页面上显示时,也不会进行加密。

HTTP 信息的截屏,显示一些响应标题和 Cookie。 响应标题信息未加密。

重要信息! 在选择或取消选择加密时,将删除包括 http 请求和响应正文在内的所有 HTTP 信息(存储在 APM 数据库的缺陷元值表中)。 这样可避免在同一数据库表中同时存在纯数据和加密数据。

该表中的数据不是关键数据。 默认情况下,会每周将其删除一次。

请执行以下步骤:

  1. 选择“安全性”>“FIPS 设置”。
  2. 单击“HTTP 缺陷信息”。

    在选择或清除加密时,会收到一条警告,指出将删除 APM 数据库中存储的所有 HTTP 缺陷信息。

  3. 单击“保存”。

    将删除以前存储的 HTTP 信息,从现在起,将加密缺陷的 HTTP 信息。