上一主题: 排除 Introscope 安全设置故障下一主题: 保护 CA CEM


Introscope 安全机制

根据您所在组织的安全需求,启用该表中列出的相应 Introscope 安全机制。

提供的安全机制

提供的保护

更改密码并保护密码安全,以便从 Workstation、WebView、Web Start Workstation 或 CEM 控制台登录企业管理器。

CA Technologies 强烈建议您遵循此安全性最佳实践。

有关 Workstation、WebView 和 Web Start 密码的详细信息,请参阅《CA APM Workstation 用户指南 》。
有关 CEM 控制台密码的详细信息,请参阅管理 CA CEM 密码

设置并使用在安装了企业管理器的 Windows 或 Linux 计算机上的文件系统安全设置。

只有获得允许的用户才能访问 users.xml 文件来设置 APM 域以实现本地安全设置。

设置并使用收集器与 MOM 之间的加密密钥配置。

只有获得允许的用户才能访问收集器。

有关详细信息,请参阅配置安全身份验证的公钥和私钥

更改并保护 APM 数据库密码。

只有允许的用户才能访问 APM 数据库。

有关详细信息,请参阅《CA APM 安装和升级指南》。

经过培训的数据库管理员。

维护 APM 数据库的常规运行状况。

通过在 IntroscopeAgent.profile 文件中配置 SSL 通信属性,可以实现通过 SSL 进行代理与企业管理器之间的通信。

保护代理和企业管理器之间的通信。

有关详细信息,请参阅《CA APM Java 代理实施指南》或《CA APM .NET 代理实施指南》。

企业管理器与浏览器之间的 SSL 加密通信。

企业管理器与浏览器之间的安全通信。

有关详细信息,请参阅限制仅通过 HTTPS 的企业管理器访问

Introscope 身份验证。

只有获得允许的用户才能登录 Introscope 和 CA APM。

Introscope 授权。

只有允许的用户才能访问 Introscope 域。

应用程序分类地图安全性。

只有获得允许的用户才能在应用程序分类地图上查看特定的业务服务和前端。

有关详细信息,请参阅保护应用程序分类地图