安全基线管理系统的研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:liandakj2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着信息技术的飞速发展,信息系统在我们的生活中占据越来越重要的位置,同时全球面临的信息安全形势也越来越严峻。据统计,近年来信息安全事件的发生呈逐年增长的趋势。为了应对各种频发的安全事件,保障信息系统的安全,必须从安全事件发生的各个阶段入手,进行防范和应对。充分了解自己的弱点,才能避免潜在的安全风险。对信息系统进行有效的安全管理可以帮助运维人员充分了解信息系统的安全状态,及时采取修复措施,从而提高信息系统的安全性。现代信息系统通常规模巨大,涵盖的信息资产种类繁多,传统的通过人工检测和配置的方式已经无法对现代信息系统进行安全管理。基于上述现状,定位于信息安全事件的事前防范,应用于信息系统自动化安全管理的软件系统被提出。通过使用软件对信息系统中的重要资产进行自动化的安全核查,提高信息系统应对安全风险的能力。本文分析了信息系统安全管理的研究现状,详细研究了其理论与技术,设计并实现了一款对信息系统进行安全检测的安全基线管理系统。该系统可以对网络中各种信息资产的配置信息进行自动化的搜集,发现其中的安全隐患,并提供给运维人员相应的整改方案。通过自动化的扫描和对比,极大地避免了传统人工检查带来的失误和遗漏风险,大大提高信息系统的安全性。安全基线管理系统采用B/S架构,是一种信息系统安全管理软件。安全基线管理系统部署在信息系统之内,用户可以通过浏览器使用系统对信息系统内的信息资产进行安全检查。通过系统内置的安全基线知识库和检测脚本,可以对常见的操作系统、主流的数据库、web中间件和网络设备等进行安全检查。系统支持在线扫描和离线扫描,并提供检测报告。系统由任务管理模块、安全基线知识库、漏洞库、合规运算中心、任务调度模块、检测脚本管理模块、用户管理模块、资产管理模块、授权认证模块、审计日志模块、升级管理模块等组成。本文详细描述了安全基线管理系统的设计原理和实现过程,并通过检测实例描述了测试过程。
其他文献
我喜欢看书,也喜欢写文章,更喜欢自己的文字发表的感觉。有灵感的时候,我有一种文思泉涌的冲动,写出来的文字是透着灵性的“精灵”,在文学的大花园里翩然起舞。惭惭地我发现自己迷
旅游业的持续蓬勃发展,使高职旅游教育越来越受到各方面的重视。本文以高职旅游教育发展实践为基础,分析探讨高职旅游教育面临的几个重要问题,并探索提出解决问题的对策。以
凤兼幽雅西凤酒的鉴赏,是通过感官品评对其色、香、味及酒体、个性、风格的综合判定。"清亮(或微黄)透明、醇香幽雅、绵柔爽净、诸味谐调、余味悠长"是其风格特点;勾兑是稳定
看到处在人生低谷的赵本山和黄宏,她没有敬而远之,更没有落井下石。而是自然而然地与他们亲密聊天,甚至大胆挽手。宋丹丹这一挽,挽出了自己的高度与气度,也挽出了女人味与"女
今年的政府工作报告中提出,2018年将提高个人所得税起征点,增加子女教育、大病医疗等专项费用扣除,合理减负,鼓励人民群众通过劳动增加收入、迈向富裕。那么,个人所得税起征点将提
报纸
手边恰好有一篇娱乐报道,历数中国女星10年来登上内地版《VOGUE》的封面数,舒淇四个:一张穿高定纱裙,一张艳红礼服,一张笼着黑色面纱,一张早春面孔微微粉。标题几乎都是笃定的“魅
2016年6月4日,石泉县县城老街“乡关会客厅”及特色民宿项目签约仪式在石泉县成功举行。石泉县县长周耀宜、石泉县公产局、乡关共同社发起人冯涛等出席签约仪式。乡关共同社
他是这个世界的看客。你说他性情凉薄也好,品行脏贱也罢。你对着一个看客指着鼻子唾骂,他也不过掸掸衣裳一笑而过。如楼上所言,民国中的文字,再没有人比他更妖了。仿佛眉眼带
我已经对所谓的"伊斯兰国"的宣传手段做了一段时间的研究了——这是我日常工作的一部分。但在平常日子里,我是很迟钝的。我明白眼前的一且都令人憎恶,但我很少经历到完整的恐惧
共享单车已走出国门,被视为中国"新四大发明"之一。但是,以共享经济为代表的此类新经济模式也对政府监管模式带来了新挑战。本文基于总体系统论和资源配置理论,分析共享经济