某企业安全漏洞管理平台的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:jinlu2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来互联网技术的快速发展,伴随而来的安全漏洞问题也日益严重,对于安全漏洞管理已然成为国家企业应对安全问题的关注重点。就目前某安全领域的企业来说,企业内部对于安全漏洞管理仍存在一些弊端有待解决:第一,企业员工获取安全漏洞信息需要通过网络查询多个漏洞公开平台,且各个公开网站收录的漏洞信息有来自厂商机构等存在同一数据多网站收录的问题。第二,对于安全领域的企业来说员工发现漏洞信息没有一个一体系化的漏洞申报审核发布的流程。第三,由于漏洞数据不属于企业内部掌控,则后续无法对漏洞信息数据进行分析统计等操作。综上三点所述,企业的安全漏洞信息管理存在数据分散重复、内部申报系统不完善、数据不可控等问题,所以建立一个企业内部的安全漏洞管理平台对于企业安全和发展至关重要。本文基于某企业的实际痛点和需求,设计实现了安全漏洞信息管理平台,该平台由两部分组成。(1)漏洞信息爬虫系统负责实时爬取市面上权威公开的漏洞信息共享平台数据,该部分是基于Scrapy框架实现,其中包含动态数据爬取、数据过滤去重、爬取策略选择等关键技术。(2)漏洞信息后台管理系统负责对公告信息、漏洞信息、补丁信息、验证审核信息、角色权限信息进行管理;漏洞信息公开展示平台负责面向企业内部员工对漏洞、补丁、公告等信息进行展示。该部分根据软件工程的思想,首先是对漏洞信息平台进行需求分析,其次划分功能模块进行概要设计,然后对各模块、数据库表结构、后端接口进行详细设计,在此基础上完成各个模块的编码,最后对系统进行功能性和非功能性测试并对测试过程中发现的问题进行及时修复。本文最终完成了该企业安全漏洞管理平台的全部建设工作,目前该漏洞管理平台已在公司内部进行了试运行,该平台使得企业能够对公开漏洞信息进行自动收集,对内部发现的漏洞进行一体化管理,对漏洞数据的安全可控。
其他文献
随着经济和社会的快速发展,国内汽车保有量不断增多,给生态环境保护带来了巨大挑战。出于对环境和能源安全的考虑,越来越多的城市开始构建电动汽车充电站网络。电动汽车依赖于公共充电站提供电量,因此能够准确地预测新城市中充电站的充电需求十分重要,有助于运营策略的制定和新站点的部署工作。由于预测新城市的充电站需求存在冷启动问题,本文使用迁移学习将充电需求知识从具有丰富充电数据的城市迁移到新城市。跨城市充电站需
智慧城市需要顺应大数据发展趋势,加快信息化方面建设。城市各级业务部门通常采用传统面向服务(SOA)架构设计完成海量数据交换任务,由于各业务系统采用的数据存储方式不同,随着业务需求增加,数据集规模增大,数据交换压力呈指数上升,对原有的数据服务架构可扩展性、性能稳定方面提出新的挑战。为了支撑智慧城市数据交换系统能够提供高效稳定的服务,避免系统模块间耦合性较高的问题,本文拟设计基于微服务的数据交换和共享