[发明专利]一种主机安全基线自动加固方法及系统在审
| 申请号: | 201610180521.9 | 申请日: | 2016-03-25 |
| 公开(公告)号: | CN107229977A | 公开(公告)日: | 2017-10-03 |
| 发明(设计)人: | 岑春祥;王升元;苏文平;郄威;孟利青 | 申请(专利权)人: | 中国移动通信集团内蒙古有限公司 |
| 主分类号: | G06Q10/00 | 分类号: | G06Q10/00;G06F21/86 |
| 代理公司: | 北京派特恩知识产权代理有限公司11270 | 代理人: | 张颖玲,蒋雅洁 |
| 地址: | 010010 内蒙古*** | 国省代码: | 内蒙古;15 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 主机 安全 基线 自动 加固 方法 系统 | ||
1.一种主机安全基线自动加固方法,其特征在于,设置主机安全基线;所述方法还包括:
选择加固项,并设置所选择加固项分别对应的安全加固函数;
调用所述加固项对应的安全加固函数对加固项进行加固,并获取加固项的当前值;
根据所述加固项的当前值与所述安全加固函数中包含的基线标准值的关系生成加固结果。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:在设置主机安全基线之前,备份主机操作系统安全基线配置文件和/或主机操作系统。
3.根据权利要求1所述的方法,其特征在于,
所述安全加固函数还包含:加固项的关键字;
所述调用所述加固项对应的安全加固函数对加固项进行加固,包括:根据所述加固项中包含的关键字,搜索具有相同关键字的安全加固函数,并调用所述安全加固函数对加固项进行加固。
4.根据权利要求1所述的方法,其特征在于,所述根据所述加固项的当前值与所述安全加固函数中包含的基线标准值的关系生成加固结果,包括:
当加固项的当前值与安全加固函数中包含的基线标准值相同时,保留加固项的当前值;
当加固项的当前值与安全加固函数中包含的基线标准值不相同时,将加固项的当前值修复为基线标准值。
5.根据权利要求1至4任一项所述的方法,其特征在于,所述方法还包括:
当对一个加固项进行加固的时间大于预置的阈值时,中止对该加固项进行加固,并发出告警;
验证加固结果是否已生效,如果加固结果已生效,则加固完成;如果加固 结果未生效,则发送告警提示。
6.一种主机安全基线自动加固系统,其特征在于,所述系统包括:基线管理模块、基线检查模块、基线加固模块;其中,
所述基线管理模块,用于设置主机安全基线;选择加固项,并设置所选择加固项分别对应的安全加固函数;
所述基线检查模块,用于调用所述加固项对应的安全加固函数对加固项进行加固,并获取加固项的当前值;
所述基线加固模块,用于根据所述加固项的当前值与所述安全加固函数中包含的基线标准值的关系生成加固结果。
7.根据权利要求6所述的系统,其特征在于,所述系统还包括:备份模块,用于在设置主机安全基线之前,备份主机操作系统安全基线配置文件和/或主机操作系统。
8.根据权利要求6所述的系统,其特征在于,
所述基线管理模块设置的安全加固函数还包含:加固项的关键字;
所述基线加固模块调用所述加固项对应的安全加固函数对加固项进行加固,包括:根据所述加固项中包含的关键字,搜索具有相同关键字的安全加固函数,并调用所述安全加固函数对加固项进行加固。
9.根据权利要求6所述的系统,其特征在于,所述基线加固模块,具体用于:
当加固项的当前值与安全加固函数中包含的基线标准值相同时,保留加固项的当前值;
当加固项的当前值与安全加固函数中包含的基线标准值不相同时,将加固项的当前值修复为基线标准值。
10.根据权利要求6至9任一项所述的系统,其特征在于,所述系统还包括:告警模块和验证模块;其中,
所述告警模块,用于当对一个加固项进行加固的时间大于预置的阈值时,中止对该加固项进行加固,并发出告警;接收验证模块发送的告警提示,并发 出告警;
所述验证模块,用于验证加固结果是否已生效,如果加固结果已生效,则加固完成;如果加固结果未生效,则向告警模块发送告警提示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团内蒙古有限公司,未经中国移动通信集团内蒙古有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610180521.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种模型数据更新方法、装置及系统
- 下一篇:机油遴选系统及方法
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理





