[发明专利]一种集中式的安全配置巡检及加固方法在审
申请号: | 201711104578.1 | 申请日: | 2017-11-10 |
公开(公告)号: | CN107835094A | 公开(公告)日: | 2018-03-23 |
发明(设计)人: | 苏宝珠 | 申请(专利权)人: | 郑州云海信息技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/08;G06F21/57;G06F21/55 |
代理公司: | 济南信达专利事务所有限公司37100 | 代理人: | 阚恭勇 |
地址: | 450000 河南省郑州市*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 集中 安全 配置 巡检 加固 方法 | ||
1.一种集中式的安全配置巡检及加固方法,其特征在于,
通过检测操作系统常见安全配置项是否符合安全需求,并给出基线值,通过WEB页面展现给用户哪些符合基线,哪些不符合,之后用户可以自主选择是否进行修复,如果选择修复则进行安全配置项目的修改,达到加固操作系统安全的目的。
2.根据权利要求1所述的方法,其特征在于,
采用B/S与C/S相结合的管理构架,包括集中管理平台和客户端两部分,提供对Windows/Linux服务器安全配置项的管理及控制,通过巡检,加固,日志记录技术手段对服务器操作系统进行控制;管理员通过配置安全配置项的基线值及启用禁用相应的安全配置巡检项,相应的巡检项下发到指定的客户端;客户端通过对下发的巡检项目进行检查,之后将巡检结果上报给管理平台;管理平台通过WEB页面显示符合及不符合安全基线的配置项,并提供修复菜单;在管理员选择修复后,客户端按照事先定义好的基线值来修改客户端的配置项的值。
3.根据权利要求2所述的方法,其特征在于,
具体实施过程如下:
1)、客户端系统注册
客户端系统注册到管理平台,管理平台获取到客户端的IP、操作系统、内核信息;
2)、安全基线的配置/下发
通过策略管理功能实现安全配置项巡检及修复功能的开启、关闭及配置,安全策略设置完成后,集中管理平台下发安全策略至客户端;
策略模板包含两部分:
基本设置:是否开启安全配置项巡检功能,定时巡检功能,巡检后是否自动修复功能;
安全基线设置:根据上报的客户端操作系统,展示对应的安全配置项,提供修改安全基线值,启用及禁用不少于一条的安全基线的功能;
3)、客户端扫描及修复
当客户端上接收到管理平台下发的操作命令时,按照下发的安全基线值进行扫描,如果是扫描并修复,则直接按照安全基线值对不符合安全基线的配置项进行修复;
4)、客户端扫描及修复结果上报
客户端操作完成后,向管理平台上报扫描及修复结果,管理平台对结果进行存储展示,供维护人员根据当前的安全配置进行操作系统安全加固。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711104578.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种存储管理方法及装置
- 下一篇:一种日志的处理方法及装置