999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

服務(wù)器操作系統(tǒng)軟件白名單管理

2017-03-10 07:45:51
網(wǎng)絡(luò)安全和信息化 2017年3期
關(guān)鍵詞:策略設(shè)備系統(tǒng)

引言:服務(wù)器操作系統(tǒng)軟件白名單管理可以協(xié)助管理員全面、詳實(shí)的了解現(xiàn)網(wǎng)設(shè)備上的信息,以最小化安裝為原則,保證服務(wù)器設(shè)備安裝軟件的最小化,發(fā)現(xiàn)違規(guī)安裝的與業(yè)務(wù)運(yùn)行無(wú)關(guān)的軟件,對(duì)設(shè)備上安裝的軟件做到“心中有數(shù)”,幫助提高信息系統(tǒng)的安全性。

伴隨著國(guó)家信息化浪潮,各個(gè)行業(yè)也在大力建設(shè)信息化系統(tǒng),這使得網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,設(shè)備數(shù)量迅猛增加,隨之而來的安全問題也愈加突出。

傳統(tǒng)的軟件白名單產(chǎn)品主要功能集中在Client端,僅針對(duì)終端設(shè)備防護(hù),僅支持Windows操作系統(tǒng),需要在被管設(shè)備上部署客戶端軟件,有潛在的數(shù)據(jù)泄露風(fēng)險(xiǎn)。

相比于傳統(tǒng)軟件白名單管理系統(tǒng)的實(shí)現(xiàn),本發(fā)明將功能更多遷移到Server端,且支持各種操作系統(tǒng)類型的被管設(shè)備進(jìn)行核查,具備諸多優(yōu)勢(shì):面向服務(wù)器端設(shè)備進(jìn)行軟件白名單管理;支持的設(shè)備類型廣泛;無(wú)需在被管設(shè)備上安裝客戶端軟件;核查過程對(duì)被管設(shè)備影響極小;完善的各類設(shè)備默認(rèn)系統(tǒng)軟件知識(shí)庫(kù)。

服務(wù)器操作系統(tǒng)軟件白名單管理實(shí)現(xiàn)

1.軟件白名單策略庫(kù)的建立

軟件白名單策略庫(kù)有三個(gè)主要來源:產(chǎn)品初始階段通過最大化安裝各類型純凈的操作系統(tǒng),采集其中的默認(rèn)軟件,將其內(nèi)置到產(chǎn)品中,作為允許安裝的軟件策略;系統(tǒng)用戶和管理員根據(jù)實(shí)際情況制定軟件安裝策略;第三種是根據(jù)核查結(jié)果發(fā)現(xiàn)允許和禁止安裝的軟件策略以外的未知軟件,并對(duì)其進(jìn)行確認(rèn),確認(rèn)過程即為建立策略的過程。

最大化安裝各類型操作系統(tǒng)。

采集系統(tǒng)軟件,添加允許安裝的策略。安裝完成后,啟動(dòng)操作系統(tǒng),采集默認(rèn)安裝的軟件列表。

將建立的策略添加到軟件白名單核查產(chǎn)品的策略庫(kù)中。

由設(shè)備管理員在系統(tǒng)中添加軟件安裝策略,可以采用按照業(yè)務(wù)系統(tǒng)添加策略和按照具體設(shè)備添加策略這兩種方式。

選擇業(yè)務(wù)系統(tǒng),新建允許安裝策略,為該業(yè)務(wù)系統(tǒng)下所有的設(shè)備批量添加該策略。并且,業(yè)務(wù)系統(tǒng)策略具有高優(yōu)先級(jí),優(yōu)先匹配業(yè)務(wù)系統(tǒng)策略,然后再匹配具體設(shè)備策略。

選擇具體設(shè)備,新建針對(duì)該設(shè)備生效的策略。

判斷是否與業(yè)務(wù)系統(tǒng)策略沖突。添加具體設(shè)備安裝策略時(shí),需要和業(yè)務(wù)系統(tǒng)策略進(jìn)行比對(duì),發(fā)現(xiàn)與業(yè)務(wù)系統(tǒng)策略沖突的策略是,提示策略沖突,禁止添加。

軟件白名單的核查結(jié)果中包含了未經(jīng)過策略定義的未知軟件。這部分軟件經(jīng)過管理員的確認(rèn)過程,可以生成允許安裝或者禁止安裝的策略,添加到策略庫(kù)中。

2.設(shè)備信息采集

新建漏洞掃描任務(wù),選擇需要進(jìn)行軟件白名單核查的設(shè)備,并發(fā)連接登錄設(shè)備,采集設(shè)備信息。如安裝的軟件、開啟的端口、啟動(dòng)的進(jìn)程、運(yùn)行的服務(wù)等信息。設(shè)備信息采集的流程如下:

選擇被檢查設(shè)備。建立軟件白名單核查任務(wù),選擇被檢查設(shè)備,確定核查任務(wù)的檢查范圍,并獲取被檢查設(shè)備登錄信息(設(shè)備類型、IP地址、帳號(hào)名、密碼)等。

分布式并發(fā)連接被查設(shè)備。使用獲取到的設(shè)備登錄信息,多臺(tái)采集服務(wù)器采用分布式的方式并發(fā)建立到被檢查設(shè)備的網(wǎng)絡(luò)連接,登錄被檢查設(shè)備。

執(zhí)行采集腳本。采集腳本按照設(shè)備類型分別編寫,根據(jù)核查任務(wù)中所選擇的設(shè)備類型,自動(dòng)匹配執(zhí)行腳本。

返回腳本執(zhí)行回顯。將采集結(jié)果返回到服務(wù)器。把分析結(jié)果保存到數(shù)據(jù)庫(kù),發(fā)送消息給采集服務(wù)器,告知采集完畢。

關(guān)閉網(wǎng)絡(luò)連接。完成數(shù)據(jù)采集任務(wù)后,斷開與被檢查設(shè)備的網(wǎng)絡(luò)連接。

3.軟件白名單核查

匯總建立的策略庫(kù)和采集的設(shè)備信息,根據(jù)采集到的設(shè)備上安裝的軟件信息逐條與策略庫(kù)中的策略進(jìn)行匹配,最終得到設(shè)備上軟件安裝是否正確的核查結(jié)果。軟件白名單核查流程如下:

解析腳本回顯,獲取安裝軟件列表。獲取腳本執(zhí)行結(jié)果,解析腳本回顯信息,得到其中獲取到的安裝軟件列表信息。

與策略庫(kù)對(duì)比。將解析得到的安裝軟件列表逐條與建立的策略庫(kù)中的策略對(duì)比,判斷該設(shè)備上是否可以安裝這些軟件。

判斷是否匹配業(yè)務(wù)系統(tǒng)策略。業(yè)務(wù)系統(tǒng)策略具有較高的優(yōu)先級(jí),所以對(duì)比過程中需要優(yōu)先與業(yè)務(wù)系統(tǒng)策略進(jìn)行比對(duì),判斷是否與業(yè)務(wù)系統(tǒng)策略匹配。

判斷是否匹配設(shè)備個(gè)性策略。業(yè)務(wù)系統(tǒng)策略如果沒有匹配成功,進(jìn)一步匹配設(shè)備個(gè)性策略(設(shè)備個(gè)性策略針對(duì)具體設(shè)備指定安裝策略),判斷是否與設(shè)備個(gè)性策略匹配。

判斷匹配策略的類型。匹配到業(yè)務(wù)系統(tǒng)策略或者設(shè)備個(gè)性策略后,進(jìn)一步判斷所匹配到策略的種類。策略種類分為兩類:禁止安裝策略和允許安裝策略。

判斷結(jié)果為違規(guī)。匹配到的策略種類為“禁止安裝”,則得到判斷結(jié)果為“違規(guī)”軟件。

判斷結(jié)果為正常。匹配到的策略種類為“允許安裝”,則得到判斷結(jié)果為“正常”軟件。

判斷結(jié)果為未知。業(yè)務(wù)系統(tǒng)策略和設(shè)備個(gè)性策略均未匹配到的軟件為“未知”軟件。

返回核查結(jié)果。匯總核查結(jié)果,得到該設(shè)備的核查結(jié)果。

4.核查結(jié)果展現(xiàn)

根據(jù)得到的檢查結(jié)果,從設(shè)備維度和軟件維度對(duì)核查結(jié)果進(jìn)行多方位的全面展現(xiàn)。從設(shè)備維度展示某設(shè)備上安裝軟件數(shù)量及詳細(xì)列表、正常軟件數(shù)量及詳細(xì)列表、違規(guī)軟件數(shù)量及詳細(xì)列表、未知軟件數(shù)量及詳細(xì)列表;從軟件維度展示某軟件在所有設(shè)備上的安裝次數(shù),判斷正常安裝的設(shè)備數(shù)量及詳細(xì)列表、判斷為違規(guī)安裝的設(shè)備數(shù)量及詳細(xì)列表、判斷為未知的設(shè)備數(shù)量及詳細(xì)列表。詳盡的報(bào)表便于后期有重點(diǎn)的進(jìn)行整改。

猜你喜歡
策略設(shè)備系統(tǒng)
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無(wú)人機(jī)系統(tǒng)
ZC系列無(wú)人機(jī)遙感系統(tǒng)
例談未知角三角函數(shù)值的求解策略
我說你做講策略
基于MPU6050簡(jiǎn)單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
高中數(shù)學(xué)復(fù)習(xí)的具體策略
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
主站蜘蛛池模板: 国产成人综合亚洲网址| 亚洲国产日韩一区| 97se亚洲综合在线韩国专区福利| 996免费视频国产在线播放| 国内丰满少妇猛烈精品播| 国产精品亚洲综合久久小说| 国产视频一区二区在线观看 | 国产亚洲精品自在线| 五月天久久婷婷| 99久久性生片| 亚洲精品少妇熟女| 国产精品网曝门免费视频| 亚洲无码免费黄色网址| 一级爆乳无码av| 麻豆精品在线视频| 亚洲欧洲美色一区二区三区| 国产办公室秘书无码精品| 久久99国产综合精品1| 丁香婷婷激情综合激情| 美女亚洲一区| 国产激情无码一区二区APP| 国产美女免费| 亚洲人在线| 91久久精品国产| 在线观看免费国产| 亚洲国产欧洲精品路线久久| 欧美视频免费一区二区三区| 一级成人欧美一区在线观看| 一本久道热中字伊人| 国产99久久亚洲综合精品西瓜tv| 凹凸精品免费精品视频| 狼友视频一区二区三区| 一本久道热中字伊人| 自偷自拍三级全三级视频 | 亚洲日韩欧美在线观看| 亚洲成在人线av品善网好看| 成人字幕网视频在线观看| 手机成人午夜在线视频| 久久久久人妻精品一区三寸蜜桃| 国产精品微拍| 伊大人香蕉久久网欧美| 婷婷色婷婷| 在线va视频| 亚洲三级影院| 992Tv视频国产精品| 亚洲色欲色欲www在线观看| 一区二区三区毛片无码| 视频一区视频二区中文精品| 亚洲男人的天堂在线| 四虎影视无码永久免费观看| 一级毛片a女人刺激视频免费| 福利小视频在线播放| 欧美午夜网| 国产精品视频观看裸模| 亚洲精选高清无码| 欧美成人区| 中国一级毛片免费观看| 成人福利在线视频| 国产精品一区二区在线播放| 99热这里只有精品久久免费| 亚洲精品视频网| 老汉色老汉首页a亚洲| 日本在线亚洲| 中文字幕佐山爱一区二区免费| 亚洲天堂伊人| 99re在线免费视频| 亚洲欧美成人网| 亚洲永久免费网站| 999国产精品永久免费视频精品久久| 久久亚洲国产一区二区| 久久这里只有精品66| 亚洲欧美一区二区三区图片| 亚州AV秘 一区二区三区| 在线观看国产一区二区三区99| 亚洲国产精品人久久电影| 成人福利在线免费观看| 国产精品福利导航| 久久公开视频| 久久a毛片| 亚洲国产日韩欧美在线| 欧美不卡视频一区发布| 国产精品区视频中文字幕|