基于SCAP的服务器安全基线核查设计与实现

来源 :南华大学 | 被引量 : 1次 | 上传用户:chenrongxu222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及,各行各业对信息系统依赖度的不断增强,各政企对安全建设的极度重视,构建保障安全的基线成为不可或缺的一部分。本文主要研究针对证券、电信、移动等行业安全基线核查面临的问题,通过SCAP(安全内容自动化协议)设计安全基线,使用AGENT/SERVER的方式实现远程安全基线核查系统,进行系统安全配置设置的持续性监测,对影响系统安全的脆弱性因素进行全面检查,帮助安全运维人员及时发现安全风险,全面洞察安全隐患,检查系统的折衷标记以及能在任意设定时刻给出系统的安全状态。首先,对SCAP产生的背景进行简要介绍,提出本文研究是基于联软科技有限公司为解决证券、电信、移动等行业安全基线核查所面临的问题而研发的安全基线核查系统;并对国内外的研究现状进行概述。其次,简要介绍安全配置的基本概念,分析安全基线核查的业务场景,明确安全配置标准清单问题,概述安全基线的定义;指出证券、电信、移动等行业执行安全基线核查所面临的主要问题是缺少信息资产,在大规模环境下尤为明显。通过对目前安全基线核查方式的分析,明确安全基线核查的难点,提出通过Agent方式的可解决方案,并实现PDCA四阶段循环过程。引入SCAP标准,使用SCAP协议中的OVAL进行安全基线设计,借助开源社区工具OVALDI实现30多个数据采集方法,为安全性核查提供数据;采用基于Agent/Server架构,通过在服务器上部署Agent程序,与Server后台联动来实现对大规模服务器环境下操作系统、中间件、数据库的安全基线核查;Agent在采集数据的同时获取服务器系统及进程的性能数据,实时监控服务器状态,对出现异常的服务器通过告警的方式通知服务器系统管理员,使服务器时刻运行在一个可保障的安全状态。最后,实现通过Agent方式并基于SCAP协议的安全基线核查系统;同时分析证券行业的特点及执行安全基线核查的需求,以信息资产为驱动实现证券行业安全基线管理,并在此基础上扩展安全基线核查系统的功能;通过实验结果分析,本文所实现的核查系统对核查结果的科学性、准确性起到促进作用,同时加快了检查的进度,提高了工作效率。
其他文献
本文主要讨论基于投影时序逻辑PTL(Projection Temporal Logic)的MSVL(Modeling, Simulation and Verification Language)建模、仿真与验证软件的实现原理,扩展及应用,MSVL是
随着互联网技术的不断发展,网络安全问题逐渐突出,传统网络防御措施已经无法适应当今不断变化的网络环境,如何为用户营造一个安全的网络环境,已经成为当下研究的热点。入侵检
日常工作管理对于钢厂来说至关重要,而保证日常工作管理顺利进行的最有效手段就是引入信息化管理。随着钢厂生产的进行与日常工作管理的经验积累,数据量越来越大,数据查询与
随着知识经济的兴起和网络时代的来临,各个领域的信息系统层出不穷。然而,信息系统之间往往由于结构异构、语法异构、系统异构、语义异构等原因不能有效地通信,产生了许多“
随着互联网的高速发展,数据信息呈现出爆炸性的增长趋势,很多企业每天产生的数据量已经达到TB级甚至PB级。面对如此巨大的数据集,数据挖掘的过程会受到算法实现复杂,运行平台
近年来,国家电网对于智能电网的建设逐渐加速。智能电网的核心是数据,国网对于电能表数据积累数量大,纬度高。近年来,大数据分析在各个领域都产生了重要影响。大数据分析技术的推广和应用,为提高电能表的资产管理技术和水平提供了新的思维方式和管理系统模式。本文从电能表采集数据和故障电能表资产数据出发,利用机器学习等数据分析方法,在电能表供应商建模、智能电能表故障和寿命预测、基于树形结构的电能表误差远程校准三个
学位
入侵检测技术是一种积极主动的安全防护技术,它可以弥补传统安全保护机制的许多不足。然而随着入侵手段的多样化,传统的入侵检测技术已无法满足当前网络安全的需要,将智能技
随着大数据时代的来临,数据信息量规模大且增长速度快,数据本身表现出多种特征。从海量的数据中提取有价值的知识和信息越来越困难,同时对多源信息系统的处理和数据分布式存
简单,快捷,有效地软件开发工作一直是企业信息管理系统研究人员和开发人员所重视的内容。然而,随着企业业务的横向扩展,企业的信息系统开发规模将会越来越大,系统开发的效率
随着互联网的发展,网络成为人们表达自己意见和情感的重要平台,网络舆情的收集及分析已成为相关部门获取民众思想和建议的一个有效手段。作为网络上比较活跃、参与人数比较多