云端系统安全检测平台之安全配置管理子系统的设计与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:a285074984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着我国云计算市场的进一步发展,不少企业都在开始考虑将公司的业务转移到云端,并且很多企业并不仅仅采用一种云,而是采用多种云互相结合的网络服务方式,例如公有云、私有云和混合云等。虽然企业采用多种方式上云已逐渐发展为主流,但是把业务转移到云端也存在着诸多安全隐患。如云服务厂商并不负责用户云端业务的安全、云安全策略的制定滞后于云服务的使用、没有安全准则能够指导用户配置云服务等,都是导致客户部署在云端的系统存在安全隐患的原因。随着云计算的快速发展,云端系统所暴露的安全问题也亟待解决。本文提出的安全配置管理子系统对部署在云端的应用系统进行安全配置扫描,及时发现系统安全漏洞并给出修复建议。企业只需要将重点放在自身的业务中,云端系统安全性的检测工作由该系统来负责,由此能够减少企业的人工投入,并帮助企业构建安全可靠的云端业务。安全配置管理子系统是云端系统安全检测平台中的核心子系统,云端系统安全检测平台是由北京大学信息技术高等研究院自主研发的一个云安全管理系统。云端系统安全检测平台功能众多,主要功能包括微服务检测、人工智能检测、安全配置管理和安全修复等。本文主要对安全配置管理子系统进行详细介绍,该系统包括云服务检测模块、资产可视化模块和防火墙策略分析模块。各模块分别针对不同的云安全问题,给出了相应的解决方案,可以帮助非专业人员快速进行安全检测并指导其进行漏洞修复,既保障了云端系统安全性,又提高了用户工作效率。安全配置管理子系统的前端使用Vue框架和ECharts数据可视化库进行构建,后端使用Spring Boot快速配置SSM框架,并使用Spring Cloud构建系统的微服务架构,Rocket MQ用于流量削峰和应用解耦。数据存储使用到了My SQL和Mongo DB数据库,同时使用Redis实现数据缓存和分布式锁,并通过Docker进行项目部署。安全配置管理子系统已集成到云端系统安全检测平台,并上线华为云市场,自上线以来,云端系统安全检测平台运行状况良好、性能稳定,并得到了用户良好的反馈。
其他文献
随着敏捷开发的流行和云原生技术的逐渐成熟,可持续的、快速迭代的软件过程成了当今主流开发规约。尤其在互联网行业,机会稍纵即逝。这些原因都要求软件开发公司对市场不断变化的需求进行快速和准确的响应。既要实现软件的快速交付又要提高交付的质量,持续集成应运而生。本文基于Jenkins持续集成工具和Infrabox云原生持续集成工具,结合云原生项目的特点,对持续集成系统进行了整体设计和实现。具体体现在持续集成
中学生物学存在很多复杂知识点,加之生物学基础教育的初中阶段和高中阶段之间的联系并不紧密,造成学生学习生物学概念有一定困难。学习进阶是指学生在不同学习阶段中,学习相同概念时所依照的学习路径。因此,研究学习进阶理论,分析学生的认知发展规律,有助于学习者形成连贯的、渐进的知识体系。初中课程标准中提出重要概念的学习在生物学教学中的重要性,高中课程标准提出课程基本理念之一“内容聚焦大概念”。而核心概念是生物
在计算机视觉领域中,目标跟踪是一项被广泛应用的基本任务,这些应用包括视频监控、人机交互、军事攻击等等。近年来,在不同的场景需求下,设计开发出了许多目标跟踪的方法,并且在不同的大型数据集上经过了测试。尽管如此,由于实际应用中存在的复杂性和多变性,该任务仍然是计算机视觉领域中的一个挑战,有许多尚未解决的问题。视频目标跟踪有多个分支,本文主要研究单目标跟踪问题。单目标跟踪可分为特征提取和目标识别两个步骤
各型军事装备的研发正朝着复杂化、精密化、信息化的方向发展,根据模块划分对装备在设计、生产、使用和维修的全流程详细数据进行存储,进而实现装备质量的便捷溯源是快速定位装备质量问题的有效技术方案。但在目前中心化的装备质量数据存储过程中存在以下问题:数据存在被恶意篡改或毁坏的风险,对保证数据真实性带来困难;层级化的审批流程导致数据溯源效率低下;装备交付之后,装备研制单位和监管部门仅能获得非常有限的装备技术
随着互联网、云计算、物联网等信息技术的蓬勃发展,高校信息数据呈现出爆炸式增长态势,与此同时,高校各业务部门在面对不同的信息化需求建设了诸多的信息管理系统。这些海量、异构的数据信息造成应用系统之间在功能上不能关联互动,数据库之间存在数据不一致、不兼容,不能有效共享交换等现象。因此,如何打破高校现有业务系统之间的信息壁垒,实现数据共享,使数据的价值得以体现显得尤为重要。本研究基于高校数据中心实际建设情
跳远是田径比赛中一项经典的体育运动。在跳远比赛中,成绩测量是最重要的环节。传统的人工测量方法效率低,并且面临着引入读数误差的风险。为解决上述问题,本文设计了一种基于图像处理技术的跳远测距系统,主要研究内容如下:(1)在体育比赛中,工作人员需要反复测量成绩、清理场地、维持秩序,其工作量较大。针对此问题,本文设计了一种基于高斯混合模型的运动目标检测方法来识别沙坑区域的运动目标,实现了图像自动采集功能,
TiAl基金属间化合物因低密度,高强度及在高温下拥有良好的性能而作为镍基耐热合金的替代候选材料之一,但受其低温脆性和制备经济的影响使得它的综合利用途径受到严重限制。单纯依靠合金化的手段难以较大地改善TiAl合金性能,要想在性能上有所突破,发展金属间化合物基复合材料是有效的方法之一,且目前针对用粉末冶金制备复合材料的球磨工艺研究尚存在不足。在本研究中用元素粉或预合金粉作为原材料,用高能球磨方法实现合
素质教育面向全体学生,旨在提高国民素质。生物学学科在义务教育阶段对学生的全面发展起到至关重要的推动作用,然而目前在各所中学中仍存在不为少数的生物学学困生。因此,初中生物学学困生的转化是素质教育导向下必不可少的重要研究课题。本文以归因理论作为指导思想,将心理学理论应用于生物学教学实践中。在成因调查的基础上,设计系统的归因训练方案,对学困生实施分组干预实验。在国内外关于归因理论指导学科教学的研究中,将
硫氰酸亚铜(CuSCN)作为一种P型半导体材料,因其优异的光学透明性和空穴迁移率,成为有机空穴传输材料的潜在替换材料之一,已被成功用作光电器件的空穴传输层。现有的研究大部分是对基于CuSCN太阳能电池或其他光伏器件转换效率的改善,部分研究者也对CuSCN半导体的电子结构进行了研究,然而关于从分子水平上分析理解CuSCN作为光伏器件的工作机理的研究少之又少,但其转换效率的提高与CuSCN半导体中载流
Criegee中间体(CIs)也称羰基氧化物,由不饱和碳氢化合物经臭氧分解反应形成,被认为是大气中的重要氧化剂。CIs在控制羟基自由基、有机酸和二次有机气溶胶的对流层预算方面发挥着关键作用。CIs中具有亲核性的端氧原子和亲电性的中心碳原子使得它们容易与极性分子例如羰基化合物发生反应。此外,考虑到它们对大气化学的影响,CIs与醛酮类羰基化合物的反应被认为是对流层中重要的反应。故本文采用密度泛函理论(