漏洞与威胁闭环管理系统的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:fsb820101
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
飞速发展的信息通信和计算机技术,改变了人们的生活方式,推动了生产方式的变革,但由此所引起的信息安全问题随之增长,网络系统所面临的安全威胁也不断发展演化。而漏洞是引发安全问题的重要原因之一,大部分的网络攻击都是基于漏洞发起的。若生产系统在网络中的设备通过漏洞被非法者恶意攻击,将会导致不可预估的损失甚至灾难性的破坏。为避免由于漏洞的存在而使资产受到威胁,部分企业也会部署一些相应的网络安全产品以降低企业生产过程中的安全风险。随着IT环境的不断发展,每年被披露的漏洞数量逐年递增,威胁也在随时间的变化而变化。若仅有某一种安全产品并不能够全面地检测和反应生产环境的安全性,若使用多种安全设备,由于安全产品相对独立,给企业在使用和管理这些安全产品时带来不便。此外,由于企业的安全漏洞管理难度不断增加,企业安全漏洞管理面临这几个方面挑战:漏洞管理环节缺失,比如漏洞未根据企业实际影响情况进行优先级划分;应急漏洞相应被动缓慢,比如漏洞不能及时发现并通知安全管理员,无法做到及时防护;互联网暴露资产缺少监管。漏洞管理的全过程应至少包括从漏洞发现到漏洞评估到漏洞修补再到修补评估环节,应具有闭环管控的特点,但目前漏洞管理流程中大多重发现轻修补,发现和评估漏洞之后的工作主要依靠人工被动实施,缺乏自动化管理的方法,使得人们在漏洞管理工作中容易出现纰漏或错误。漏洞管理是风险管理工作中具有较高投入和效果比的管理环节,是网络安全工作中非常重要的环节,可以有效防止安全事故带来的损失和影响。本文的目的是设计和实现一套漏洞闭环管理系统来解决以上问题。该系统提供漏洞管理的全过程支撑,具有资产管理、漏洞采集和处理、漏洞威胁管理、告警管理、漏洞治理等功能。本系统通过采集企业内网的主机和漏洞信息、网站漏洞信息、漏洞威胁情报等信息,完善漏洞管理的流程,使得相关的安全管理者可以直观地掌握漏洞情况和治理情况,及时收到响应信息,帮助客户建立快速响应机制,及时有效完成漏洞修补工作。本系统基于PyCharm可视化Python集成开发环境,后台开发采用Django框架,实现系统的主要业务逻辑,数据库使用PostgreSQL数据库管理系统。通过对系统需求进行详尽的分析之后设计和实现了整个系统功能,最后对系统进行全面测试,使得本系统能够满足用户的需要以及企业安全管理工作的需要。
其他文献
犬子宫蓄脓是指母犬体内激素代谢紊乱、微生物感染引起的子宫内膜增生、炎症,导致子宫内大量蓄脓的疾病,是临床上常见的产科疾病。本文向大家介绍一例子宫蓄脓病例的诊断和手
以苄胺和环氧氯丙烷为原料,经过缩合、环合、氢化、水解等多步反应得到替比培南侧链,总收率54%,纯度98.5%。该路线原料易得,操作简便,易于控制,适合工业化放大生产。
传统的装备保障训练管理和评价方式不足以体现训练的效益和效率问题.把绩效评估用于通用装备保障训练中,可以有效提高训练管理的科学性,有利于建立质量效益型训练管理模式.本文中
日本《通信监听法》自实施以来,对规范技侦手段,制约公权力滥用,打击违法犯罪等发挥出重要作用,但对其反对之声也十分强烈。其监听范围、执行、监督、救济等方面有其自己的特
给出一种在考虑边缘场情况时应用虚功原理计算电介质板所受电场力的方法,并说明可忽略边缘效应的条件。
为保障PPP项目中公众利益不受损害,减少因公众对立而导致PPP项目失败的风险,通过建立公私双方收益分配讨价还价博弈模型,并将“公众参与”作为一个影响因素引入其中,通过直接影响
文章以“社会体育导论”课程为例,对信息生态群落演化机理下的多媒体课件设计进行研究,结合现实教学情境,分析了其演化机理下的交互作用关系,实现了体育课堂生态系统与生态环
本文通过对四川茶文化旅游资源的现状和问题分析,提出了四川茶文化旅游资源开发策略,不仅要建立网络互动平台,通过特色体验与新媒体的有机结合推动茶文化旅游的发展。
绝缘子又名瓷瓶,通常是用来支持、固定载流导体,并使载流导体相与相之间和对地绝缘。因此绝缘子在输电线路等装置中具有广泛的应用。文章分析了架空线路对各种绝缘子的具体要求
目的应用DTI成像技术探索人脑皮质纹状体之间的神经纤维连接,确定不同纤维束在纹状体区的空间位置。方法选择11例健康自愿者进行3TMRI扫描,获取T1和DTI图像(12个方向,b=1000s