




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、实用标准安全配置核查系统谑着信息化建设的发展,各类IT设备种类和数量不断增加,具安全管: !I:理问题日渐凸出。为了维持IT信息系统的安全并方便管理,必须从入 输测试、工程验收和运行维护等设备全生命周期各个阶段加强和落实i:IaIiii安全要求,同时需要设立满足安全要求的安全基准点。iIIaII针对行业的业务系统建立安全检查点与操作指南的基准安全标准,则Iei法为各个行业安全管理人员最为紧迫的事情。基准安全标准将形成针!:对不同系统的详细Checklist表格和操作指南,为标准化的技术安全| 操作提供了框架和标准。规范与安全基准点的出台让运维人员有了检查默认风险的标杆,但是 面对网络中种类繁杂
2、、数量众多的设备和软件,如何快速、有效的检 查设备,又如何集中收集核查的结果,以及制作风险审核报告,并且 最终识别那些与安全规范不符合的项目,以达到整改合规的要求,这 :些是网络运维人员面临的新的难题。:在此背景下,绿盟科技推出了专用检查工具绿盟安全配置核查系I:统(NSFOCUS Benchmark Verification System,简称:NSFOCUS|ii!Ihvs)系列产品。该产品基于绿盟科技多年安全服务的积累,形成完!§!善的安全配置知识库,该知识库涵盖了操作系统、网络设备、数据库、! II;中间件等多类设备及系统的安全配置加固建议,通过该知识库可以全i 面的指导it
3、信息系统的安全配置及加固工作。特别是通过该产品能够i:采用机器语言,自动化的进行安全配置检查,从而节省传统的手动单I区安全配置检查的时间,并避免传统人工检查方式所带来的失误风I险,同时能够出具详细的检测报告。它可以大大提高您检查结果的准 确性和合规性,节省您的时间成本,让检查工作变得简单。本文将包含以下内容::运维人员面临的挑战|基线安全的研究;安全基线的建立和应用 I:绿盟安全配置核查系统!I,!IE:I;运维人员面临的挑战!I=III=I!:随着业务不断发展,网络规模日益扩大,其生产、业务支撑系统的网 !g!i络结构也变得越来越复杂。其中,重要应用和服务器的数量及种类日I=I§!
4、:益增多,一旦发生维护人员误操作,或者采用一成不变的初始系统设!aII酒而忽略了对于安全控制的要求,就可能会极大的影响系统的正常运!:转。!I -、人i旭此针对行业的业务系统建立安全检查点与操作指南的基准安全标:II准,则成为各个行业安全管理人员最为紧迫的事情。基准安全标准将ii游成针对不同系统的详细Checklist表格和操作指南,为标准化的技|术安全操作提供了框架和标准。其应用范围非常广泛,主要包括新业|务系统的上线安全检查、第三方入网安全检查、合规安全检查(上级文档大全采用机器语言,自动化的进行安全配置检查,从而节省传统的手动单 点安全配置检查的时间,并避免传统人工检查方式所带来的失误风
5、 险,同时能够出具详细的检测报告。它可以大大提高您检查结果的准 确性和合规性,节省您的时间成本,让检查工作变得简单。本文将包含以下内容:运维人员面临的挑战基线安全的研究安全基线的建立和应用绿盟安全配置核查系统运维人员面临的挑战随着业务不断发展,网络规模日益扩大,其生产、业务支撑系统的网 络结构也变得越来越复杂。其中,重要应用和服务器的数量及种类日 益增多,一旦发生维护人员误操作,或者采用一成不变的初始系统设 置而忽略了对于安全控制的要求,就可能会极大的影响系统的正常运 转。因此针对行业的业务系统建立安全检查点与操作指南的基准安全标 准,则成为各个行业安全管理人员最为紧迫的事情。基准安全标准将
6、形成针对不同系统的详细Checklist表格和操作指南,为标准化的技 术安全操作提供了框架和标准。其应用范围非常广泛,主要包括新业 务系统的上线安全检查、第三方入网安全检查、合规安全检查(上级采用机器语言,自动化的进行安全配置检查,从而节省传统的手动单 点安全配置检查的时间,并避免传统人工检查方式所带来的失误风 险,同时能够出具详细的检测报告。它可以大大提高您检查结果的准 确性和合规性,节省您的时间成本,让检查工作变得简单。本文将包含以下内容:运维人员面临的挑战基线安全的研究安全基线的建立和应用绿盟安全配置核查系统运维人员面临的挑战随着业务不断发展,网络规模日益扩大,其生产、业务支撑系统的网
7、络结构也变得越来越复杂。其中,重要应用和服务器的数量及种类日 益增多,一旦发生维护人员误操作,或者采用一成不变的初始系统设 置而忽略了对于安全控制的要求,就可能会极大的影响系统的正常运 转。因此针对行业的业务系统建立安全检查点与操作指南的基准安全标 准,则成为各个行业安全管理人员最为紧迫的事情。基准安全标准将 形成针对不同系统的详细Checklist表格和操作指南,为标准化的技 术安全操作提供了框架和标准。其应用范围非常广泛,主要包括新业 务系统的上线安全检查、第三方入网安全检查、合规安全检查(上级采用机器语言,自动化的进行安全配置检查,从而节省传统的手动单 点安全配置检查的时间,并避免传统人
8、工检查方式所带来的失误风 险,同时能够出具详细的检测报告。它可以大大提高您检查结果的准 确性和合规性,节省您的时间成本,让检查工作变得简单。本文将包含以下内容:运维人员面临的挑战基线安全的研究安全基线的建立和应用绿盟安全配置核查系统运维人员面临的挑战随着业务不断发展,网络规模日益扩大,其生产、业务支撑系统的网 络结构也变得越来越复杂。其中,重要应用和服务器的数量及种类日 益增多,一旦发生维护人员误操作,或者采用一成不变的初始系统设 置而忽略了对于安全控制的要求,就可能会极大的影响系统的正常运 转。因此针对行业的业务系统建立安全检查点与操作指南的基准安全标 准,则成为各个行业安全管理人员最为紧迫
9、的事情。基准安全标准将 形成针对不同系统的详细Checklist表格和操作指南,为标准化的技 术安全操作提供了框架和标准。其应用范围非常广泛,主要包括新业 务系统的上线安全检查、第三方入网安全检查、合规安全检查(上级采用机器语言,自动化的进行安全配置检查,从而节省传统的手动单 点安全配置检查的时间,并避免传统人工检查方式所带来的失误风 险,同时能够出具详细的检测报告。它可以大大提高您检查结果的准 确性和合规性,节省您的时间成本,让检查工作变得简单。本文将包含以下内容:运维人员面临的挑战基线安全的研究安全基线的建立和应用绿盟安全配置核查系统运维人员面临的挑战随着业务不断发展,网络规模日益扩大,其
10、生产、业务支撑系统的网 络结构也变得越来越复杂。其中,重要应用和服务器的数量及种类日 益增多,一旦发生维护人员误操作,或者采用一成不变的初始系统设 置而忽略了对于安全控制的要求,就可能会极大的影响系统的正常运 转。因此针对行业的业务系统建立安全检查点与操作指南的基准安全标 准,则成为各个行业安全管理人员最为紧迫的事情。基准安全标准将 形成针对不同系统的详细Checklist表格和操作指南,为标准化的技 术安全操作提供了框架和标准。其应用范围非常广泛,主要包括新业 务系统的上线安全检查、第三方入网安全检查、合规安全检查(上级 III I :安全漏洞:通常是系统自身的问题引起的安全风险,一般包括了
11、登录 !|漏洞、拒绝服务漏洞、缓冲区溢出、信息泄漏、蠕虫后门、意外情况 I 处置错误等,反映了系统自身的安全脆弱性。业务系统的安全基线建立起来之后,将形成针对不同系统的详细 Checklist表格和操作指南,为标准化的技术安全操作提供了框架和标 准。其应用范围非常广泛,主要包括新业务系统的上线安全检查、第 三方入网安全检查、合规安全检查(上级检查)、日常安全检查等。 I:I I:绿盟安全配置核查系统I I:I II IE:i基于多年安全服务的执着实践,绿盟科技形成了国内最完善的专业安:III全服务体系和专业安全服务方法论,制定了完善的安全配置检查点,II同时结合用户对安全评估产品的实际!=I
12、II II 应用需求,自主研发了绿盟安全配置核查系统(NSFOCUSBenchmark Verification System ,简称:NSFOCUS BVS )。NSFOCUS BVS具备完善的安全配置知识库,通过该知识库可以全 面的指导IT信息系统的安全配置及加固工作。特别是通过该产品能 够采用机器语言,自动化的进行安全配置检查,从而节省传统的手动 单点安全配置检查的时间,并避免传统人工检查方式所带来的失误风 险,同时能够出具详细的检测报告。它可以大大提高您检查结果的准确性和合规性,节省您的时间成本,让检查工作变得简单,是您身边 专业的安全配置专家依托专业的NSFOCUS安全服务团队,提供
13、完善的安全配置知识库, 通过该知识库可以全面的指导IT信息系统的安全配置及加固工作;采用机器语言,运用远程检测与本地检测相结合的方式, 综合运用信 息重整化(NSIP)等多种领先技术,可以自动、高效、准确地发现 网络资产存在的安全配置问题;针对安全加固的特点,NSFOCUS BVS首创自动化的安全加固功能, 可在安全配置检查结束后,直接进行系统安全配置的加固;持续进行NSFOCUS BVS的更新和发展,不断支持更多的设备类型, 同时提供检查规则的持续更新,为您提供最完备的自动化检查设备, 降低风险成本,保护您的投资。眼各黑检检犯系城运行模式图产品体系结构NSFOCUS BVS是基于WEB的管理
14、方式,用户使用浏览器通过SSL 加密通道和系统WEB界面模块进行交互,方便用户管理。NSFOCUS BVS采用模块化设计,内部整体工作架构如下图所示。专用平台统级块 系升模整体模块图专用平台专用平台是经过优化的专用安全系统平台, 具有很高的安全性和稳定 性。调度核心模块调度核心模块是系统最重要的模块之一,它负责完成目标的探测评估 工作,包括判定主机存活状态、操作系统识别、模板解析匹配等。Checklist知识库Checklist知识库包含安全配置检查点相关信息,是系统运行的基础,调度核心模块和数据分析模块都依赖它进行工作。扫描结果库扫描结果库包含了扫描任务的结果信息,是扫描结果报告生成的基础,
15、 也是查询和分析结果的数据来源。数据分析模块数据分析模块是综合分析、趋势分析和报表合并的统计信息的数据来 源,是任务合并、分布式数据汇总之后的结果。配置模板库管理员通过此模块可以在进行评估任务之前, 对被检查设备自定义相 应的安全配置检查点,以及每项检查点的权重。WEB界面模块WEB界面模块负责和用户进行交互,配合用户的请求完成管理工作。WEB管理模块包含多个子模块共同完成用户的请求,其主要子模块有:任务管理子模块一一完成用户评估任务的管理工作。报表子模块一一读取扫描结果库,并根据漏洞描述信息和解决方案生 成扫描报表。用户管理子模块审计管理子模块由于一些系统或网络设置的原因,而不能远程检查的目
16、标系统(如 Windows系统),NSFOCUS BVS提供配套的本地执行工具,在待 查设备本地执行后可生成报表文件,该文件能导入到系统中进行汇总 分析。扩展模块多类型设备检测扩展模块绿盟科技不断根据安全服务的实践经验,持续进行 NSFOCUS BVS 的更新和发展,即将支持更多的设备类型,通过此模块可以不断增强 系统所能够检测的系统与设备范围。二次开发接口模块通过此接口 NSFOCUS BVS可以与其他安全产品和管理平台进行联 动,以便于统一的平台管理。产品特色权威、完备的Checklist知识库绿盟科技拥有一支业内领先的安全服务团队。 经过7年专业安全服务 的执着实践,形成了国内最完善的专
17、业安全服务体系和专业安全服务 方法论,制定了完善详细的安全配置检查点。在这个部门中,拥有多 位 PMP、CISA、BS7799 LA、ISO 27001 LA、CISSP、CISP、CCIE、 CIW、COBIT、ITIL等国际/国内认证专家,他们不断在安全服务实践中进行Checklist知识库的完善,并将这些知识库更新到NSFOCUS BVS 中。自定义安全配置检查项目通常网络环境的情况是,设备类型逐渐增多,各种服务平台被应用, 应用软件不断更新升级,这些变化给安全配置检查带来一定的困难。作为Checklist知识库的补充,NSFOCUS BVS提供自定义安全配置 检查功能,可以由用户根据需
18、要或者行业标准,自行制定对目标系统 执行的各种安全配置检查操作,可以形成针对自身企业或行业的自定 义安全配置检查模板。自定义安全配置检查的功能让安全管理员能够很好的适应网络情况的变化,对产品暂不支持的安全规范或配置检查点,都可以通过自定义安全配置检查功能轻松实现。基于用户行为模式的管理架构作为用户体验性很强的产品,NSFOCUS BVS始终秉承以人为本” 的理念,在产品设计过程充分考虑了实际用户需求和使用习惯,从用户角度完善了很多管理功能。设计了 工键式”任务模式,采用自动化 的数据收集、智能匹配检查规范、快速结果报表、科学分值评定等功 能,最大限度的满足您的操作简易性和高效性的需求。NSFO
19、CUS BVS采用B/S管理架构,能够以SSL加密通讯方式通过 浏览器来远程进行管理。NSFOCUS BVS的专用硬件能够长期稳定 地运行,很好地保证了任务的周期性自动处理。 能够自动处理的任务 包括:评估任务下发、扫描结果自动分析、处理和发送、系统检测插 件的自动升级等。同时,系统支持多用户管理模式,能够对用户的权 限做出严格的限制,并且提供了登录、操作和异常等日志审计功能, 方便用户对系统的审计和管理。高效、智能的安全配置识别技术采用机器语言,运用远程检测与本地检测相结合的方式,在多种复杂应用环境下均可实现自动化的大规模性安全配置检查,从而为您节省手动单点安全配置检查的时间,并避免传统人工
20、检查方式所带来的失 误风险。NSIP 技术(NSFOCUS Intelligent Profile ,绿盟科技智能 Profile 信 息识别技术)在国内甚至在国际上都是非常领先的信息识别技术,它在提高NSFOCUS BVS的评估速度和准确率方面都起到了很大的促 进作用。NSIP技术就是采用多种技术通过不同途径收集目标系统的 多种信息,这些信息就是目标系统的 Profile,评估过程中,Profile 不断地对中间的结果数据进行调整,保障了最后评估结果的准确性。基于实践的配置模板管理及展示不同的业务系统有着不同的重要性与不同的配置检查需求。因此对应不同的业务系统会有不同的安全配置检查侧重点,
21、而且每项检查点的 权重都会有区别。在每次进行安全配置评估之前,用户需要根据自己 的业务系统确定所需要进行评估的资产,并且划分资产的重要性。NSFOCUS BVS提供的配置模板库”可根据用户的资产类型及其重 要性会自动在其内部对目标评估系统建立基于时间和基于风险等多 种安全评估模型。方便用户定义符合切身需求的安全配置检查项。多维、细粒度的统计分析NSFOCUS BVS不仅提供了常见的离线报表,还提供了强大的在线 报表系统。同时,NSFOCUS BVS为您提供了一个实用的 报表控制 器”,它能够帮助客户更好地获得有效信息,生成基于不同角色、不 同内容和不同格式的报表。系统不仅站在管理员的角度分析结
22、果, 也 站在公司决策层和网络部门管理人员的角度考虑报告的生成。NSFOCUS BVS从宏观和微观两个角度对风险进行了透彻地分析。宏观上,系统从多个视角深刻反映网络的整体安全状况, 对问题分布、 危害、主机信息等多视角信息进行了细粒度的统计分析,并通过柱状图、饼图等形式,直观、清晰的从总体上反映了网络资产的问题分布 情况;微观上,系统对每个信息都提供了详细的安全配置解决方案, 使得管理员可以快速准确地解决各种安全问题, 同时支持用户自己输 入关键字进行相关信息的检索,以便用户能够具体了解某台主机或者 某个配置的详细信息。NSFOCUS BVS从多个视角深刻反映网络的整体安全状况,还提供历史数据
23、搜索”与任意扫描任务之间的 汇总查看”和对比分析”功能, 不仅对单个扫描任务的漏洞分布、危害等进行了统计分析,还对多个 扫描过程进行综合的风险变化和安全对比评定,为网络安全状况的评 定和未来网络建设提供了强有力的决策支持。力三千率;,内,£三配置咬T埼稼倒度会乖因:?_一._.里三:三二G工一二口 »)iisr 卧 F Wr75 Efe-ltr-)til. LCD 口小 j,弓二三一 鼻式再+六«- S:E :,_ '1at4二* 二:=/» + r '1 ";iOO? V5_t ® s' , fw主云三士三平
24、三之m"三廿三M二-=1一-T君三叵行近二年=母香"13荒2 :,口Q m©串户博书市国1 。:j.二千降=百"国电可三矛京运1箕0 E(£>:辛士二后;i 七i »刘= w三号i1°w01E>三平不区堂"i3:D W以葺MM*ER-MFttt5JEi n荒昌Hh口于三三 r v>.一3哥?i aQ Mi:二r三三i" r,"ftJtI Q'*含了斗?m不,m喘又i*:66忠有写工工 工小丁二匚票3三:年兰一丁王三士i:0. Z1%口岭之孑W二J 二生士雷.K三七支一二港二,-三一:=L三L0 乏女更贡-以 kF号摹租Z=«h =iqE M=n h-菽fl-06JOC ME-fc s、十J='U = T -Q司声军号三三1g"»»- E'B置1三可充聿H masLT .-1TO4-='m羽口 .W三窜:T力*改1PI"G K匚H:安匕 n MMbte1qIC
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 离心机购销合同协议
- 短视频团队外包合同协议
- 砖厂整体打包合同协议
- 眼镜展柜转卖合同协议
- 种子肥料订购合同协议
- 矿山生态修复合同协议
- 礼品店铺合作合同协议
- 租赁合同终止和补充协议
- 租赁容器协议书范本
- 租用公务用车合同协议
- 风管补漏施工方案
- 2024人教版七年级地理上册 第四章 天气与气候 单元测试(含解析)
- 林业安全生产知识培训
- 生产车间厂房及配套设施施工组织设计
- 【中职专用】《旅游心理学》(高教第二版)高考模拟卷7(解析版)
- 水利水电工程可行性研究报告编制规程
- Unit 4 My Favourite Subject .大单元整体说课稿2024-2025学年人教版英语七年级上册
- 2025届北京市海淀区北京57中高二物理第一学期期末检测试题含解析
- 脓毒血症护理课件
- 社工站2024年度工作总结与2025年项目计划
- GB/T 44543-2024预制混凝土节段拼装用环氧胶粘剂
评论
0/150
提交评论