情况基于python的网络及信息系统安全过程管理工具

网络管理工具  时间:2021-01-30  阅读:()

基于python的网络及信息系统安全过程管

理工具

摘要随着公司信息通信的快速发展信息安全防护要求的不断提升现有围绕网络及信息系统安全开展的运维工作效率较低。 目前国网公司会定期下发漏洞和补丁运维人员根据下发的漏洞和补丁手工去逐一排查设备的安全概况。既耗费大量的人力成本又难以准确的发现问题。因此急需开发网络及信息系统安全过程管理工具自动发现设备的漏洞、补丁、异常端口。帮助运维人员准确找出违规的设备并及时进行整改。

本文来源于网络本站发布的论文均是优质论文供学习和研究使用文中立场与本网站无关版权和著作权归原作者所有如有不愿意被转载的情况请通知我们删除已转载的信息如果需要分享请保留本段说明。

关键词 网络信息端口

中图分类号 TP391文献标识码A文章编号 1007-9416201710-0187-02

随着公司信息通信的快速发展信息安全防护要求的不断提升现有围绕网络及信息系统安全开展的运维工作在发现设备漏洞、异常端口以及准确找到违规设备方面需要提高效率。 目前国网公司会定

期下发漏洞和补丁运维人员根据下发的漏洞和补丁手工去逐一排查终端设?涞牟苟“沧扒榭觥⒎?务端口开放情况、软件的漏洞情况网络设备的服务开放情况Tel net、 SSH、 HTTP、 SNMP配置情况、设备日志开放情况 中间件、数据库的补丁、漏洞情况。既耗费大量的人力成本又难以准确的发现问题。

因此迫切需要开发网络及信息系统安全过程管理工具自动发现设备的漏洞、补丁、异常端口。帮助运维人员准确找出违规的设备并及时进行整改。进而保证所有设备、网络安全稳定的运行。

1工具原理及功能

工具原理如下

1. 1采集或手工维护台账

通过程序扫描收集各所有终端设备、主机设备、网络设备、 中间件、数据库的台账信息包括各终端设备设备的IP地址、软件安装情况、补丁安装情况、服务端口开放情况、软件的漏洞情况 网络设备的服务开放情况T e l n et、 S SH、 HTTP、 SNMP配置情况、设备日志开放情况 中间件、数据库的补丁、漏洞情况。形成统一的设备安全运行状态库。

1.2安全审计规则维护

可以自定义维护安全规则包括

1根据国网公司下发的软件漏洞、系统漏洞维护漏洞安全规则

2维护必须关闭的端口安全规则

3维护必须关闭的服务安全规则

4维护必须安装补丁的安全规则。

1.3设备安全性分析

工具根据安全审计规则对设备安全运行状态库进行分析找出违规的设备并生成设备安全性分析报告。

1.4安全运维整改流程

根据设备安全性分析报告对运维人员下发整改通过单并跟踪整改的情况。进而保证所有设备、 网络安全稳定的运行。

工具流程图如下图1所示。

工具具体功能如下图2所示。

1.4. 1软件及补丁安装情况

软件及补丁的安装情况显示最近一段时间内系统安装的软件列表、补丁的安装列表、开关机记录、进程开关情况以及网络连接情况。

1.4.2服务端口开放情况

工具主要通过对网络及终端的TCP及UDP端口进行扫描实现对设备的端口监控。扫描支持多线程能对单个指定的主机进行扫描或对指定网段内的主机进行逐个扫描。能扫描特定的端口或对指定的端口段内的端口进行逐个扫描。扫描结果以列表的形式直观地展现出来。如图3所示。

1.4.3软件的漏洞情况

综合利用静态检测技术和动态检测技术的检测特性从程序源代码分析和目标程序运行状态检测两个方面着手开展工作综合利用规则库和动态检测规则根据程序动态状态检测结果和目标程序源代码

静态分析结果进行程序安全隐患排查。

1.4.4网络设备的服务开放及S N MP配置情况

通过对网络设备常用的服务端口进行扫描并对扫描结果进行分析进而发现网络设备的服务开发情况。通过SNMP测试网络设备的S NMP配置是否正常。

1.4.5数据库及中间件存在漏洞情况

通过工具对数据库及中间件进行扫描并对扫描结果进行分析进而发现数据库及中间件是否存在漏洞。

1.4.6 日志分析

根据长期存储的历史日志对已经发生的日志安全事件进行追溯、取证分析和影响评估。形成日、周、月、季度、年度报表并对最新公布的安全漏洞提供攻击代码分析与追踪和漏洞快速响应分析功能例如 Web攻击检测、 日志驱动的漏洞挖掘。

2结语

建立统一的终端设备、主机设备、 网络设备、数据库以及中间件的漏洞和端口开放情况的安全运行状态库实现设备安全管理规范化、标准化建立统一的安全管控防范体系实现终端、主机设备、 网络设备的安全风险的采集、处理、加固基本管理流程帮助运维人员准确找出违规的设备并及时进行整改。进而保证所有设备、网络安全稳定的运行。

华为云年中聚惠618活动,新用户专区,云服务器低至88元/年,3年仅580.98元,热销抢购中,最后2天!

华为云怎么样?华为云用在线的方式将华为30多年在ICT基础设施领域的技术积累和产品解决方案开放给客户,致力于提供稳定可靠、安全可信、可持续创新的云服务,做智能世界的“黑土地”,推进实现“用得起、用得好、用得放心”的普惠AI。华为云作为底座,为华为全栈全场景AI战略提供强大的算力平台和更易用的开发平台。本次年终聚惠618活动相当给力,1核2G内存1m云耀云服务器仅88元/年起,送主机安全基础版套餐,...

[6.18]DogYun:充100送10元,态云7折,经典云8折,独立服务器月省100元,幸运大转盘最高5折

DogYun是一家2019年成立的国人主机商,提供VPS和独立服务器租用等,数据中心包括中国香港、美国洛杉矶、日本、韩国、德国、荷兰等,其中VPS包括常规VPS(经典云)和按小时计费VPS(动态云),使用自行开发的面板和管理系统,支持自定义配置,动态云各个硬件独立按小时计费,带宽按照用户使用量计费(不使用不计费)或者购买流量包,线路也可以自行切换。目前商家发布了6.18促销方案,新购动态云7折,经...

蓝速数据(58/年)秒杀服务器独立1核2G 1M

蓝速数据金秋上云季2G58/年怎么样?蓝速数据物理机拼团0元购劲爆?蓝速数据服务器秒杀爆产品好不好?蓝速数据是广州五联科技信息有限公司旗下品牌云计算平台、采用国内首选Zkeys公有云建设多种开通方式、具有IDC、ISP从业资格证IDC运营商新老用户值得信赖的商家。我司主要从事内地的枣庄、宿迁、深圳、绍兴、成都(市、县)。待开放地区:北京、广州、十堰、西安、镇江(市、县)。等地区数据中心业务,均KV...

网络管理工具为你推荐
盗版win8.1升级win10我的电脑是预装正版win8的,然后重装了盗版win8.1。现在我提取出了OEM KEY,怎么能升级到win10呢?苹果x和xr哪个好苹果x苹果xr哪个好手动挡和自动挡哪个好自动挡和手动挡哪个好?三国游戏哪个好玩三国类的游戏哪些好玩点海克斯皮肤哪个好lol100块抽11次的海克斯宝箱值得买吗oppo和vivo哪个好Vivo和OPPO哪个好点啊?电动牙刷哪个好什么品牌的电动牙刷比较好?清理手机垃圾软件哪个好清理手机垃圾的软件哪个好qq空间登录器怎样直接登录QQ空间dns服务器未响应DNS服务器未响应是什么意思?
西安虚拟主机 台湾虚拟主机 我的世界服务器租用 免费动态域名解析 ftp空间 bluevm 美元争夺战 好看的桌面背景图 镇江联通宽带 anylink 什么是刀片服务器 softbank邮箱 129邮箱 支付宝扫码领红包 上海联通宽带测速 移动服务器托管 空间登入 下载速度测试 免费个人主页 supercache 更多