开发者社区> 知与谁同> 正文

从安全基线工具到安全服务

简介:
+关注继续查看
本文讲的是从安全基线工具到安全服务,近年来,网络上的恶意攻击、信息泄露和诈骗在滋生和蔓延。从2009年开始,工信部即启动了每年的安全大检查,各大通信运营商从集团到省、地市无不通力配合,从自查、自加固到迎接工信部统一抽检,有效遏制了网络上危害安全的各类事件的发生。

  然而,与第一个真实的世界相同,在第二个虚拟的网络世界里,也不可能有绝对的安全。通信网络作为第二个虚拟的网络世界的最大载体,频发的安全事件给转型中的ICT工作者敲响了警钟,各大通信运营商纷纷采取了全方位的应对措施,包括发布相关的安全基线规范,用以构建最基本的安全防范壁垒与手段。所谓安全基线规范,是为了确保通信网络上的相关设备达到最基本的防护能力要求而制定的一系列达标基准,是一套统一的安全设置指标。

  对照上述安全基线达标基准,启明星辰公司正在全力打造安全基线检查工具,用以在运营商的日常安全检查与服务任务中,协助查找设备在安全设置中存在的差距,并与安全整改与安全建设相结合,提升各类业务系统的安全防护能力。

  通信行业业务众多,下层支撑体系几乎涵盖了包括操作系统、网络设备、数据库、中间件在内的所有类型的设备与系统。为保证业务的稳定运行,需要在业务系统整个生命周期的各个环节,对上述设备与系统的安全配置进行检查。这些环节包括:设备入网,业务上线,日常运维、定期巡检和设备下线。在大量积压、函待解决的安全工作面前,在有限的安全岗位人员、参差不齐的安全技术水平面前,迫切需要能够辅助安全检查与自评估的高效、自动且标准化的工具。

  启明星辰针对通信行业特点,推出专家服务与安全基线检查工具相结合的解决方案,使专业的安全检查过程可同时达到自动化、标准化、持续化、可视化。

  该基线检查工具由基线核心服务器、基线管理平台、基线代理组成。其中,基线核心服务器负责接收、分析、比对信息,确认是否达到基线标准要求;基线管理平台提供网络方式的基线采集功能,借助该平台,能够将基线代理、基线核心服务器一体化;基线代理作为基线管理平台的分布式组件,是远程探测的关键部件。产品化后的基线检查工具可对多种类型的主机、数据库、网络设备、应用系统进行安全基线信息的采集与检测工作,形式包括:Telnet、SSH、Agent、Local等,既可对单个设备进行全面的安全检查,也可对某一安全项进行专门的检查,并具备如下特点:

  1、具备分布式大规模部署的能力,能够实现级联;

  2、基线管理平台可与现有的安全运营中心、安全事件管理中心无缝整合;

  3、部署方式灵活,基线管理平台与基线代理无依赖关系,均可单独部署;

  4、用户可根据自身要求修改已有检查项的名称、说明、改进建议、检查内容等,可删除已有检查项,可增加新的检查项;

  5、报表功能丰富灵活,可实现单设备查询、多设备查询、单设备多检查项对比、单检查项多设备对比。

  尽管安全基线检查工具能够从技术层面对安全配置进行全面、高效的检查,但对于业务系统特有的安全问题以及业务系统管理层面的问题,仍需要结合传统的安全评估服务手段以及传统的安全检查工具(如:漏洞扫描、代码检查)来实现。以上方法的结合,是达到通信行业安全服务最佳效果的有力保障。


作者:kaduo
来源:it168网站
原文标题:从安全基线工具到安全服务

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
配置基线对于数据安全的影响
配置基线对于数据安全的影响
29 0
网络质量分析器-应用发布
网络质量分析器是一款针对真实终端用户网络质量性能进行分析的 SaaS 服务。用户可以将网络质量分析器的 SDK 插件集成到App 中,实时感知所有 App 真实用户在线情况、访问互联网的网络质量情况。网络质量分析器提供从在线终端设备发起到您目标服务器的网络质量探测分析,帮助终端用户进行网络问题排查诊断。
120 0
构建与基线发布 | 学习笔记
简介:快速学习构建与基线发布
70 0
监控模型在监控模型在生产环境的性能(Arize)
随着机器学习基础设施的成熟,对模型监控的需求激增。不幸的是,这种不断增长的需求并没有形成一个万无一失的剧本,向团队解释如何来衡量模型的性能。
48 0
如何检测、评估和可视化数据中的历史漂移(Evidently)
您可以查看数据中的历史漂移,以了解您的数据如何变化并选择监控阈值。 这是一个带有 Evidently、Plotly、Mlflow 和一些 Python 代码的示例。
96 0
用户指南—诊断与优化——性能趋势
本文介绍了PolarDB-X性能趋势的查看方式。 PolarDB-X集成DAS的性能趋势功能,提供计算节点(CN)、存储节点(DN)、GMS节点的监控指标查看能力。同时支持多种查看性能趋势方式,不仅支持性能趋势区间查看,也支持性能趋势对比查看和自定义性能趋势查看。
46 0
如何设计信息安全领域的实时安全基线引擎
奇安信集团高级技术专家覃永靖在 FFA 2021 的分享
1002 0
网站漏洞检测详情与修复方案
Metinfo CMS系统被爆出网站存在漏洞,可上传任意文件到网站根目录下,从而使攻击者可以轻易的获取网站的webshell权限,对网站进行篡改与攻击,目前该网站漏洞影响范围是Metinfo 6.2.0最新版本,以及以前的所有Metinfo版本都可以利用,关于该Metinfo漏洞的详情我们来详细的分析:
90 0
日常运维过程中总结的安全基线
Redhat Linux操作系统口令复杂度: 采用静态口令进行认证的,口令长度至少6位,并包括数字、小写字母、大写字母和特殊符号四类中至少三类。且5次以内不得设置相同的口令。参考配置: 在/etc/pam.
1956 0
+关注
文章
问答
文章排行榜
最热
最新
相关电子书
更多
Arthas应用诊断利器-新特征介绍
立即下载
内容安全检测与管控
立即下载
低代码开发师(初级)实战教程
立即下载