CN104363107A - 一种安全基线核查方法和设备 - Google Patents

一种安全基线核查方法和设备 Download PDF

Info

Publication number
CN104363107A
CN104363107A CN201410563532.6A CN201410563532A CN104363107A CN 104363107 A CN104363107 A CN 104363107A CN 201410563532 A CN201410563532 A CN 201410563532A CN 104363107 A CN104363107 A CN 104363107A
Authority
CN
China
Prior art keywords
baseline
configuration
change
snmp message
configuration parameter
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410563532.6A
Other languages
English (en)
Other versions
CN104363107B (zh
Inventor
唐磊
李姗姗
贾亦辰
马铮
高枫
白晓媛
俞播
姜楠
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China United Network Communications Group Co Ltd
Original Assignee
China United Network Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China United Network Communications Group Co Ltd filed Critical China United Network Communications Group Co Ltd
Priority to CN201410563532.6A priority Critical patent/CN104363107B/zh
Publication of CN104363107A publication Critical patent/CN104363107A/zh
Application granted granted Critical
Publication of CN104363107B publication Critical patent/CN104363107B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明提供一种安全基线核查方法和设备,涉及通信领域,当运营商网络中设备配置有变更时,主动实时的核查变更的配置是否符合安全基线的安全要求,从而消除被核查设备的安全隐患,包括:接收被核查设备发送的SNMP消息;从所述SNMP消息中,获取携带有变更的配置参数的配置变更SNMP消息;所述配置变更SNMP消息是当所述被核查设备的配置发生变更时发送的;若所述配置变更SNMP消息中携带的变更的配置参数超过存储的基线核查模版的安全要求范围,则确定所述变更的配置参数不符合安全要求。本发明提供的安全基线核查方法和设备应用于安全基线核查。

Description

一种安全基线核查方法和设备
技术领域
本发明涉及通信领域,尤其涉及一种安全基线核查方法和设备。
背景技术
随着运营商网络应用日益丰富,网络技术架构不断演进,各类新的安全问题不断涌现,因此,各类安全检测方法也应运而生。其中,安全基线核查是最广泛采用的途径之一。
目前,安全基线核查是在运营商网络中各设备的配置发生变更的情况下,根据基线核查模板的安全要求与运营商网络、各设备的配置周期性进行手动或自动核查,从而核查出运营商网络、各设备的配置是否符合安全要求,其中,基线核查模板是多个被核查设备的各个配置的安全要求集合。以运维人员手动核查为例,假设运维人员每月15号10-12点核查运营商网络中各设备,若A设备的配置在1月1日半夜1点自动升级(也就是说A设备的配置在1月1号半夜1点发生变更),但是运维人员并不知道A设备的配置已经升级,运维人员会在14天后(1月15号)的10-12点对运营商网络中各设备核查,从而判断该各个设备(包括A设备)的配置是否符合安全要求。由于变更的配置可能存在不符合安全要求的情况,在被核查之前,有很长一段时间(14天)A设备和整个运营商网络都可能存在安全隐患。同理,周期性的自动核查也存在上述问题。
发明内容
本发明的实施例提供一种安全基线核查方法和设备,当运营商网络中设备配置有变更时,主动实时的核查变更的配置是否符合安全基线的安全要求,从而消除由于核查滞后存在的安全隐患。
为达到上述目的,本发明的实施例采用如下技术方案:
第一方面,一种安全基线核查方法,包括:
接收被核查设备发送的SNMP消息;
从所述SNMP消息中,获取携带有变更的配置参数的配置变更SNMP消息;所述配置变更SNMP消息是当所述被核查设备的配置发生变更时发送的;
若所述配置变更SNMP消息中携带的变更的配置参数超过存储的基线核查模版的安全要求范围,则确定变更的配置不符合安全要求。
第二方面,一种安全基线核查设备,包括:
配置变更监测模块,用于接收被核查设备发送的SNMP消息;
消息审计过滤模块,用于从所述SNMP消息中,获取携带有变更的配置参数的配置变更SNMP消息;所述配置变更SNMP消息是当所述被核查设备的配置发生变更时发送的;
对比模块,用于若所述配置变更SNMP消息中携带的变更的配置参数超过存储的基线核查模版的安全要求范围,则确定变更的配置不符合安全要求。
本发明实施例提供一种安全基线核查方法和设备,只要配置发生变更,就能够自动实时接收到携带有变更的配置参数的配置参数SNMP消息,再根据配置参数SNMP消息中的配置参数与存储的安全要求范围,判定该配置参数是否符合安全要求,因此,本发明提供的方法能够当运营商网络中设备配置有变更时,主动实时的核查变更的配置是否符合安全基线的安全要求,从而消除由于核查滞后存在的安全隐患。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为现有的安全基线核查方法的示意图;
图2为本发明实施例提供的一种安全基线核查方法的流程图;
图3为现有的安全基线核查设备和本发明实施例的安全基线核查设备的示例图;
图4为本发明实施例提供的另一种安全基线核查方法的流程图;
图5为本发明实施例提供的一种安全基线核查设备的结构示意图;
图6为本发明实施例提供的另一种安全基线核查设备的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
首先对“安全基线”一词进行解释说明。“安全基线”概念借用了传统的“基线”概念,“基线”是一种在测量、计算或定位中的基本参照。安全基线即是最基本的安全要求。例如在企业信息系统中建立安全基线,如对每个网元、应用系统都定义安全基准点,即设定满足最基本安全要求的条件,并在设备入网测试、工程验收和运行维护等设备全生命周期各个阶段加强和落实安全基线要求,则可以进行风险的度量,做到风险可控可管。其中,在安全基线版本不变的情况下,具体的核查基线核查过程如图1所示,包括:安全基线核查设备开启;被核查设备入网;设定安全基线;基线核查和控制;度量与输出核查结果。
实施例一
本发明实施例提供一种安全基线核查方法,如图2所示,其中,被核查设备是具有SNMP(Simple Network Management Protocol,简单网络管理协议)功能的设备,该方法可以包括:
步骤101、接收被核查设备发送的SNMP消息。
步骤102、从SNMP消息中,获取携带有变更的配置参数的配置变更SNMP消息;该配置变更SNMP消息是当所述被核查设备的配置发生变更时发送的。
步骤103、若配置变更SNMP消息中携带的变更的配置参数超过存储的基线核查模版的安全要求范围,则确定变更的配置参数不符合安全要求。
基线核查模版的安全要求范围包括被核查的各个设备的安全配置的安全要求,配置的安全要求主要包括了账号、口令、授权、密码、日志、IP(Internet Protocol,网络之间互连的协议)通信等方面安全范围,反映了系统自身的安全脆弱性。配置的安全要求与系统的相关性非常大,同一个配置项在不同业务环境中的配置的安全要求是不一样的,如在WEB(互联网)系统边界防火墙中需要开启HTTP(Hypertext transfer protocol,超文本传送协议)通信,但一个WAP(Wireless Application Protocol,无线应用协议)网关边界就没有这样的需求,因此在设计业务系统安全基线的时候,配置的安全要求安全配置是一个关注的重点。示例的,假设运维人员强制将密码长度为从原来的8变更成10,同时,被核查设备生成发送携带有变更的密码长度是10的配置变更SNMP消息,从而判断配置变更SNMP消息中的10是否在预设的范围[6,8]中,因此,由于10不再[6,8]中,认为变更的密码长度不符合安全要求。
这样一来,只要配置发生变更,就能够自动实时接收到携带有变更的配置参数的配置参数SNMP消息,再根据配置参数SNMP消息中的配置参数与存储的安全要求范围,判定该配置参数是否符合安全要求,因此,本发明提供的方法能够当运营商网络中设备配置有变更时,主动实时的核查变更的配置是否符合安全基线的安全要求,从而消除由于核查滞后存在的安全隐患。
进一步的,步骤102可以具体包括:根据预设关键字,从SNMP消息中确定出携带有变更的配置参数的配置变更SNMP消息。其中,SNMP消息报文可以包括SNMP协议版本号、团体名和协议数据单元,协议存储单元可以只存储关键字,也可以存储变更的配置参数和关键字。关键字可以是变更的配置参数存储在管理信息库的OID(Object identifier,对象标识);又由于OID非常长且难以记住,因此,人们设计了一种与OID一一对应的可读的格式的映射,例如OID为:.1.3.6.1.2.1.25.2.2,对应的映射为:.iso.org.dod.internet.mgmt.mib-2.host.hrStorage.hrMemorySize,因此,该关键字还可以是与OID对应的映射。其中,管理信息库给出了一个网络中所有可能的被核查设备的集合的数据结构,管理信息库采用和域名系统DNS相似的树型结构,它的根在最上面,根没有名字,OID就是用于查询从根到具体的树型结构上各个节点的标识。因此,若协议存储单元可以只存储OID,那么可以通过OID在管理信息库中查询到对应的配置参数。
值得说明的是,为了更准确的确定出携带有变更的配置参数的配置变更SNMP消息,本发明实施例还可以根据预设关键字和预设SNMP消息两方面来确定。
进一步的,在开机初始情况下,所述方法还可以包括:存储基线核查模版。当变更的配置不符合安全要求,所述方法包括:显示用于提醒运维人员配置参数是否更改的第一提醒信息,以便于运维人员在看到第一提醒后,发送相应的指令;接收运维人员的第一更新指令;根据第一更新指令,用变更的配置参数更新基线核查模版的对应的配置参数,得到更新后的基线核查模版。
进一步的,所述方法还包括:当设备配置变更完成时,显示用于提醒运维人员是否更新基线核查模板的第二提醒信息,以便于运维人员在看到所述第二提醒后,发送相应的指令;接收运维人员的第二更新指令;根据所述第二更新指令,用所述更新后的基线核查模板代替所述基线核查模版,得到新的基线核查模板;根据新的基线核查模板,生成新的基线核查模版的安全要求范围。
所述当设备配置变更完成时,显示用于提醒是否更新基线核查模板的第二提醒之后,所述方法还包括:接收运维人员的不更新指令;删除所述更新后的基线核查模板。值得说明的是,由于该模板可能被多个系统同时使用,运维人员根据各个系统中被核查设备的配置变更情况,选择合适自身的版本。
实施例二
本发明另一实施例提供一种安全基线核查方法,应用于安全基线核查设备(图3-b),相较于现有的安全基线核查设备(图3-a)包括系统管理模块、任务配置模块、模板管理模块、日志模块、数据库模块和核查模块,还包括配置变更监测模块、消息审计过滤模块、对比模块、版本控制模块和用户配置模块,其中本发明增加的模块在后续会继续介绍,本发明实施例用于核查A设备,
如图4所示,该方法可以包括:
步骤201、当开机时,版本控制模块存储基线核查模版,执行步骤202。
该基线核查模板是当前的版本控制模板,该版本内包括A设备的各个配置参数。
步骤202、A设备向配置变更监测模块发送SNMP消息,执行步骤203。
步骤203、配置变更监测模块向消息审计过滤模块发送SNMP消息,执行步骤204。
步骤204、消息审计过滤模块根据预设关键字,从SNMP消息中确定出携带有变更的配置参数的配置变更SNMP消息,执行步骤205。
示例的,假设关键字是密码长度的OID。因此,消息审计过滤模块可以获取每个SNMP消息中OID,判断每个SNMP消息中OID和密码长度的OID是否相同,若存在SNMP消息的OID与密码长度的OID相同,则确定该SNMP消息是配置变更SNMP消息。本发明确定配置变更SNMP消息的方法有很多种,不限于此。
步骤205、消息审计过滤模块向对比模块发送配置变更SNMP消息,执行步骤206。
步骤206、对比模块判断变更的配置参数是否超过存储的基线核查模版的安全要求范围。若否,则执行步骤202;若是,则执行步骤207。
步骤207、若变更的配置参数超过存储的基线核查模版的安全要求范围,则对比模块向版本控制模块发送第一提醒信息,执行步骤208。
该第一提醒信息用于提醒运维人员是否更改配置参数。
步骤208、版本控制模块显示第一提醒信息,执行步骤209或210。
以便于运维人员在看到所述第一提醒信息后,发送相应的指令,其中,该相应的指令为第一更新指令或第一不更新指令。
步骤209、运维人员向版本控制模块发送第一不更新指令,执行步骤202。
步骤210、运维人员向版本控制模块发送第一更新指令,执行步骤211。
步骤211、版本控制模块根据第一更新指令,用变更的配置参数更新基线核查模版的对应的配置参数,得到更新后的基线核查模版,执行步骤202,直到设备变更完成。
步骤212、当设备配置变更完成时,用户配置模块显示用于提醒是否更新基线核查模板的第二提醒信息,执行步骤213或216。
以便于运维人员在看到第二提醒信息后,发送相应的指令,相应的指令指的是第二更新指令或不更新指令。
步骤213、运维人员向用户配置模块发送第二更新指令,执行步骤214。
步骤214、用户配置模块根据第二更新指令,用更新后的基线核查模板代替所述基线核查模版,得到新的基线核查模板,执行步骤215。
步骤215、用户配置模块根据新的基线核查模板,生成新的基线核查模版的安全要求范围。
由于旧的基线核查模板的安全要求范围已经不能够满足新的基线核查模板的要求了,因此,用户既然选择新的基线核查模板,相应的,变更的配置参数的安全要求范围也应该改变。示例的,原先的配置要求为密码长度为6-8位,但运维人员最终强行配置为10位,因此新的基线核查模版的参数则根据运维人员的更改记录调整为6-10位。
步骤216、运维人员向用户配置模块发送不更新指令,执行步骤216。
步骤217、用户配置模块删除更新后的基线核查模板。
本发明实施例提供一种安全基线核查方法,当配置发生更改并不符合原来的安全基线模版时,利用更新的模版,并由运维人员决定是否生成最新版本安全基线模版。从而不再被动等待运维人员来进行版本升级,而是由安全基线核查设备主动在配置变更时提醒并自动与运维人员进行版本升级。
实施例三
本发明实施例提供一种安全基线核查设备30,如图5所示,可以包括:
配置变更监测模块301,用于接收被核查设备发送的SNMP消息。
消息审计过滤模块302,用于从所述SNMP消息中,获取携带有变更的配置参数的配置变更SNMP消息;所述配置变更SNMP消息是当所述被核查设备的配置发生变更时发送的。
对比模块303,用于若所述配置变更SNMP消息中携带的变更的配置参数超过存储的基线核查模版的安全要求范围,则确定所述变更的配置参数不符合安全要求。
这样一来,只要配置发生变更,就能够自动实时接收到携带有变更的配置参数的配置参数SNMP消息,再根据配置参数SNMP消息中的配置参数与存储的安全要求范围,判定该配置参数是否符合安全要求,因此,本发明提供的设备能够当运营商网络中设备配置有变更时,主动实时的核查变更的配置是否符合安全基线的安全要求,从而消除由于核查滞后存在的安全隐患。
具体的,所述消息审计过滤模块302具体用于:
根据预设关键字,从所述SNMP消息中确定出携带有变更的配置参数的配置变更SNMP消息。
进一步的,在开机初始情况下,如图6所示,所述设备30还包括:
版本控制模块304,用于存储所述基线核查模版。
进一步的,当变更的配置不符合安全要求,所述版本控制模块304,还用于:
存储所述基线核查模版。
当变更的配置不符合安全要求,所述方法包括:
显示用于提醒运维人员所述配置参数是否更改的第一提醒信息;
接收运维人员的第一更新指令;
根据所述第一更新指令,用所述变更的配置参数更新所述基线核查模版的对应的配置参数,得到更新后的基线核查模版。
进一步的,如图6所示,所述设备30还包括:
用户配置模块305,用于:
当设备配置变更完成时,显示用于提醒运维人员是否更新基线核查模板的第二提醒信息;
接收运维人员的第二更新指令;
根据所述第二更新指令,用所述更新后的基线核查模板代替所述基线核查模版,得到新的基线核查模板;
根据所述新的基线核查模板,生成新的基线核查模版的安全要求范围。
用户配置模块305,还用于:
接收运维人员的不更新指令;
删除所述更新后的基线核查模板。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以所述权利要求的保护范围为准。

Claims (10)

1.一种安全基线核查方法,其特征在于,包括:
接收被核查设备发送的简单网络管理协议SNMP消息;
从所述SNMP消息中,获取携带有变更的配置参数的配置变更SNMP消息;所述配置变更SNMP消息是当所述被核查设备的配置发生变更时发送的;
若所述配置变更SNMP消息中携带的变更的配置参数超过存储的基线核查模版的安全要求范围,则确定所述变更的配置参数不符合安全要求。
2.根据权利要求1所述的安全基线核查方法,其特征在于,所述从所述SNMP消息中,获取携带有变更的配置参数的配置变更SNMP消息,包括:
根据预设关键字,从所述SNMP消息中确定出携带有变更的配置参数的配置变更SNMP消息。
3.根据权利要求2所述的安全基线核查方法,其特征在于,
在开机初始情况下,所述方法还包括:存储所述基线核查模版;
当变更的配置不符合安全要求,所述方法还包括:
显示用于提醒运维人员所述配置参数是否更改的第一提醒信息;
接收运维人员的第一更新指令;
根据所述第一更新指令,用所述变更的配置参数更新所述基线核查模版的对应的配置参数,得到更新后的基线核查模版。
4.根据权利要求3所述的安全基线核查方法,其特征在于,所述方法还包括:
当设备配置变更完成时,显示用于提醒运维人员是否更新基线核查模板的第二提醒信息;
接收运维人员的第二更新指令;
根据所述第二更新指令,用所述更新后的基线核查模板代替所述基线核查模版,得到新的基线核查模板;
根据所述新的基线核查模板,生成新的基线核查模版的安全要求范围。
5.根据权利要求3所述的安全基线核查方法,其特征在于,所述当设备配置变更完成时,显示用于提醒运维人员是否更新基线核查模板的第二提醒信息之后,所述方法还包括:
接收运维人员的不更新指令;
删除所述更新后的基线核查模板。
6.一种安全基线核查设备,其特征在于,包括:
配置变更监测模块,用于接收被核查设备发送的SNMP消息;
消息审计过滤模块,用于从所述SNMP消息中,获取携带有变更的配置参数的配置变更SNMP消息;所述配置变更SNMP消息是当所述被核查设备的配置发生变更时发送的;
对比模块,用于若所述配置变更SNMP消息中携带的变更的配置参数超过存储的基线核查模版的安全要求范围,则确定所述变更的配置参数不符合安全要求。
7.根据权利要求6所述的安全基线核查设备,其特征在于,所述消息审计过滤模块具体用于:
根据预设关键字,从所述SNMP消息中确定出携带有变更的配置参数的配置变更SNMP消息。
8.根据权利要求7所述的安全基线核查设备,其特征在于,在开机初始情况下,所述设备还包括:
版本控制模块,用于存储所述基线核查模版;
当变更的配置不符合安全要求,所述版本控制模块,还用于:
显示用于提醒运维人员所述配置参数是否更改的第一提醒信息;
接收运维人员的第一更新指令;
根据所述第一更新指令,用所述变更的配置参数更新所述基线核查模版的对应的配置参数,得到更新后的基线核查模版。
9.根据权利要求8所述的安全基线核查设备,其特征在于,所述设备还包括:
用户配置模块,用于:
当设备配置变更完成时,显示用于提醒运维人员是否更新基线核查模板的第二提醒信息;
接收运维人员的第二更新指令;
根据所述第二更新指令,用所述更新后的基线核查模板代替所述基线核查模版,得到新的基线核查模板;
根据所述新的基线核查模板,生成新的基线核查模版的安全要求范围。
10.根据权利要求8所述的安全基线核查设备,其特征在于,所述用户配置模块,还用于:
接收运维人员的不更新指令;
删除所述更新后的基线核查模板。
CN201410563532.6A 2014-10-21 2014-10-21 一种安全基线核查方法和设备 Active CN104363107B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410563532.6A CN104363107B (zh) 2014-10-21 2014-10-21 一种安全基线核查方法和设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410563532.6A CN104363107B (zh) 2014-10-21 2014-10-21 一种安全基线核查方法和设备

Publications (2)

Publication Number Publication Date
CN104363107A true CN104363107A (zh) 2015-02-18
CN104363107B CN104363107B (zh) 2017-11-17

Family

ID=52530334

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410563532.6A Active CN104363107B (zh) 2014-10-21 2014-10-21 一种安全基线核查方法和设备

Country Status (1)

Country Link
CN (1) CN104363107B (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105915533A (zh) * 2016-05-23 2016-08-31 浪潮电子信息产业股份有限公司 一种安全评估方法、装置及系统
CN106027335A (zh) * 2016-07-14 2016-10-12 中国联合网络通信集团有限公司 一种安全基线核查方法及设备
CN106302304A (zh) * 2015-05-11 2017-01-04 中兴通讯股份有限公司 管理信息安全规范库的方法和装置
CN106559249A (zh) * 2015-09-30 2017-04-05 中国联合网络通信集团有限公司 检查安全基线的方法及装置
CN107453803A (zh) * 2017-09-20 2017-12-08 中城泰信(苏州)科技发展股份有限公司 一种遥感云核的异常核查方法
CN107480536A (zh) * 2017-08-24 2017-12-15 杭州安恒信息技术有限公司 快速基线核查方法、装置及系统
CN108683549A (zh) * 2018-06-08 2018-10-19 湖北鑫英泰系统技术股份有限公司 一种应用于电力监控系统中的网络安全监测系统
CN109743195A (zh) * 2018-12-11 2019-05-10 中国联合网络通信集团有限公司 一种安全基线的核查方法和装置
CN114726722A (zh) * 2022-03-30 2022-07-08 深圳市国电科技通信有限公司 边云协同的基线核查和配置更新方法、系统及存储介质

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103905270A (zh) * 2014-03-11 2014-07-02 国网湖北省电力公司信息通信公司 智能电网andriod系统安全基线自动化检查系统及检查方法

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103905270A (zh) * 2014-03-11 2014-07-02 国网湖北省电力公司信息通信公司 智能电网andriod系统安全基线自动化检查系统及检查方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
单国锋: "电信运营商IT安全管理基准与方法研究", 《中国优秀硕士学位论文全文数据库经济与管理科学辑》 *
李晨等: "安全基线控制在风险管理过程中的应用", 《网络安全技术与应用》 *
马铮等: "网络设备安全配置基线合规管控方案简析", 《电信网技术》 *

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106302304A (zh) * 2015-05-11 2017-01-04 中兴通讯股份有限公司 管理信息安全规范库的方法和装置
CN106559249A (zh) * 2015-09-30 2017-04-05 中国联合网络通信集团有限公司 检查安全基线的方法及装置
CN105915533B (zh) * 2016-05-23 2019-03-05 浪潮电子信息产业股份有限公司 一种安全评估方法、装置及系统
CN105915533A (zh) * 2016-05-23 2016-08-31 浪潮电子信息产业股份有限公司 一种安全评估方法、装置及系统
CN106027335A (zh) * 2016-07-14 2016-10-12 中国联合网络通信集团有限公司 一种安全基线核查方法及设备
CN106027335B (zh) * 2016-07-14 2019-05-10 中国联合网络通信集团有限公司 一种安全基线核查方法及设备
CN107480536A (zh) * 2017-08-24 2017-12-15 杭州安恒信息技术有限公司 快速基线核查方法、装置及系统
CN107453803B (zh) * 2017-09-20 2018-08-10 中城泰信(苏州)科技发展股份有限公司 一种遥感云核的异常核查方法
CN107453803A (zh) * 2017-09-20 2017-12-08 中城泰信(苏州)科技发展股份有限公司 一种遥感云核的异常核查方法
CN108683549A (zh) * 2018-06-08 2018-10-19 湖北鑫英泰系统技术股份有限公司 一种应用于电力监控系统中的网络安全监测系统
CN109743195A (zh) * 2018-12-11 2019-05-10 中国联合网络通信集团有限公司 一种安全基线的核查方法和装置
CN114726722A (zh) * 2022-03-30 2022-07-08 深圳市国电科技通信有限公司 边云协同的基线核查和配置更新方法、系统及存储介质
CN114726722B (zh) * 2022-03-30 2023-10-27 深圳市国电科技通信有限公司 边云协同的基线核查和配置更新方法、系统及存储介质

Also Published As

Publication number Publication date
CN104363107B (zh) 2017-11-17

Similar Documents

Publication Publication Date Title
CN104363107A (zh) 一种安全基线核查方法和设备
CN107608689A (zh) 客户端上应用程序的更新方法、装置及电子设备
DK2828522T3 (en) PROCEDURE FOR CONFIGURING A WIND ENERGY INSTALLATION AND WINDOW ENERGY INSTALLATION
EP1935106B1 (en) Device management system and method for managing device management object
CN110784495B (zh) 基于区块链的大数据集群系统的发现与配置信息管理方法
US20190050578A1 (en) Apparatus and method for assessing cybersecurity vulnerabilities based on serial port
CN102202087B (zh) 一种标识存储设备的方法及系统
CN112217656B (zh) Sd-wan系统中的网络设备的配置信息同步方法和装置
CN101369933A (zh) 一种自动化测试方法及系统
CN109063423A (zh) 应用软件授权方法及系统
CN106549810A (zh) 云服务平台新版本发布前测试方法、装置以及系统
CN101421978A (zh) 远程访问终端设备的设备管理系统
CN111130962B (zh) 一种交换机自动化配置方法、设备、系统及存储介质
US20170279688A1 (en) Method, device and system for providing device application software management service in internet of things
CN107566518B (zh) 在安装文件过程中管理设备信息的方法和装置
CN107026871A (zh) 一种基于云计算的Web漏洞扫描方法
CN105072608B (zh) 一种管理认证令牌的方法及装置
CN109710676A (zh) Cmdb模型的数据获取方法、装置及电子设备
CN108877188B (zh) 一种环保数据并发采集及多网络发布方法和装置
CN107078806A (zh) 光收发机设备和方法
CN103116545A (zh) 智能终端的升级检测方法及系统
CN111355740A (zh) 一种快速便捷检测防火墙配置的方法
CN102394770A (zh) 基于snmp协议对网络设备进行离线配置的方法
CN112667272A (zh) 电表升级方法、系统、智能电表及存储介质
CN109995782B (zh) 一种信息处理方法、设备、系统及计算机存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant