CN106295356A - 一种基于ssr产品的主机安全级别统计方法 - Google Patents
一种基于ssr产品的主机安全级别统计方法 Download PDFInfo
- Publication number
- CN106295356A CN106295356A CN201610712193.2A CN201610712193A CN106295356A CN 106295356 A CN106295356 A CN 106295356A CN 201610712193 A CN201610712193 A CN 201610712193A CN 106295356 A CN106295356 A CN 106295356A
- Authority
- CN
- China
- Prior art keywords
- mark
- security
- module
- host
- score
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/034—Test or assess a computer or a system
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Alarm Systems (AREA)
Abstract
本发明公开了一种基于SSR产品的主机安全级别统计方法,其实现过程为:首先设置安全系统,该安全系统包括主动防御模块、安全配置模块、完整性检测模块和资源告警模块;根据各个模块对主机安全的影响程度,对各模块设置一个加权系统;将上述各个模块加权后进行相加,得到的和即为安全评分,且该评分根据分值大小分为优良中差四种。该一种基于SSR产品的主机安全级别统计方法与现有技术相比,通过将安全级别最终展示为优、良、中、差四个级别,直观明确;安全级别计算方法以违规日志量作为基础数据,计算出来的结果能真实反应主机安全状态;安全级别计算方法考虑了不同的模块的违规对主机安全的影响不同,计算出来的结果比较客观,实用性强。
Description
技术领域
本发明涉及计算机安全技术领域,具体地说是一种实用性强、基于SSR产品的主机安全级别统计方法。
背景技术
在现有技术中,业务升级正在逐步成为IT行业的常态,如何在这种常态下保证系统的安全稳定运行?以邮件系统为例,美国国务院电子邮件系统迫于黑客攻击的压力被关闭,这是2014年11月17日爆出的消息。与之类似,我国政府的电子邮件系统也是黑客攻击的目标。如何保证核心数据的安全?现在提出了一种SSR产品防护系统,实现了防止病毒入侵、防止黑客窃取机密信息的目标。
SSR产品的安全防护主要是主机安全,其核心内容包括安全应用交付系统、应用监管系统、操作系统安全增强系统和运维安全管控系统。它的具体功能是指保证主机在数据存储和处理的保密性、完整性,可用性,它包括硬件、固件、系统软件的自身安全,以及一系列附加的安全技术和安全管理措施,从而建立一个完整的主机安全保护环境。
但是,如果能够根据主机的日志为基础,计算得出不同的安全级别,则能够为SSR产品的安全防护提供一定基础,这是因为每一个模块都有一些规则,一旦主机发生违法规则的安全行为就会记录一条违规日志。如果能够以主机的违规日志为基础,通过计算得到安全评分,从而得到安全级别,就能够进一步提高SSR产品的安全防护能力。基于此,现提供一种基于SSR产品的主机安全级别统计方法。
发明内容
本发明的技术任务是针对以上不足之处,提供一种实用性强、基于SSR产品的主机安全级别统计方法。
一种基于SSR产品的主机安全级别统计方法,其实现过程为:
首先设置安全系统,该安全系统包括主动防御模块、安全配置模块、完整性检测模块和资源告警模块,其中主动防御模块用于对主机的主动防御日志进行统计,得到主动防御分数;安全配置模块用于完成安全配置的打分计算得到安全配置分数;完整性检测模块用于对完整性检测评分计算得到完整性检测分数;资源告警模块对主机的资源主动防御日志进行统计得到资源告警分数;
根据各个模块对主机安全的影响程度,对各模块设置一个加权系统;
将上述各个模块加权后进行相加,得到的和即为安全评分,且该评分根据分值大小分为优良中差四种。
主动防御模块在加权前进行统计并计分,其过程为:每小时对主机的主动防御违规日志进行统计,以100分为基准,每条日志减去1分,直到0分,得到的分数即为主动防御分数,所述主机的主动防御违规日志是指通过设置对主机包括文件、进程、注册表的内容进行保护,如果出现违反规则的操作,就会记录一条主动防御违规日志。
安全配置模块在加权前进行统计并计分,其过程为:根据安全配置最近一次扫描结果中基线符合项占总基线条数的比例得到安全配置评分,计算方法为符合项除以安全基线总数再乘以100,满分为100分,得到的分数为安全配置分数。
完整性检测模块在加权前进行统计并计分,其过程为:根据被保护的文件/服务数量和最近一次检测结果,得到完整性检测评分,计算方法是最近一次扫描结果中文件/服务正常数除以被保护文件/服务总数再乘以100,满分为100分,得到的分数即为完整性检测分数。
资源告警模块在加权前进行统计并计分,其过程为:每小时对资源的主动防御日志进行统计,这里的资源包括主机的CPU、内存和硬盘,以100分为基准,每条日志减去1分,直到0分,得到的分数即为资源告警分数。
主机的安全评分为主动防御分数、安全配置分数、完整性检测分数、资源告警分数的加权和,且主动防御分数、安全配置分数、完整性检测分数、资源告警分数的加权系数为0.5、0.3、0.15、0.05,即安全评分=主动防御分数*0.5+安全配置分数*0.3+完整性检测分数*0.15+资源告警分数*0.05。
根据安全评分的分值大小得到安全级别,具体为:80分以上为优,70-80为良,60-70为中,60分以下为差。
本发明的一种基于SSR产品的主机安全级别统计方法,具有以下优点:
本发明的一种基于SSR产品的主机安全级别统计方法,安全级别的最终展示为优、良、中、差四个级别,直观明确;安全级别计算方法以违规日志量作为基础数据,计算出来的结果能真实反应主机安全状态;安全级别计算方法考虑了不同的模块的违规对主机安全的影响不同,计算出来的结果比较客观,实用性强,适用范围广泛,易于推广。
具体实施方式
下面结合具体实施例对本发明作进一步说明。
本发明提出一种基于SSR产品的主机安全级别统计方法,其实现过程为:
首先设置安全系统,该安全系统包括主动防御模块、安全配置模块、完整性检测模块和资源告警模块,其中主动防御模块用于对主机的主动防御日志进行统计,得到主动防御分数;安全配置模块用于完成安全配置的打分计算得到安全配置分数;完整性检测模块用于对完整性检测评分计算得到完整性检测分数;资源告警模块对主机的资源主动防御日志进行统计得到资源告警分数;
根据各个模块对主机安全的影响程度,对各模块设置一个加权系统;
将上述各个模块加权后进行相加,得到的和即为安全评分,且该评分根据分值大小分为优良中差四种。
主动防御模块在加权前进行统计并计分,其过程为:每小时对主机的主动防御违规日志进行统计,以100分为基准,每条日志减去1分,直到0分,得到的分数即为主动防御分数,所述主机的主动防御违规日志是指通过设置对主机包括文件、进程、注册表的内容进行保护,如果出现违反规则的操作,就会记录一条主动防御违规日志。
安全配置模块在加权前进行统计并计分,其过程为:根据安全配置最近一次扫描结果中基线符合项占总基线条数的比例得到安全配置评分,计算方法为符合项除以安全基线总数再乘以100,满分为100分,得到的分数为安全配置分数。
完整性检测模块在加权前进行统计并计分,其过程为:根据被保护的文件/服务数量和最近一次检测结果,得到完整性检测评分,计算方法是最近一次扫描结果中文件/服务正常数除以被保护文件/服务总数再乘以100,满分为100分,得到的分数即为完整性检测分数。
资源告警模块在加权前进行统计并计分,其过程为:每小时对资源的主动防御日志进行统计,这里的资源包括主机的CPU、内存和硬盘,以100分为基准,每条日志减去1分,直到0分,得到的分数即为资源告警分数。
主机的安全评分为主动防御分数、安全配置分数、完整性检测分数、资源告警分数的加权和,且主动防御分数、安全配置分数、完整性检测分数、资源告警分数的加权系数为0.5、0.3、0.15、0.05,即安全评分=主动防御分数*0.5+安全配置分数*0.3+完整性检测分数*0.15+资源告警分数*0.05。
根据安全评分的分值大小得到安全级别,具体为:80分以上为优,70-80为良,60-70为中,60分以下为差。
以下举例描述主机安全级别计算方法:
主机防御模块:最近一小时内主机的主动防御违规日志数量为30条;
安全配置模块:最近一次安全配置扫描分数为78分;
完整性检测模块:最近一次扫描结果中文件服务正常数为150,被保护的文件服务总数为200;
资源告警模块:最近一小时内主机的主动防御违规日志数量为18条;
则,主机安全评分 = 70*0.5+78*0.3+(150/200)*100*0.15+82*0.05=73.75,根据“70--80为良”,得到主机安全级别为良。
上述具体实施方式仅是本发明的具体个案,本发明的专利保护范围包括但不限于上述具体实施方式,任何符合本发明的一种基于SSR产品的主机安全级别统计方法的权利要求书的且任何所述技术领域的普通技术人员对其所做的适当变化或替换,皆应落入本发明的专利保护范围。
Claims (7)
1.一种基于SSR产品的主机安全级别统计方法,其特征在于,其实现过程为:
首先设置安全系统,该安全系统包括主动防御模块、安全配置模块、完整性检测模块和资源告警模块,其中主动防御模块用于对主机的主动防御日志进行统计,得到主动防御分数;安全配置模块用于完成安全配置的打分计算得到安全配置分数;完整性检测模块用于对完整性检测评分计算得到完整性检测分数;资源告警模块对主机的资源主动防御日志进行统计得到资源告警分数;
根据各个模块对主机安全的影响程度,对各模块设置一个加权系统;
将上述各个模块加权后进行相加,得到的和即为安全评分,且该评分根据分值大小分为优良中差四种。
2.根据权利要求1所述的一种基于SSR产品的主机安全级别统计方法,其特征在于,主动防御模块在加权前进行统计并计分,其过程为:每小时对主机的主动防御违规日志进行统计,以100分为基准,每条日志减去1分,直到0分,得到的分数即为主动防御分数,所述主机的主动防御违规日志是指通过设置对主机包括文件、进程、注册表的内容进行保护,如果出现违反规则的操作,就会记录一条主动防御违规日志。
3.根据权利要求1所述的一种基于SSR产品的主机安全级别统计方法,其特征在于,安全配置模块在加权前进行统计并计分,其过程为:根据安全配置最近一次扫描结果中基线符合项占总基线条数的比例得到安全配置评分,计算方法为符合项除以安全基线总数再乘以100,满分为100分,得到的分数为安全配置分数。
4.根据权利要求1所述的一种基于SSR产品的主机安全级别统计方法,其特征在于,完整性检测模块在加权前进行统计并计分,其过程为:根据被保护的文件/服务数量和最近一次检测结果,得到完整性检测评分,计算方法是最近一次扫描结果中文件/服务正常数除以被保护文件/服务总数再乘以100,满分为100分,得到的分数即为完整性检测分数。
5.根据权利要求1所述的一种基于SSR产品的主机安全级别统计方法,其特征在于,资源告警模块在加权前进行统计并计分,其过程为:每小时对资源的主动防御日志进行统计,这里的资源包括主机的CPU、内存和硬盘,以100分为基准,每条日志减去1分,直到0分,得到的分数即为资源告警分数。
6.根据权利要求1-5任一所述的一种基于SSR产品的主机安全级别统计方法,其特征在于,主机的安全评分为主动防御分数、安全配置分数、完整性检测分数、资源告警分数的加权和,且主动防御分数、安全配置分数、完整性检测分数、资源告警分数的加权系数为0.5、0.3、0.15、0.05,即安全评分=主动防御分数*0.5+安全配置分数*0.3+完整性检测分数*0.15+资源告警分数*0.05。
7.根据权利要求6所述的一种基于SSR产品的主机安全级别统计方法,其特征在于,根据安全评分的分值大小得到安全级别,具体为:80分以上为优,70-80为良,60-70为中,60分以下为差。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN201610712193.2A CN106295356A (zh) | 2016-08-24 | 2016-08-24 | 一种基于ssr产品的主机安全级别统计方法 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN201610712193.2A CN106295356A (zh) | 2016-08-24 | 2016-08-24 | 一种基于ssr产品的主机安全级别统计方法 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| CN106295356A true CN106295356A (zh) | 2017-01-04 |
Family
ID=57615879
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| CN201610712193.2A Pending CN106295356A (zh) | 2016-08-24 | 2016-08-24 | 一种基于ssr产品的主机安全级别统计方法 |
Country Status (1)
| Country | Link |
|---|---|
| CN (1) | CN106295356A (zh) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN107038392A (zh) * | 2017-04-28 | 2017-08-11 | 郑州云海信息技术有限公司 | 一种客户端完整性检测的方法 |
| CN116861419A (zh) * | 2023-09-05 | 2023-10-10 | 国网江西省电力有限公司信息通信分公司 | 一种ssr上主动防御日志告警方法 |
Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20040078384A1 (en) * | 2002-01-15 | 2004-04-22 | Keir Robin M. | System and method for network vulnerability detection and reporting |
| CN102629364A (zh) * | 2012-03-13 | 2012-08-08 | 凯里供电局 | 一种电力设备状态的量化评分方法 |
| CN102663503A (zh) * | 2012-04-05 | 2012-09-12 | 北京联海信息系统有限公司 | 一种信息安全评估方法 |
| CN103259682A (zh) * | 2013-05-16 | 2013-08-21 | 浪潮通信信息系统有限公司 | 一种基于多维数据聚合的通信网网元安全评估方法 |
| CN103517304A (zh) * | 2012-06-28 | 2014-01-15 | 腾讯科技(深圳)有限公司 | 一种获取移动终端安全状态的方法及装置 |
| CN103581155A (zh) * | 2012-08-08 | 2014-02-12 | 贵州电网公司信息通信分公司 | 信息安全态势分析方法与系统 |
-
2016
- 2016-08-24 CN CN201610712193.2A patent/CN106295356A/zh active Pending
Patent Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20040078384A1 (en) * | 2002-01-15 | 2004-04-22 | Keir Robin M. | System and method for network vulnerability detection and reporting |
| CN102629364A (zh) * | 2012-03-13 | 2012-08-08 | 凯里供电局 | 一种电力设备状态的量化评分方法 |
| CN102663503A (zh) * | 2012-04-05 | 2012-09-12 | 北京联海信息系统有限公司 | 一种信息安全评估方法 |
| CN103517304A (zh) * | 2012-06-28 | 2014-01-15 | 腾讯科技(深圳)有限公司 | 一种获取移动终端安全状态的方法及装置 |
| CN103581155A (zh) * | 2012-08-08 | 2014-02-12 | 贵州电网公司信息通信分公司 | 信息安全态势分析方法与系统 |
| CN103259682A (zh) * | 2013-05-16 | 2013-08-21 | 浪潮通信信息系统有限公司 | 一种基于多维数据聚合的通信网网元安全评估方法 |
Non-Patent Citations (1)
| Title |
|---|
| START2015A22: "SSR1.0 for Windows(旗舰版)用户手册", 《HTTP://WWW.DOCIN.COM/P-1291430292.HTML》 * |
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN107038392A (zh) * | 2017-04-28 | 2017-08-11 | 郑州云海信息技术有限公司 | 一种客户端完整性检测的方法 |
| CN116861419A (zh) * | 2023-09-05 | 2023-10-10 | 国网江西省电力有限公司信息通信分公司 | 一种ssr上主动防御日志告警方法 |
| CN116861419B (zh) * | 2023-09-05 | 2023-12-08 | 国网江西省电力有限公司信息通信分公司 | 一种ssr上主动防御日志告警方法 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US11531766B2 (en) | Systems and methods for attributing security vulnerabilities to a configuration of a client device | |
| US10284601B1 (en) | Managing deviations between expected and normal operations of authentication systems | |
| EP3343867B1 (en) | Methods and apparatus for processing threat metrics to determine a risk of loss due to the compromise of an organization asset | |
| US10417072B2 (en) | Scalable predictive early warning system for data backup event log | |
| CN116747528B (zh) | 一种游戏后台用户监管方法及系统 | |
| CN106611120B (zh) | 一种风险防控系统的评估方法及装置 | |
| WO2016123528A1 (en) | Risk scoring for threat assessment | |
| WO2021084020A1 (en) | Detection of security threats in a network environment | |
| CN103810558A (zh) | 信息安全稽核管控系统及方法 | |
| CN112348371A (zh) | 云资产的安全风险评估方法、装置、设备、及存储介质 | |
| CN116049859A (zh) | 一种数据安全治理方法、系统、终端设备及存储介质 | |
| CN109376537B (zh) | 一种基于多因子融合的资产评分方法及系统 | |
| CN108183901A (zh) | 基于fpga的主机安全防护物理卡及其数据处理方法 | |
| CN113051573B (zh) | 一种基于大数据的主机安全实时监控警报系统 | |
| EP4550186A2 (en) | Supply chain attack detection | |
| KR101423307B1 (ko) | 정보 보안 수준 관리 시스템 | |
| CN118445814B (zh) | 一种信息安全风险发现系统 | |
| TWM590729U (zh) | 資訊安全控管系統 | |
| CN116663021A (zh) | 机器请求行为识别方法、装置、电子设备和存储介质 | |
| CN110750795B (zh) | 一种信息安全风险的处理方法及装置 | |
| Roemsri et al. | On Detecting Crypto Ransomware Attacks: Can Simple Strategies be Effective? | |
| Nkoro et al. | Explainable metaverse ransomware detection using SHAP | |
| CN112138400A (zh) | 一种游戏账号的安全监测方法、系统及服务器 | |
| CA3155704C (en) | Detection of security threats in a network environment | |
| Tuttle | 2018 CYBERRISK LANDSCAPE |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| C06 | Publication | ||
| PB01 | Publication | ||
| C10 | Entry into substantive examination | ||
| SE01 | Entry into force of request for substantive examination | ||
| RJ01 | Rejection of invention patent application after publication | ||
| RJ01 | Rejection of invention patent application after publication |
Application publication date: 20170104 |