CN108429755A - 网络安全基础信息动态管理平台及方法 - Google Patents

网络安全基础信息动态管理平台及方法 Download PDF

Info

Publication number
CN108429755A
CN108429755A CN201810236547.XA CN201810236547A CN108429755A CN 108429755 A CN108429755 A CN 108429755A CN 201810236547 A CN201810236547 A CN 201810236547A CN 108429755 A CN108429755 A CN 108429755A
Authority
CN
China
Prior art keywords
proxy
module
instruction
proxy module
management platform
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201810236547.XA
Other languages
English (en)
Other versions
CN108429755B (zh
Inventor
邓少宝
傅斌
黄林峰
袁小虎
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHENZHEN TYDIC INFORMATION TECHNOLOGY Co Ltd
Original Assignee
SHENZHEN TYDIC INFORMATION TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHENZHEN TYDIC INFORMATION TECHNOLOGY Co Ltd filed Critical SHENZHEN TYDIC INFORMATION TECHNOLOGY Co Ltd
Priority to CN201810236547.XA priority Critical patent/CN108429755B/zh
Publication of CN108429755A publication Critical patent/CN108429755A/zh
Application granted granted Critical
Publication of CN108429755B publication Critical patent/CN108429755B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明涉及一种网络安全基础信息动态管理平台、方法及计算机可读存储介质。该网络安全基础信息动态管理平台包括:代理模块、代理服务器、解析程序模块和管理平台;所述代理模块安装至目标主机,用于接收代理服务器发送的指令,采集目标主机的资产数据并发送给代理服务器;所述代理服务器,用于和代理模块进行通信和数据传输;所述解析程序模块,用于从结果集队列中读取数据,标识组装资产及资产间的关联关系,将资产数据保存到数据库;所述管理平台,用于提供用户界面以及和数据库进行通信,以供用户配置采集策略、管理代理模块、以及查询资产数据。本发明能够动态获取网络安全基础信息,能够精准的采集各资产数据及承载关系。

Description

网络安全基础信息动态管理平台及方法
技术领域
本发明涉及通信技术领域,尤其涉及一种网络安全基础信息动态管理平台、方法及计算机可读存储介质。
背景技术
国家政策要求加强网络安全检查,摸清家底、认清风险;工信部也明确指出加强网络和信息资产管理,全面梳理关键设备列表,明确安全责任部门。
随着云计算、大数据、物联网、移动互联网等各种新技术的发展使网络安全边界越来越宽泛,网络安全资产的定义越来越精细,更新变化越来越快,现有的网管系统管理手段单一、覆盖不全面、资产属性关联关系不准确、更新不及时等。因此,有必要研发一套网络安全基础信息动态管理平台,来动态获取网络安全基础信息,动态发现和处置资产漏洞,进行安全基线核查。
发明内容
因此,本发明的目的在于提供一种网络安全基础信息动态管理平台、方法及计算机可读存储介质,动态获取网络安全基础信息。
为实现上述目的,本发明提供了一种网络安全基础信息动态管理平台,包括:代理模块、代理服务器、解析程序模块和管理平台;
所述代理模块安装至目标主机,用于接收代理服务器发送的指令,采集目标主机的资产数据并发送给代理服务器;
所述代理服务器,用于和代理模块进行通信和数据传输;所述管理平台将指令放到指令队列中,代理服务器从指令队列中获取指令并下发给相应的代理模块,代理模块将执行结果返回给代理服务器,代理服务器将结果存放到结果集队列中;
所述解析程序模块,用于从结果集队列中读取数据,标识组装资产及资产间的关联关系,将资产数据保存到数据库;
所述管理平台,用于提供用户界面以及和数据库进行通信,以供用户配置采集策略、管理代理模块、以及查询资产数据。
其中,还包括SNMP代理模块,所述SNMP代理模块安装至选定的主机,用于接收代理服务器发送的指令,根据指令通过SNMP协议向无法安装所述代理模块且开启了SNMP服务的目标主机发送请求,采集资产数据,然后发送给代理服务器。
其中,所述指令包括用于采集资产数据的采集指令和用于对代理模块进行控制操作的控制指令。
其中,所述代理模块包括两种运行模式:在线模式和离线模式;如果代理模块所在目标主机能够连接到代理服务器则使用在线模式,否则使用离线模式;代理模块在离线模式下定期将采集的结果保存到本地文件中。
为实现上述目的,本发明还提供了一种网络安全基础信息动态管理方法,包括如下步骤:
安装至目标主机的代理模块接收代理服务器发送的指令,采集目标主机的资产数据并发送给代理服务器;
代理服务器和代理模块进行通信和数据传输;管理平台将指令放到指令队列中,代理服务器从指令队列中获取指令并下发给相应的代理模块,代理模块将执行结果返回给代理服务器,代理服务器将结果存放到结果集队列中;
解析程序模块从结果集队列中读取数据,标识组装资产及资产间的关联关系,将资产数据保存到数据库;
管理平台提供用户界面以及和数据库进行通信,以供用户配置采集策略、管理代理模块、以及查询资产数据。
其中,还包括如下步骤:安装至选定的主机的SNMP代理模块接收代理服务器发送的指令,根据指令通过SNMP协议向无法安装所述代理模块且开启了SNMP服务的目标主机发送请求,采集资产数据,然后发送给代理服务器。
其中,所述指令包括用于采集资产数据的采集指令和用于对代理模块进行控制操作的控制指令。
其中,所述代理模块包括两种运行模式:在线模式和离线模式;如果代理模块所在目标主机能够连接到代理服务器则使用在线模式,否则使用离线模式;代理模块在离线模式下定期将采集的结果保存到本地文件中。
其中,所述代理模块使用Sigar采集目标主机的基本信息;代理模块采集目标主机上安装的软件首先会从进程中根据特征抓取,如果进程中未抓取到,如果目标主机是Windows主机还会从注册表中尝试读取,最后会根据特征信息全盘扫描。
本发明还提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现如上述任一项所述的网络安全基础信息动态管理方法。
综上,本发明网络安全基础信息动态管理平台、方法及计算机可读存储介质能够动态获取网络安全基础信息,覆盖全面,数据更新及时,能够精准的采集各资产数据及承载关系。
附图说明
下面结合附图,通过对本发明的具体实施方式详细描述,将使本发明的技术方案及其他有益效果显而易见。
附图中,
图1为本发明网络安全基础信息动态管理平台一较佳实施例的框图和指令执行过程示意图;
图2为本发明网络安全基础信息动态管理平台一较佳实施例的总体流程示意图;
图3为本发明网络安全基础信息动态管理平台一较佳实施例的技术架构示意图。
具体实施方式
参见图1,其为本发明网络安全基础信息动态管理平台一较佳实施例的框图和指令执行过程示意图。本发明的网络安全基础信息动态管理平台主要包括:代理模块1、代理服务器2、解析程序模块3和管理平台4。
代理模块1安装至目标主机,用于接收代理服务器2发送的指令,采集目标主机的资产数据并发送给代理服务器2;代理模块1主要作用是接收代理服务器2发送的指令,然后检查指令的合法性,再根据指令采集资产数据并打包,最后可以使用SSL加密发送给代理服务器2。
代理服务器2用于和代理模块1进行通信和数据传输;管理平台4将指令放到指令队列中,代理服务器2从指令队列中获取指令并下发给相应的代理模块1,代理模块1将执行结果返回给代理服务器2,代理服务器2将结果存放到结果集队列中;指令可以分为采集指令和控制指令,采集指令用于采集各类资产数据;控制指令是对代理模块1进行控制操作,例如:启动、关闭、重启和升级等。通过代理服务器2下发的指令,是管理平台4中定义并实现的指令集,并非操作系统中bat或shell命令,所以不存在安全问题。
解析程序模块3,用于从结果集队列中读取数据,标识组装资产及资产间的关联关系,将资产数据保存到数据库;解析程序模块3可以采用流处理模式,把代理模块1采集过来的原始数据,组装成资产数据,再根据数据特征生成资产间的关联关系,再保存入数据库。
管理平台4用于提供用户界面以及和数据库进行通信,以供用户配置采集策略、管理代理模块1、以及查询资产数据。管理平台4是面向用户的系统,采集策略、代理模块管理、资产数据查询等都是管理平台的功能。
参见图2,其为本发明网络安全基础信息动态管理平台一较佳实施例的总体流程示意图。代理服务器主要负责和代理模块进行通信和数据传输,多个代理服务器分别与各自相应的代理模块建立主连接和备连接。代理模块根据目标主机的主流操作系统,可以有多个版本:HP-UX、Solaris、AIX、Linux和Windows;代理模块可以采集资产数据包含:主机基本信息(包含硬件信息、开放端口和进程信息)、中间件、数据库、WEB容器及应用软件,大部分软件只需要通过配置特征信息即可纳入采集范围。
本发明中,代理模块运行模式可以有两种,在线模式和离线模式,如果代理模块所在主机能够连接到代理服务器则使用在线模式,不能则使用离线模式;离线模式会定期将采集结果保存到本地文件中,需要维护人员定期拿到文件,从管理平台进行导入;同时代理模块针对离线模式生成的资产文件,使用特有的多层嵌套加密,防止资产信息泄漏。通过设置离线模式,本发明在获取网络安全基础信息时对各类主机覆盖全面。
代理模块进行采集时可以使用Sigar来采集主机基本信息;采集主机上安装的软件首先会从进程中根据特征抓取,如果进程中未抓取到,如果是Windows主机还会从注册表中尝试读取,最后会根据特征信息全盘扫描。通过以上步骤代理模块可以精准的、全面的采集到主机上所有安装软件。
另一方面,本发明针对无法安装普通代理模块的主机,例如网络设备、安全设备和存储设备等,可以提供SNMP代理模块,以实现对各种主机的全面覆盖。SNMP代理模块作用和普通代理模块一样,都是用于采集主机及主机承载的资产数据,和普通代理模块相比具有优点但也有缺点。SNMP代理模块安装至选定的主机,用于接收代理服务器发送的指令,根据指令通过SNMP协议向无法安装所述代理模块且开启了SNMP服务的目标主机发送请求,采集资产数据,然后发送给代理服务器。优点:无需安装到目标主机,目标主机只需要开启SNMP服务即可,SNMP代理模块只需要安装在某台特定的主机上,然后通过SNMP协议发送请求,获取信息;一个SNMP代理模块可以同时采集多个主机信息。缺点:采集主机上安装的软件信息能力不足(只能通过进程信息和端口信息分析获取);所以SNMP代理模块是普通代理模块的补充。
如图2所示,多个代理服务器分别通信连接消息中间件,消息中间件再通信连接流处理引擎,流处理引擎即为解析程序模块所采用处理架构,流处理引擎输出资产数据至数据库,数据库与管理平台通信连接以供其查询资产数据。在此实施例中,来自多个代理服务器的结果集输入消息中间件,再经由消息中间件输出至流处理引擎,适应于处理大量资产数据的需求。由于资产数据量大,如果使用普通的集中式架构,处理量小,且数据延时大。所以本发明采用分布式流处理架构,处理速度快、低延时,且易于扩展。消息中间件和流处理引擎的设计适应于现有云计算、大数据、物联网、移动互联网等各种新技术的发展。
在线模式下,代理模块本身不会主动进行资产采集,所有的动作均是通过管理平台上的采集策略进行控制;在管理平台上可以监控各代理模块运行状况,也可对代理模块进行控制操作,包括:关闭、启动、重启和升级等;360度无死角全方位查看资产信息。本发明的网络安全基础信息动态管理平台通过在网络中的主机中安装相应的代理模块或SNMP代理模块,能够定期自动将主机的基本信息(包含硬件信息、开放端口和进程信息)和主机上的软件资产及关联关系发送到管理平台。
参见图3,其为本发明网络安全基础信息动态管理平台一较佳实施例的技术架构示意图,对可以用于实现本发明网络安全基础信息动态管理平台的基础类库、第三方依赖库及前端UI框架等进行了举例说明。
根据上述网络安全基础信息动态管理平台,本发明一较佳实施例还提供了相应的网络安全基础信息动态管理方法,主要包括如下步骤:
安装至目标主机的代理模块接收代理服务器发送的指令,采集目标主机的资产数据并发送给代理服务器;
代理服务器和代理模块进行通信和数据传输;管理平台将指令放到指令队列中,代理服务器从指令队列中获取指令并下发给相应的代理模块,代理模块将执行结果返回给代理服务器,代理服务器将结果存放到结果集队列中;
解析程序模块从结果集队列中读取数据,标识组装资产及资产间的关联关系,将资产数据保存到数据库;
管理平台提供用户界面以及和数据库进行通信,以供用户配置采集策略、管理代理模块、以及查询资产数据。
管理平台下发的指令可以包括用于采集资产数据的采集指令和用于对代理模块进行控制操作的控制指令。
一较佳实施例中还可以包括如下步骤:安装至选定的主机的SNMP代理模块接收代理服务器发送的指令,根据指令通过SNMP协议向无法安装所述代理模块且开启了SNMP服务的目标主机发送请求,采集资产数据,然后发送给代理服务器。
代理模块可以包括两种运行模式:在线模式和离线模式;如果代理模块所在目标主机能够连接到代理服务器则使用在线模式,否则使用离线模式;代理模块在离线模式下定期将采集的结果保存到本地文件中。
代理模块可以使用Sigar采集目标主机的基本信息;代理模块采集目标主机上安装的软件首先会从进程中根据特征抓取,如果进程中未抓取到,如果目标主机是Windows主机还会从注册表中尝试读取,最后会根据特征信息全盘扫描。
本领域技术人员可以理解,实现上述实施例的网络安全基础信息动态管理方法中全部或部分步骤可以通过硬件来完成,也可以通过程序来控制相关的硬件完成。本发明一较佳实施例中提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现上述的网络安全基础信息动态管理方法。作为举例,计算机可读存储介质可以是U盘、移动硬盘、只读存储器、随机存取存储器、磁碟或者光盘等。
综上,本发明网络安全基础信息动态管理平台、方法及计算机可读存储介质能够动态获取网络安全基础信息,覆盖全面,数据更新及时,能够精准的采集各资产数据及承载关系。
以上所述,对于本领域的普通技术人员来说,可以根据本发明的技术方案和技术构思作出其他各种相应的改变和变形,而所有这些改变和变形都应属于本发明后附的权利要求的保护范围。

Claims (10)

1.一种网络安全基础信息动态管理平台,其特征在于,包括:代理模块、代理服务器、解析程序模块和管理平台;
所述代理模块安装至目标主机,用于接收代理服务器发送的指令,采集目标主机的资产数据并发送给代理服务器;
所述代理服务器,用于和代理模块进行通信和数据传输;所述管理平台将指令放到指令队列中,代理服务器从指令队列中获取指令并下发给相应的代理模块,代理模块将执行结果返回给代理服务器,代理服务器将结果存放到结果集队列中;
所述解析程序模块,用于从结果集队列中读取数据,标识组装资产及资产间的关联关系,将资产数据保存到数据库;
所述管理平台,用于提供用户界面以及和数据库进行通信,以供用户配置采集策略、管理代理模块、以及查询资产数据。
2.如权利要求1所述的网络安全基础信息动态管理平台,其特征在于,还包括SNMP代理模块,所述SNMP代理模块安装至选定的主机,用于接收代理服务器发送的指令,根据指令通过SNMP协议向无法安装所述代理模块且开启了SNMP服务的目标主机发送请求,采集资产数据,然后发送给代理服务器。
3.如权利要求1所述的网络安全基础信息动态管理平台,其特征在于,所述指令包括用于采集资产数据的采集指令和用于对代理模块进行控制操作的控制指令。
4.如权利要求1所述的网络安全基础信息动态管理平台,其特征在于,所述代理模块包括两种运行模式:在线模式和离线模式;如果代理模块所在目标主机能够连接到代理服务器则使用在线模式,否则使用离线模式;代理模块在离线模式下定期将采集的结果保存到本地文件中。
5.一种网络安全基础信息动态管理方法,其特征在于,包括如下步骤:
安装至目标主机的代理模块接收代理服务器发送的指令,采集目标主机的资产数据并发送给代理服务器;
代理服务器和代理模块进行通信和数据传输;管理平台将指令放到指令队列中,代理服务器从指令队列中获取指令并下发给相应的代理模块,代理模块将执行结果返回给代理服务器,代理服务器将结果存放到结果集队列中;
解析程序模块从结果集队列中读取数据,标识组装资产及资产间的关联关系,将资产数据保存到数据库;
管理平台提供用户界面以及和数据库进行通信,以供用户配置采集策略、管理代理模块、以及查询资产数据。
6.如权利要求5所述的网络安全基础信息动态管理方法,其特征在于,还包括如下步骤:安装至选定的主机的SNMP代理模块接收代理服务器发送的指令,根据指令通过SNMP协议向无法安装所述代理模块且开启了SNMP服务的目标主机发送请求,采集资产数据,然后发送给代理服务器。
7.如权利要求5所述的网络安全基础信息动态管理方法,其特征在于,所述指令包括用于采集资产数据的采集指令和用于对代理模块进行控制操作的控制指令。
8.如权利要求5所述的网络安全基础信息动态管理方法,其特征在于,所述代理模块包括两种运行模式:在线模式和离线模式;如果代理模块所在目标主机能够连接到代理服务器则使用在线模式,否则使用离线模式;代理模块在离线模式下定期将采集的结果保存到本地文件中。
9.如权利要求8所述的网络安全基础信息动态管理方法,其特征在于,所述代理模块使用Sigar采集目标主机的基本信息;代理模块采集目标主机上安装的软件首先会从进程中根据特征抓取,如果进程中未抓取到,如果目标主机是Windows主机还会从注册表中尝试读取,最后会根据特征信息全盘扫描。
10.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求5至9中任一项所述的网络安全基础信息动态管理方法。
CN201810236547.XA 2018-03-21 2018-03-21 网络安全基础信息动态管理平台及方法 Active CN108429755B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810236547.XA CN108429755B (zh) 2018-03-21 2018-03-21 网络安全基础信息动态管理平台及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810236547.XA CN108429755B (zh) 2018-03-21 2018-03-21 网络安全基础信息动态管理平台及方法

Publications (2)

Publication Number Publication Date
CN108429755A true CN108429755A (zh) 2018-08-21
CN108429755B CN108429755B (zh) 2021-02-05

Family

ID=63159304

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810236547.XA Active CN108429755B (zh) 2018-03-21 2018-03-21 网络安全基础信息动态管理平台及方法

Country Status (1)

Country Link
CN (1) CN108429755B (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109302397A (zh) * 2018-10-12 2019-02-01 深信服科技股份有限公司 一种网络安全管理方法、平台和计算机可读存储介质
CN109495501A (zh) * 2018-12-18 2019-03-19 合肥天源迪科信息技术有限公司 网络安全动态资产管理系统
CN109818774A (zh) * 2018-12-07 2019-05-28 创发科技有限责任公司 自动感知资产获取装置、方法和计算机可读存储介质
CN110266720A (zh) * 2019-07-05 2019-09-20 上海麦克风文化传媒有限公司 在线管理服务器资产数据的优化工作方法
CN110430098A (zh) * 2019-08-12 2019-11-08 中国南方电网有限责任公司 数据处理系统
CN113839993A (zh) * 2021-09-03 2021-12-24 深圳市托奇科技有限公司 一种可支持海量设备的指令下发系统
CN113873014A (zh) * 2021-09-03 2021-12-31 深圳市托奇科技有限公司 一种可支持海量设备的指令处理方法、终端及存储介质
CN114143048A (zh) * 2021-11-18 2022-03-04 绿盟科技集团股份有限公司 一种安全资源管理的方法、装置及存储介质
CN114301875A (zh) * 2021-12-21 2022-04-08 锐捷网络股份有限公司 一种dhcp代理端的管控方法、装置及电子设备
CN114529252A (zh) * 2022-01-04 2022-05-24 南方电网数字电网研究院有限公司 一种网络安全动态资产管理系统
CN115665221A (zh) * 2022-09-28 2023-01-31 国科础石(重庆)软件有限公司 一种车载容器间的通信方法、装置、车辆和电子设备
CN115757275A (zh) * 2022-11-22 2023-03-07 宁畅信息产业(北京)有限公司 一种资产信息管理方法、装置、电子设备及存储介质

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101286895A (zh) * 2008-05-22 2008-10-15 上海交通大学 可动态配置的分布式网络数据监控系统及方法
CN102710441A (zh) * 2012-05-31 2012-10-03 朱峻茂 一种基于统一接口的多平台信息采集方法和信息采集系统
CN103152195A (zh) * 2013-02-06 2013-06-12 大唐移动通信设备有限公司 数据采集方法与装置
CN103731298A (zh) * 2013-11-15 2014-04-16 中国航天科工集团第二研究院七〇六所 一种大规模分布式网络安全数据采集方法与系统
CN105138907A (zh) * 2015-07-22 2015-12-09 国家计算机网络与信息安全管理中心 一种主动探测被攻击网站的方法和系统
US9621553B1 (en) * 2003-09-24 2017-04-11 Infoexpress, Inc. Secure network access control
CN106888194A (zh) * 2015-12-16 2017-06-23 国家电网公司 基于分布式调度的智能电网it资产安全监测系统
CN107294754A (zh) * 2016-04-11 2017-10-24 中兴通讯股份有限公司 一种资产管理方法及系统
WO2017186124A1 (en) * 2016-04-29 2017-11-02 Huawei Technologies Co., Ltd. System, device and process for dynamic tenant structure adjustment in a distributed resource management system
US20180006996A1 (en) * 2015-04-24 2018-01-04 Fortinet, Inc. Dhcp agent assisted routing and access control
CN107786616A (zh) * 2016-08-30 2018-03-09 江苏蓝创聚联数据与应用研究院有限公司 基于云端的主机智能监控系统

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9621553B1 (en) * 2003-09-24 2017-04-11 Infoexpress, Inc. Secure network access control
CN101286895A (zh) * 2008-05-22 2008-10-15 上海交通大学 可动态配置的分布式网络数据监控系统及方法
CN102710441A (zh) * 2012-05-31 2012-10-03 朱峻茂 一种基于统一接口的多平台信息采集方法和信息采集系统
CN103152195A (zh) * 2013-02-06 2013-06-12 大唐移动通信设备有限公司 数据采集方法与装置
CN103731298A (zh) * 2013-11-15 2014-04-16 中国航天科工集团第二研究院七〇六所 一种大规模分布式网络安全数据采集方法与系统
US20180006996A1 (en) * 2015-04-24 2018-01-04 Fortinet, Inc. Dhcp agent assisted routing and access control
CN105138907A (zh) * 2015-07-22 2015-12-09 国家计算机网络与信息安全管理中心 一种主动探测被攻击网站的方法和系统
CN106888194A (zh) * 2015-12-16 2017-06-23 国家电网公司 基于分布式调度的智能电网it资产安全监测系统
CN107294754A (zh) * 2016-04-11 2017-10-24 中兴通讯股份有限公司 一种资产管理方法及系统
WO2017186124A1 (en) * 2016-04-29 2017-11-02 Huawei Technologies Co., Ltd. System, device and process for dynamic tenant structure adjustment in a distributed resource management system
CN107786616A (zh) * 2016-08-30 2018-03-09 江苏蓝创聚联数据与应用研究院有限公司 基于云端的主机智能监控系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
李娜等: ""一种基于网管的远程信息采集代理系统的研究"", 《现代电子技术》 *

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109302397B (zh) * 2018-10-12 2022-06-21 深信服科技股份有限公司 一种网络安全管理方法、平台和计算机可读存储介质
CN109302397A (zh) * 2018-10-12 2019-02-01 深信服科技股份有限公司 一种网络安全管理方法、平台和计算机可读存储介质
CN109818774A (zh) * 2018-12-07 2019-05-28 创发科技有限责任公司 自动感知资产获取装置、方法和计算机可读存储介质
CN109495501B (zh) * 2018-12-18 2021-08-24 合肥天源迪科信息技术有限公司 网络安全动态资产管理系统
CN109495501A (zh) * 2018-12-18 2019-03-19 合肥天源迪科信息技术有限公司 网络安全动态资产管理系统
CN110266720B (zh) * 2019-07-05 2022-02-08 上海麦克风文化传媒有限公司 在线管理服务器资产数据的优化工作方法
CN110266720A (zh) * 2019-07-05 2019-09-20 上海麦克风文化传媒有限公司 在线管理服务器资产数据的优化工作方法
CN110430098A (zh) * 2019-08-12 2019-11-08 中国南方电网有限责任公司 数据处理系统
CN113839993A (zh) * 2021-09-03 2021-12-24 深圳市托奇科技有限公司 一种可支持海量设备的指令下发系统
CN113873014A (zh) * 2021-09-03 2021-12-31 深圳市托奇科技有限公司 一种可支持海量设备的指令处理方法、终端及存储介质
CN114143048A (zh) * 2021-11-18 2022-03-04 绿盟科技集团股份有限公司 一种安全资源管理的方法、装置及存储介质
CN114143048B (zh) * 2021-11-18 2023-09-26 绿盟科技集团股份有限公司 一种安全资源管理的方法、装置及存储介质
CN114301875A (zh) * 2021-12-21 2022-04-08 锐捷网络股份有限公司 一种dhcp代理端的管控方法、装置及电子设备
CN114529252A (zh) * 2022-01-04 2022-05-24 南方电网数字电网研究院有限公司 一种网络安全动态资产管理系统
CN115665221A (zh) * 2022-09-28 2023-01-31 国科础石(重庆)软件有限公司 一种车载容器间的通信方法、装置、车辆和电子设备
CN115757275A (zh) * 2022-11-22 2023-03-07 宁畅信息产业(北京)有限公司 一种资产信息管理方法、装置、电子设备及存储介质

Also Published As

Publication number Publication date
CN108429755B (zh) 2021-02-05

Similar Documents

Publication Publication Date Title
CN108429755A (zh) 网络安全基础信息动态管理平台及方法
JP7408725B2 (ja) コンピュータシステムの自動動作管理
US9602515B2 (en) Enforcing alignment of approved changes and deployed changes in the software change life-cycle
US8255409B2 (en) Systems and methods for generating a change log for files in a managed network
US8782748B2 (en) Online service access controls using scale out directory features
CN108351807B (zh) 维持对云计算环境中的受限数据的控制的事件管理
CN106326738A (zh) 计算机安全体系架构及相关的计算方法
EP3371698A1 (en) Maintaining control over restricted data during deployment to cloud computing environments
US20110296393A1 (en) Systems and methods for generating an encoded package profile based on executing host processes
EP3643006B1 (en) Monitoring cloud computing environments with data control policies
KR20180130631A (ko) 클라우드 서비스를 기반으로 제공되는 취약점 진단 시스템
CN105120010B (zh) 一种云环境下虚拟机防窃取方法
CN114598500B (zh) 一种安全服务提供方法、平台、电子设备、介质及程序
WO2022126372A1 (zh) 多服务多环境管理方法及系统
US10997287B2 (en) Real-time monitoring and alerting for directory object update processing
US20240155003A1 (en) Governance and security control for services executing on cloud platforms
US20230367766A1 (en) Environmental impact tracking in public trust ledger actions via a database system
Roberts Public cloud service definition
Su et al. Distributed code behavior vulnerability with nano science fuzzy scanning algorithm based on machine learning
CN118696303A (zh) 用于构建区域数据中心的虚拟引导环境
CN117857110A (zh) 一种零信任架构下微服务动态访问控制策略的方法及装置
CN117439814A (zh) 一种基于att&ck的网络安全事件联动处置系统及方法
Friis-Jensen A CC approach to secure workflow systems

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant