加载中 ...
首页 > 解决方案 > 行业软件 正文

电网公司安全漏洞管理解决方案

2019-03-25 10:13:49 来源:沈阳软件公司 作者:沈阳软件开发


  在电力系统的网络中,包罗的装备主要有各种服务器、路由器及交流机系统。在服务器上主要有操作系统、数据库系统和其他应用系统。这些系统都或多或少地存在着种种各样的"后门"和毛病,这些都是重大的宁静隐患。一旦被使用并攻击,将带来不行估量的损失。 好比,网络通讯的TCP/IP协议缺乏响应的宁静机制,其中某些协议存在一定的宁静毛病,恶意攻击者可以使用这些宁静毛病直接攻击这些装备,修改设置,影响网络的正常运行,或使网络中止;以这些装备为跳板,继续攻击内部网络资源。 对各种操作系统(UNIX,WINDOWS NT等)和数据库而言,其中存在大量已知和未知的毛病,一些国际上的宁静组织已经公布了大量的宁静毛病,其中一些毛病可以导致入侵者获得治理员的权限,而另一些毛病则可以被用来实行拒绝服务攻击。 
  象电网公司这样的大型的传统企业,由于其组织结构庞大、漫衍点多,且各分支机构均有自己自力的服务器和营业系统在运行,会见服务器的终端装备数目十分重大,那么宁静毛病的有用治理显得很是主要。
针对以上可能的威胁,电网公司存在以下几项宁静需求:
1.       保证各服务器的宁静毛病能实时被发现并修补
2.       保证各终端的宁静毛病能实时被发现并修补,不被黑客所使用
3.       保证全网的资产的毛病能被有用的治理
3 .宁静目的建设
  为了实行有用的宁静毛病治理,我们以为计划、设计、实行电网公司宁静毛病治理解决方案的目的是:通过宁静毛病治理方案的实行,建议一漫衍式、智能化的在线实时毛病治理系统,可对网络中的资产举行详尽深入的毛病检测、剖析,自动诊断宁静毛病并提供专业防护建媾和预防措施,实现:
  对用户网络中的资产举行自动发现并根据资产主要性举行分类;
  自动周期性地对网络资产的毛病举行评估;
  接纳业界权威的剖析模子对毛病评估的效果举行定性和定量的风险剖析,并凭据资产主要性给出可操作性强的毛病修复方案;
  凭据毛病修复方案,对网络资产中存在的毛病举行合理的修复或者调整网络的整体宁静计谋举行规避;
4.毛病治理手艺与产物选择
  既然电网系统中不行制止的存在着毛病和弱点,我们建议选用捷普网络懦弱性智能评估系统来发现企业信息网络中的种种宁静隐患,并提供响应的解决方案,联合捷普入侵防御系统的使用,将电网系统的风险举行有用的治理。
  对于象电网这样传统的大型企业,由于其组织结构庞大、漫衍点多,且各分支机构均有自己自力的服务器和营业系统在运行,因此建议在每个分支机构和总部均部署JUMP网络懦弱性智能评估系统,每个分支机构的扫描系统完成本单元内部的网络和服务器的在线周期性扫描评估,总部的扫描器除完成总部的网络和服务器在线周期性扫描评估事情外,同时对广域网装备举行周期性的扫描评估,以及检查分支界限宁静系统的有用性。因此,西安交大捷普推出了漫衍式在线实时扫描的毛病治理方案。此方案中多台JUMP网络懦弱性智能评估系总共同事情,形成虚拟毛病治理网络,各系统间的数据能共享并汇总,利便用户对漫衍式网络举行集中治理,漫衍式部署结构拓扑如下图所示:
4.1系统先容
  捷普网络懦弱性智能评估系统能够利便、自动的完成毛病的检测、剖析评估、毛病修复和确认。在毛病修复中,会给用户发送邮件,用户可以在邮件的报表中,选择举行毛病的修复,最大限度的降低的对用户的要求。
   毛病的检测
以强盛的毛病知识库为依托,通过智能调理多线程扫描手艺,从扫描的速率和准确性上,都有了很大的提升,同时联合口令猜解和系统信息识别手艺,可以基于种种系统和口令对系统的深条理毛病举行扫描,使扫描的毛病越发完全,有利于最大限度提高系统宁静性。
   毛病的剖析评估
通过多角度的剖析,使用户能够越发深入的相识详细的毛病。通过汇总剖析和对比剖析,使用户从整体和细节多角度相识网络的宁静状态,指导用户举行决议。通过强盛的数据挖掘手艺,可以使用户获得更多的宁静信息,如各主机的宁静趋势,网络的宁静趋势等,同时通过种种图形的方式来展现给用户,使用户一目了然。
  毛病的修复
发现毛病只是第一步,发现毛病的目的是把该毛病举行修补。捷普网络懦弱性智能评估系统提供应用户一套补丁服务器软件,该服务器包罗了种种毛病补丁,利便用户举行下载修补。该服务器为用户提供了极大的利便,也降低了用户修补毛病的事情量。

“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与

我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同

其观点或证实其内容的真实性。