日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種網絡半自動化的綜合安全評估方法在審

專利信息
申請號: 201810536427.1 申請日: 2018-05-30
公開(公告)號: CN108965244A 公開(公告)日: 2018-12-07
發明(設計)人: 呂翌澍;郭吳昊 申請(專利權)人: 江蘇安又恒信息科技有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L12/26
代理公司: 南京源古知識產權代理事務所(普通合伙) 32300 代理人: 鄭宜梅
地址: 210000 江蘇省*** 國省代碼: 江蘇;32
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 輸出 綜合測試 安全 測評 半自動化 等級保護 綜合安全 可視化 可視化處理 結果分析 漏洞測試 輸入用戶 系統生成 項目工程 用戶信息 用戶資產 用戶總體 資產類型 自動測試 風險性 脆弱性 評估 歸類 資產 網絡 篩選 漏洞 創建
【說明書】:

發明涉及一種網絡半自動化的綜合安全評估方法包括:一輸入用戶信息;二創建項目工程;三用戶填寫訪談表進行安全摸底;四根據用戶信息進行自動測試;五對安全結果分析及測評打分包括:漏洞測試報告;篩選出用戶不合規內容、存在的安全風險點和問題缺失;最后輸出等級保護安全測評報告并進行可視化處理;所述可視化內容包括:用戶總體資產分布,資產清單,風險分布,漏洞個數,安全等級,問題展現;六將不同資產類型進行歸類輸出與步驟五中輸出等級保護安全測評報告進行匯總為綜合測試報告,并將綜合測試報告輸出;八結合綜合測試報告輸出,可視化用戶資產安全態勢,從風險性,脆弱性唯度對用戶進行評分,并由系統生成相應的解決方案。

技術領域

本發明涉及網絡安全與應用安全領域,具體為一種網絡半自動化的綜合安全評估方法。

背景技術

目前網絡安全,應用安全行業內各種對用戶的資產安全評估方法層出不窮,如等級保護,滲透測試,漏洞掃描,基線核查,風險評估等。每一項都有其各自特點,都不能完全滿足各行業的需求。由此帶來了巨大工作量和安全建設成本,此外由于各行業安全技術人員缺失,人員素質參差不齊。都不能順應最新的網絡安全需求。因此為彌補這一系統問題,我們提出了一種綜合半自動化的安全評估方法。這樣可以有效的節約人力成本,避免因人員素質問題而影響安全評估工作。另一方面也能夠滿足各行業的需求,高效高質量的完成安全評估工作。

發明內容

1、所要解決的技術問題:

本發明提出一種網絡半自動化的綜合安全評估方法,能夠根據用戶信息自動產生用戶資產安全態勢,并針對用戶的安全問題產生相應的解決方案。解決了因測試人員技術水平不足,測試不夠完整,有了該方法可以給一線安全從業者提供一套完整的測試方案,減少了繁瑣的工作流程,提高了安全測試效率。并且該評估方法是目前所有安全評估方案中最全面的,高質量的。能夠滿足行業要求的合規性和安全性。

2、技術方案:

一種網絡半自動化的綜合安全評估方法,包括以下步驟:步驟一:輸入用戶信息;所述用戶信息包括用戶行業,用戶單位,系統日志,用戶安全需求,用戶資產信息; 步驟二:創建項目工程;包括根據步驟一中獲取的用戶安全需求與資產情況,建立用戶,并制定該用戶的推薦測試方案;所述推薦測試方案包括安全摸底、自動測試與安全結果分析及測評打分;

步驟三:所述安全摸底為發送訪談表給用戶填寫;所述訪談表包括:客戶資產信息,系統用戶數量,系統認方式,賬號口令策略,安全防護情況;并根據填寫的內容綜合判斷根據用戶安全防護措施,系統安全功能是否完善,用戶數量多少,認證方式安全性,登記備案進而得出安全摸底結論;所述安全摸底結論內容包括:用戶系統的安全級別,所述用戶的自有資產是否漏掃,所述用戶等級保護級別,用戶采用的基本安全策略,用戶系統的風險點,用戶系統脆弱點;步驟四:所述自動測試為根據用戶信息進行自動測試;所述自動測試包括:對用戶資產漏洞進行掃描,對用戶的主機掃描,對用戶主機的數據庫掃描,對主機的中間件掃描,對網絡設備掃描,對用戶的安全設備掃描;上述的掃描主要涉及應用層漏洞,弱口令,最新設備或者服務器出現的漏洞; 并根據掃描的結果對用戶的不同資產類型進行歸類輸出;所述歸類輸出包括應用系統安全測試報告,網絡設備安全測試報告,數據庫安全測試報告,中間件測試報告;步驟五:所述安全結果分析及測評打分包括:首先利用漏洞庫對步驟四中掃描漏洞進行驗證并輸出漏洞測試報告;其次根據步驟三中的安全摸底情況與用戶資產進行等保合規比對,利用漏洞測試報告和收集來的用戶資產,篩選出用戶不合規內容、存在的安全風險點和問題缺失;最后輸出等級保護安全測評報告并進行可視化處理;所述可視化內容包括:用戶總體資產分布,資產清單,風險分布,漏洞個數,安全等級,問題展現;步驟六:將步驟四中用戶的不同資產類型進行歸類輸出與步驟五中輸出等級保護安全測評報告進行匯總為綜合測試報告,并將綜合測試報告輸出;步驟八:結合綜合測試報告輸出與可視化等級保護安全測評報告,從風險性,脆弱性唯度對用戶進行評分,并由系統生成相應的解決方案。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇安又恒信息科技有限公司,未經江蘇安又恒信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201810536427.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 日韩中文字幕在线一区| 日韩av片无码一区二区不卡电影| 少妇厨房与子伦免费观看| 一区二区三区四区国产| 69精品久久| 日韩一区高清| 久久久精品99久久精品36亚 | 91九色精品| 狠狠插影院| 国产在线视频二区| 久久精品国产99| 精品一区中文字幕| 亚洲精品日日夜夜| 狠狠色丁香久久综合频道日韩| 欧美极品少妇| 国产精品女同一区二区免费站| 夜夜夜夜曰天天天天拍国产| 一区二区三区国产精品| 日韩av免费网站| 亚洲无人区码一码二码三码| 久久人做人爽一区二区三区小说| 国产一区二区三区精品在线| 久久99国产视频| 国产91精品高清一区二区三区 | 中文字幕视频一区二区| 国产午夜精品一区二区理论影院| 在线播放国产一区| 91av精品| 国产精品视频久久久久久| 精品国产品香蕉在线| 国产69精品久久久久999小说| www.午夜av| 一区二区精品久久| 国产欧美亚洲一区二区| 国产精品一级在线| 999偷拍精品视频| 午夜毛片在线看| 国产在线不卡一| 久久青草欧美一区二区三区| 国产精品国产三级国产播12软件| 日本高清一二区| 国产伦精品一区二区三区照片91 | 欧美精品免费一区二区| 四虎国产精品永久在线| 欧美综合在线一区| 国产午夜亚洲精品| 欧美日韩三区| 精品国产乱码一区二区三区在线| 午夜影院毛片| 国产农村妇女精品一区二区| 美女直播一区二区三区| 国产亚洲精品久久久久秋霞| 亚洲欧美日韩精品suv| 久久精品麻豆| 四季av中文字幕一区| 二区三区免费视频| 久久艹国产精品| 国产精品第157页| 亚洲国产精品入口| 久久中文一区二区| 伊人av综合网| 国产在线精品一区二区在线播放| 亚洲精品卡一卡二| 国产乱码一区二区| 亚洲精品久久久久一区二区| 久久国产欧美一区二区免费| 亚洲欧美v国产一区二区| 亚洲综合日韩精品欧美综合区| 97久久精品一区二区三区观看| 美女张开腿黄网站免费| 99热久久这里只精品国产www| 国产精品高潮呻吟三区四区| 国产69精品久久99不卡免费版| 国产欧美日韩综合精品一| 日本道欧美一区二区aaaa| 美国一级片免费观看| 一色桃子av大全在线播放| 91精品视频免费在线观看| 精品国产伦一区二区三区免费| 国产69精品久久久久app下载| 91免费视频国产| 欧美色图视频一区|