[發明專利]一種設置審計型配置項的方法和系統有效
| 申請號: | 201810756808.0 | 申請日: | 2018-07-11 |
| 公開(公告)號: | CN109117202B | 公開(公告)日: | 2021-05-25 |
| 發明(設計)人: | 王唯融 | 申請(專利權)人: | 鄭州云海信息技術有限公司 |
| 主分類號: | G06F9/445 | 分類號: | G06F9/445;G06F9/4401 |
| 代理公司: | 濟南誠智商標專利事務所有限公司 37105 | 代理人: | 李修杰 |
| 地址: | 450018 河南省鄭州市*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 設置 審計 配置 方法 系統 | ||
1.一種設置審計型配置項的方法,其特征在于,所述方法包括:
利用名稱分割法,獲取Windows系統中審計型配置項與高級審核策略之間的映射關系;
根據所述映射關系,獲取與目標審計型配置項相匹配的多個高級審核策略;
將與所述目標審計型配置項相匹配的多個高級審核策略中配置項的值,均設置為第一設定值;
根據所述映射關系以及第一設定值,將所述目標審計型配置項的值設置為第二設定值,且所述第二設定值與所述第一設定值相同;
其中,所述利用名稱分割法,獲取Windows系統中審計型配置項與高級審核策略之間的映射關系,包括如下步驟:
S11:獲取Windows系統中所有高級審核策略的名稱;
S12:將所有高級審核策略的名稱均分割為依次連續排列的三部分:審核策略、項目歸屬和項目名稱;
S13:按照高級審核策略名稱中項目歸屬的不同,將所有高級審核策略劃分為多組不同的高級審核策略;
S14:查詢待設置審計型配置項列表,并確定待設置審計型配置項列表中任一審計型配置項的項目歸屬;
S15:將多組不同的高級審核策略中與所述任一審計型配置項的項目歸屬相匹配的一組高級審核策略,設置為與所述任一審計型配置項相匹配的高級審核策略;
S16:重復執行以上步驟S14和S15,依次獲取所有審計型配置項所匹配的一組高級審核策略。
2.根據權利要求1所述的一種設置審計型配置項的方法,其特征在于,在所述映射關系中,多條高級審核策略對應一條審計型配置項,且當所述多條高級審核策略中配置項全部設置為同一個值后,所述一條審計型配置項自動設置為所述同一個值。
3.根據權利要求1所述的一種設置審計型配置項的方法,其特征在于,將與所述目標審計型配置項相匹配的多個高級審核策略中配置項的值,均設置為第一設定值的方法,包括:
S31:利用AuditSetSystemPolicy函數,將與目標審計型配置項所匹配的一個高級審核策略中配置項的值設置為第一設定值;
S32:重復以上步驟,直到與所述目標審計型配置項相匹配的多個高級審核策略中配置項的值均設置為第一設定值為止。
4.根據權利要求1-3中任一所述的一種設置審計型配置項的方法,其特征在于,獲取Windows系統中審計型配置項與高級審核策略之間的映射關系之前,所述方法還包括:
加載安全基線知識庫,所述安全基線知識庫中存儲有:安全基線項目的名稱、安全基線項目的建議值以及安全基線項目的修改路徑,所述安全基線項目包括:高級審核策略。
5.一種設置審計型配置項的系統,其特征在于,所述系統包括:
映射關系獲取模塊,用于利用名稱分割法,獲取Windows系統中審計型配置項與高級審核策略之間的映射關系;
高級審核策略獲取模塊,用于根據所述映射關系,獲取與目標審計型配置項相匹配的多個高級審核策略;
高級審核策略配置項設置模塊,用于利用AuditSetSystemPolicy函數,將與所述目標審計型配置項相匹配的多個高級審核策略中配置項的值,均設置為第一設定值;
審計型配置項設置模塊,用于根據所述映射關系以及第一設定值,將所述目標審計型配置項的值設置為第二設定值,且所述第二設定值與所述第一設定值相同;
其中,所述映射關系獲取模塊包括:
名稱獲取單元,用于獲取Windows系統中所有高級審核策略的名稱;
名稱分割單元,用于將所述所有高級審核策略的名稱,分割為依次連續排列的三部分:審核策略、項目歸屬和項目名稱;
提取單元,用于按照高級審核策略名稱中項目歸屬的不同,將所有高級審核策略劃分為多組不同的高級審核策略;
項目歸屬確定單元,用于查詢待設置審計型配置項列表,并確定待設置審計型配置項列表中任一審計型配置項的項目歸屬;
匹配單元,用于將多組不同的高級審核策略中與所述任一審計型配置項的項目歸屬相匹配的一組高級審核策略,設置為與所述任一審計型配置項相匹配的高級審核策略。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州云海信息技術有限公司,未經鄭州云海信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810756808.0/1.html,轉載請聲明來源鉆瓜專利網。





