[發明專利]一種主機安全基線自動加固方法及系統在審
| 申請號: | 202011575562.0 | 申請日: | 2020-12-28 |
| 公開(公告)號: | CN112685743A | 公開(公告)日: | 2021-04-20 |
| 發明(設計)人: | 關勇;郭浩波;張曉東 | 申請(專利權)人: | 北京珞安科技有限責任公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京中政聯科專利代理事務所(普通合伙) 11489 | 代理人: | 張春慧 |
| 地址: | 100083 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 主機 安全 基線 自動 加固 方法 系統 | ||
1.一種主機安全基線自動加固方法,其特征在于,包括以下步驟:
S1、獲取安全基線文件并對其進行分類,基于文件類型對安全基線文件中的安全基線項目進行解析;
S2、獲取解析出的安全基線項目,顯示安全基線項目并提供安全基線項目配置界面,導出安全基線項目格式,基于所解析信息來配置主機安全基線,包括服務和應用程序配置、權限和權利配置、管理規則配置;
S3、安全基線配置完成后,存儲所配置的安全基線項目以及安全基線文件信息,并對相關信息進行云端備份;
S4、創建核查任務,根據待核查主機的設備信息實現正常登錄,識別待核查主機中的核查對象并確定與其相對應的核查模板,根據核查模板對核查對象進行安全基線核查;
S5、核查完成后,確定所需加固的待加固項,完善需要加固的信息和主機IP信息,并重新設定文件內容中的配置參數;
S6、根據所設定的配置參數對加固項進行加固,加固完成后獲取其當前值,對比加固項的當前值與配置參數中所包含的基線標準值;
若加固項的當前值與基線標準值不匹配時,則加固結果不通過,需重新進行加固操作;若加固項的當前值與基線標準值相匹配,則加固結果通過;
S7、對主機安全加固的結果是否生效進行驗證,若加固結果生效,則表明加固完成,存儲該加固信息并進行云端備份,若加固結果未生效,則表明加固不成功并發出警告。
2.根據權利要求1所述的一種主機安全基線自動加固方法,其特征在于,在S1中,對安全基線項目的解析包括對唯一標識符、名稱、檢查類型、檢查對象、安全性等級、檢查對象目標值、支持的操作系統、支持的軟件產品的解析。
3.根據權利要求1所述的一種主機安全基線自動加固方法,其特征在于,在S2中,服務和應用程序配置的內容包括只安裝必要的服務和應用組件、指定相關重要服務進程的權限;
權限和權利配置的內容包括將網站文件讀寫權限和執行權限分配給不同的文件或目錄、敏感設置文件和系統服務操作權限僅限于管理員;
管理規則配置的內容包括多個用戶給予不同權限、定時更換系統管理員帳號、限定管理員密碼最小長度和復雜度信息。
4.根據權利要求1所述的一種主機安全基線自動加固方法,其特征在于,在S2中,還包括配置IIS組件,具體如下:
從計算機上刪除IIS自帶的所有樣本文件和默認網站,保持IIS日志記錄開關及相應的日志記錄字段信息完全,禁用可能導致信息泄露的設置;對相關服務器設置進行調整,包括設置最大連接數目、應用信任等級、應用程序池運行參數、ISAPI和CGI擴展。
5.根據權利要求1所述的一種主機安全基線自動加固方法,其特征在于,在S4中,核查任務包括獲取待核查主機的設備信息,即獲取待核查主機的因特網IP地址、用戶名和登錄密碼。
6.根據權利要求1所述的一種主機安全基線自動加固方法,其特征在于,在S4中,包括如下操作:
獲取待核查的每一條目標安全基線,以及與每一條目標安全基線對應的合乎規定的標準安全基線;
對于每一條標準安全基線,根據標準安全基線對配置參數進行核查,配置參數為標準安全基線對應的目標安全基線所需要核查的參數;
對于每一條標準安全基線,當配置參數核查不通過時,則將其確定為待加固項。
7.根據權利要求1所述的一種主機安全基線自動加固方法,其特征在于,還需對所有基線條目的狀態進行掃描和更新,并根據該主機所有基線條目的結果來判定主機當前的合規狀態,具體如下:
判斷已經掃描過的基線條目的總數與合規的總數是否一致,若結果一致,則表明所有的基線條目掃描結果均合規,則該主機處于合規狀態;若結果不一致,則進一步判斷修復成功的數量與不合規的數量是否一致,若此結果一致,則表明所有不合規的基線條目均被修復,此時該主機同樣處于合規狀態。
8.根據權利要求7所述的一種主機安全基線自動加固方法,其特征在于,若修復成功的數量與不合規的數量不一致,即有不合規的基線條目且該項目沒有修復成功,則表明該主機處于不合規狀態。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京珞安科技有限責任公司,未經北京珞安科技有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011575562.0/1.html,轉載請聲明來源鉆瓜專利網。





