论文部分内容阅读
基于目前常规安全风险评估流程,都是按照一定的方法把安全检查流程划分成为若干个相对独立的阶段,每个阶段完成检查过程中的关键技术,而各个阶段又统一于整个检查流程,本文提出的面向新型网络的安全基线风险评估系统将基于该思想而设计,以提高新型网络的安全检查工作的效率,增强检查结果的准确性和客观性。面向新型网络的安全基线风险评估系统是一种自动化的工具,只要检查的目标设备是可以连接访问的,并且目标设备开放相关服务及端口,使用授权的用户口令,通过Telnet和SSH协议访问目标资产,工具就可以对目标资产进行检查,检查时不会在目标系统上安装任何的软件和进程。检查完之后,将资产存在的风险进行风险计算,以报表的形式向用户展示,同时给出有效的安全改进建议。由于人工的安全检查工作需要耗费大量的时间,也比较依赖于检查者的技术和经验,而且还有可能由于人为的失误导致检查结果不正确,本论文采用的是B/S的Web架构设计一个自动化的面向新型网络的安全基线风险评估系统,将检查工作交由平台执行。采用B/S架构可以使检查人员在任何时间和任何地方,只要其能够登录到面向新型网络的安全基线风险评估系统,就可以进行自动化的检查操作,而且在检查的过程中无需安装任何工具。使用设计的面向新型网络的安全基线风险评估系统执行检查,业务人员无需再进行大量的人工操作,同时也可避免人为的失误,本文给出了新型网络安全评估策略框架,设计了一个安全基线模型,从物理环境安全、网络架构安全、数据安全、网络管理制度安全四个方面对新型网络进行了风险评估,给出了系统整体运行流程,核心功能模块主要有系统管理模块、资产管理模块、配置检查模块和报表管理模块等;并且通过新型网络评估实例呈现了系统整体运行状况。