买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本发明提供了基于SCAP的安全基线核查方法,属于网络安全技术领域,包括以下步骤:基于SCAP的通用配置枚举和通用脆弱性枚举标准,对工业互联网设备进行建模;根据所建立的设备模型,定制SCAP内容,所述SCAP内容包括可扩展配置检查描述格式(XCCDF)检查列表、开放漏洞和评估语言(OVAL)定义以及通用平台枚举(CPE)字典;利用SCAP扫描工具对工业互联网设备进行扫描,并根据定制的SCAP内容进行评估,生成评估报告;基于评估报告,对设备的安全配置和漏洞情况进行核查,并输出核查结果;根据核查结果,对不符合安全基线要求的设备进行联动处置。该方法确保了工业互联网设备的安全性,通过系统化的建模和评估过程,提供了全面且有效的安全核查方案。
主权项:1.基于SCAP的安全基线核查方法,其特征在于,包括:基于SCAP的通用配置枚举和通用脆弱性枚举标准,对工业互联网设备进行建模,建立工业互联网设备模型,所述工业互联网设备模型包括设备类型、操作系统、应用软件、网络配置;根据工业互联网设备模型,定制SCAP内容,所述SCAP内容包括可扩展配置检查描述格式检查列表、开放漏洞和评估语言定义、通用平台枚举字典;利用SCAP扫描工具,对工业互联网设备进行扫描,获取设备配置信息和漏洞信息,并根据定制的SCAP内容进行评估,生成评估报告;基于评估报告,对工业互联网设备的安全配置和漏洞情况进行核查,并输出核查结果;根据核查结果,对不符合安全基线要求的工业互联网设备进行联动处置,所述联动处置包括告警、隔离、修复。
全文数据:
权利要求:
百度查询: 南京中新赛克科技有限责任公司 南京理工大学 基于SCAP的安全基线核查方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。