版权说明 操作指南
首页 > 成果 > 详情

基于SCAP的自动化安全基线核查研究

认领
导出
下载 Link by 中国知网学术期刊 Link by 维普学术期刊 Link by 万方学术期刊
反馈
分享
QQ微信 微博
成果类型:
期刊论文
作者:
陈军;饶婕;陈虹;万亚平
作者机构:
南华大学计算机科学与技术学院,湖南 衡阳,421001
[万亚平; 陈军; 饶婕; 陈虹] 南华大学
语种:
中文
关键词:
安全基线;中间件;设备发现
关键词(英文):
SCAP
期刊:
计算机时代
ISSN:
1006-8228
年:
2016
期:
4
页码:
28-31
基金类别:
(CX2015B404):湖南省研究生科研创新项目 (JG2010B037):湖南省学位与研究生教育教学改革研究课题 (2014XJG24):南华大学教改课题
机构署名:
本校为第一机构
院系归属:
计算机科学与技术学院
摘要:
研究了服务器安全基线,介绍目前通常使用的技术及检查方式,针对目前工具导致安全配置工作覆盖率难以保障,耗费大量的人力,周期长、效率低下等缺点,引入SCAP标准。采用基于Agent/Server架构,通过在用户服务器上部署Agent程序,与后台联动来实现对大规模服务器环境操作系统、中间件、数据库进行自动化安全基线(主要是安全配置)核查,对核查结果的科学性、准确性起到促进作用,同时加快了检查的进度,提高了工作效率。
摘要(英文):
This paper studies the server security baseline, introduces the technology and inspection methods currently used. In view of the shortcomings resulted in by the current tool that security configuration coverage is difficult to guarantee, consuming a lot of manpower, long cycle, low efficiency and so on, SCAP(Security Content Automation Protocol) standard is introduced. Adopting agent/server architecture, by deploying agent program on the user's servers, realizes the automated security baseline (mainly security configuration) verification to the operating system, middleware and database in the ...

反馈

验证码:
看不清楚,换一个
确定
取消

成果认领

标题:
用户 作者 通讯作者
请选择
请选择
确定
取消

提示

该栏目需要登录且有访问权限才可以访问

如果您有访问权限,请直接 登录访问

如果您没有访问权限,请联系管理员申请开通

管理员联系邮箱:yun@hnwdkj.com