新四季網

一種企業內網終端安全維護方法以及裝置的製作方法

2023-06-26 03:49:16 1

專利名稱:一種企業內網終端安全維護方法以及裝置的製作方法
技術領域:
本發明涉及計算機安全技術領域,具體涉及一種企業內網終端安全維護方法和一種企業內網終端安全維護裝置。
背景技術:
隨著信息化時代的發展,越來越多的企業信息被置放於企業內外部網絡環境中,網絡管理成為企業安全不容忽視的問題。網絡管理是指規劃、監督、控制網絡資源的使用和網絡的各種活動,以使網絡的性能達到最優。事實上,網絡管理技術是伴隨著計算機、網絡和通信技術的發展而發展的,二者相輔相成。從網絡管理範疇來分類,可分為對網「路」的管理即針對交換機、路由器等主 幹網絡進行管理;對接入設備的管理即對內部PC、伺服器、交換機等進行管理;對行為的管理即針對用戶的使用進行管理;對資產的管理即統計IT軟硬體的信息等。一般而言,網絡管理有五大功能失效管理、配置管理、性能管理、安全管理和計費管理。目前,企業網絡內出現的各式各樣安全問題,需要網絡管理員手動修復網絡安全問題,參照圖I示出了根據本發明傳統漏洞修複列表,網絡管理員需要先看懂補丁的描述,選擇未安裝的客戶機,再決定是否要修復這些漏洞。這樣可能出現的問題是網絡管理員在面對眾多安全問題的時候可能會不清楚哪些問題該修復,修復了哪些安全問題後會出現其他的什麼風險。另外,在安全問題多的情況下,網絡管理員還需要逐個修復各個安全問題,操作較為複雜且費時費力。因此,本領域技術人員迫切需要解決的技術問題是提供一種企業內網終端安全維護機制,從而提高企業網絡管理效率,節省網絡管理成本。

發明內容
鑑於上述問題,提出了本發明以便提供一種克服上述問題或者至少部分地解決上述問題的一種企業內網終端安全維護方法和相應的一種企業內網終端安全維護裝置。依據本發明的一個方面,提供了一種企業內網終端安全維護方法,包括獲得企業內網終端的安全檢測結果;將所述企業內網終端的安全檢測結果與預設的安全策略等級進行匹配;其中,所述的安全策略等級包括修復項目及與修復項目相應的修復策略,所述匹配為判斷所述企業內網終端的安全檢測結果是否存在對應的修復項目;若所述企業內網終端的安全檢測結果存在對應的修復項目,則採用所述與修復項目相應的修復策略進行修復。 可選地,所述方法還包括展示所述修復項目的修復結果。可選地,所述修復策略包括自動修復策略,所述若企業內網終端的安全檢測結果存在對應的修復項目,則採用所述與修復項目相應的修復策略進行修復的步驟包括
若所述企業內網終端的安全檢測結果存在對應的修復項目,將所述安全檢測結果對應的修復項目的修復策略發送至企業內網終端;接收企業內網終端返回的修復結果,所述修復結果為由企業內網終端依據所述自動修復策略修復與修復項目對應的安全檢測結果的結果。可選地,所述修復項目包括漏洞修復項目,木馬查殺項目,插件清理項目,系統安全項目,安全配置項目。可選地,所述安全策略等級包括高級安全策略等級、中級安全策略等級、低級安全策略等級以及自定義安全策略等級。可選地,所述獲得企業內網終端的安全檢測結果的步驟由WEB伺服器完成,所述將企業內網終端的安全檢測結果與預設的安全策略等級進行匹配的步驟由資料庫伺服器完成。可選地,所述安全檢測結果為對預設項目的體檢結果。根據本發明的另一方面,提供了一種企業內網終端安全維護裝置,包括企業內網終端結果獲取模塊,適於獲得企業內網終端的安全檢測結果; 匹配模塊,適於將所述企業內網終端的安全檢測結果與預設的安全策略等級進行匹配;其中,所述的安全策略等級包括修復項目及與修復項目相應的修復策略,所述匹配為判斷所述企業內網終端的安全檢測結果是否存在對應的修復項目,若是,則調用修復模塊;修復模塊,適於採用所述與修復項目相應的修復策略進行修復。可選地,所述裝置還包括展示模塊,適於展示所述修復項目的修復結果。可選地,所述修復策略包括自動修復策略,所述修復模塊進一步包括安全檢測結果發送子模塊,適於在所述企業內網終端的安全檢測結果存在對應的修復項目時,將所述安全檢測結果對應的修復項目的修復策略發送至企業內網終端;修復結果接收子模塊,適於接收企業內網終端返回的修復結果,所述修復結果為由企業內網終端依據所述自動修復策略修復與修復項目對應的安全檢測結果的結果。根據本發明的一種企業內網終端安全維護方法和裝置可以通過針對各個企業內網終端檢查到的修復項目一次設置修復策略,由此解決了網絡管理員每次都手動維護系統的問題取得了提升企業安全管理的效率,降低企業IT管理成本的有益效果。上述說明僅是本發明技術方案的概述,為了能夠更清楚了解本發明的技術手段,而可依照說明書的內容予以實施,並且為了讓本發明的上述和其它目的、特徵和優點能夠更明顯易懂,以下特舉本發明的具體實施方式



通過閱讀下文優選實施方式的詳細描述,各種其他的優點和益處對於本領域普通技術人員將變得清楚明了。附圖僅用於示出優選實施方式的目的,而並不認為是對本發明的限制。而且在整個附圖中,用相同的參考符號表示相同的部件。在附圖中圖I示出了根據本發明傳統漏洞修複列表;圖2示出了根據本發明一個實施例的一種企業內網終端安全維護方法實施例I的步驟流程圖;圖3示出了根據本發明一個實施例的企業網絡的安全中心架構圖;圖4示出了根據本發明一個實施例的企業網絡安全中心的交互圖;圖5示出了根據本發明一個實施例的一種企業內網終端安全維護方法實施例2的步驟流程圖;圖6示出了根據本發明一個實施例的一種企業內網終端安全維護裝置實施例的結構框圖; 圖7示出了根據本發明一個實施例的一種企業內網控制伺服器實施例的結構框圖。
具體實施例方式下面將參照附圖更詳細地描述本公開的示例性實施例。雖然附圖中顯示了本公開的示例性實施例,然而應當理解,可以以各種形式實現本公開而不應被這裡闡述的實施例所限制。相反,提供這些實施例是為了能夠更透徹地理解本公開,並且能夠將本公開的範圍完整的傳達給本領域的技術人員。本發明實施例的核心構思之一在於,將企業安全管理軟體智能自動化,網絡管理員只用一次設置安全策略等級,預先針對安全策略等級中的修復項目設置修復策略,伺服器當發現各類危險項時便會按照安全策略等級自動進行修復,而不需要網絡管理員手動修復各種安全問題,幫網絡管理員處理企業網絡內的各類安全問題,簡單高效,智能自動,使網絡管理員管理網絡更簡單。參照圖2,示出了根據本發明一個實施例的一種企業內網終端安全維護方法實施例I的步驟流程圖,具體可以包括以下步驟步驟201 :獲得企業內網終端的安全檢測結果;在具體實現中,一個企業網絡可以包括一個或多個企業內網終端,各企業內網終端依賴安全軟體定時進行安全檢測,所述安全檢測為對系統中預設項目的體檢,並將安全檢測結果(體檢結果)上報到伺服器中。作為本實施例的一種優選示例,企業內網終端的安全檢測結果可以包括安全漏洞、木馬危險項、安裝差評插件、實時防護有沒有關閉、系統危險項(如主頁被篡改)等內容。步驟202 :將所述企業內網終端的安全檢測結果與預設的安全策略等級進行匹配;其中,所述的安全策略等級包括修復項目及與修復項目相應的修復策略,所述匹配為判斷所述企業內網終端的安全檢測結果是否存在對應的修復項目;具體而言,安全策略是指網絡管理員或者CItXChief Information Officer,首席信息官)根據組織機構的風險及安全目標制定的行動策略。在本發明實施例中,安全策略等級可以分為高級安全策略等級、中級安全策略等級、低級安全策略等級以及自定義安全策略等級,針對每種安全策略等級可以包括修復項目及與修復項目相應的修復策略,其中,自定義安全策略等級為管理員根據實際情況預先為每個修復項目設定修復策略。作為一種示例,高級安全策略等級、中級安全策略等級、低級安全策略等級中的各種修復項目以及與修復項目相應的修復策略如以下表I所示
權利要求
1.一種企業內網終端安全維護方法,包括 獲得企業內網終端的安全檢測結果; 將所述企業內網終端的安全檢測結果與預設的安全策略等級進行匹配;其中,所述的安全策略等級包括修復項目及與修復項目相應的修復策略,所述匹配為判斷所述企業內網終端的安全檢測結果是否存在對應的修復項目; 若所述企業內網終端的安全檢測結果存在對應的修復項目,則採用所述與修復項目相應的修復策略進行修復。
2.如權利要求I所述的方法,還包括 展示所述修復項目的修復結果。
3.如權利要求I所述的方法,所述修復策略包括自動修復策略,所述若企業內網終端的安全檢測結果存在對應的修復項目,則採用所述與修復項目相應的修復策略進行修復的步驟包括 若所述企業內網終端的安全檢測結果存在對應的修復項目,將所述安全檢測結果對應的修復項目的修復策略發送至企業內網終端; 接收企業內網終端返回的修復結果,所述修復結果為由企業內網終端依據所述自動修復策略修復與修復項目對應的安全檢測結果的結果。
4.如權利要求I或2或3所述的方法,所述修復項目包括漏洞修復項目,木馬查殺項目,插件清理項目,系統安全項目,安全配置項目。
5.如權利要求I所述的方法,所述安全策略等級包括高級安全策略等級、中級安全策略等級、低級安全策略等級以及自定義安全策略等級。
6.如權利要求I所述的方法,所述獲得企業內網終端的安全檢測結果的步驟由WEB伺服器完成,所述將企業內網終端的安全檢測結果與預設的安全策略等級進行匹配的步驟由資料庫伺服器完成。
7.如權利要求I所述的方法,所述安全檢測結果為對預設項目的體檢結果。
8.一種企業內網終端安全維護裝置,包括 企業內網終端結果獲取模塊,適於獲得企業內網終端的安全檢測結果; 匹配模塊,適於將所述企業內網終端的安全檢測結果與預設的安全策略等級進行匹配;其中,所述的安全策略等級包括修復項目及與修復項目相應的修復策略,所述匹配為判斷所述企業內網終端的安全檢測結果是否存在對應的修復項目,若是,則調用修復模塊; 修復模塊,適於採用所述與修復項目相應的修復策略進行修復。
9.如權利要求8所述的裝置,還包括 展示模塊,適於展示所述修復項目的修復結果。
10.如權利要求8所述的裝置,所述修復策略包括自動修復策略,所述修復模塊進一步包括 安全檢測結果發送子模塊,適於在所述企業內網終端的安全檢測結果存在對應的修復項目時,將所述安全檢測結果對應的修復項目的修復策略發送至企業內網終端; 修復結果接收子模塊,適於接收企業內網終端返回的修復結果,所述修復結果為由企業內網終端依據所述自動修復策略修復與修復項目對應的安全檢測結果的結果。
全文摘要
本發明公開了一種企業內網終端安全維護方法以及裝置,其中所述方法包括獲得企業內網終端的安全檢測結果;將所述企業內網終端的安全檢測結果與預設的安全策略等級進行匹配;其中,所述的安全策略等級包括修復項目及與修復項目相應的修復策略,所述匹配為判斷所述企業內網終端的安全檢測結果是否存在對應的修復項目;若所述企業內網終端的安全檢測結果存在對應的修復項目,則採用所述與修復項目相應的修復策略進行修復。本發明可以提高企業網絡管理效率,節省網絡管理成本。
文檔編號H04L29/06GK102957695SQ201210414900
公開日2013年3月6日 申請日期2012年10月25日 優先權日2012年10月25日
發明者於新衛, 鄧振波, 蘇雲琳, 黃鑑廷 申請人:北京奇虎科技有限公司, 奇智軟體(北京)有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀