一种路由器/交换机安全配置漏洞自动修复方法及系统

    公开(公告)号:CN104270389A

    公开(公告)日:2015-01-07

    申请号:CN201410569384.9

    申请日:2014-10-23

    CPC classification number: H04L63/1433 H04L41/0816

    Abstract: 一种路由器/交换机安全配置漏洞自动修复方法及系统,包括预先根据安全基线配置规范建立安全配置基线库,安全配置基线库包含安全基线配置规范所涉及各安全配置基线项的基本信息;进行采集过程,包括远程登录路由器/交换机执行安全配置采集指令,比对得到安全配置漏洞并保存在安全配置漏洞库中;进行修复过程,包括从安全配置基线库获取安全配置基线值和安全配置漏洞修复指令,远程登录路由器/交换机执行安全配置漏洞修复指令。该发明的技术方案采用自动化的路由器/交换机安全配置修复方法,相对于以前采用人工进行路由器/交换机安全配置修复方法,可以极大地提高路由器/交换机安全基线监测和管理过程中安全配置修正工作的效率和准确性。

Patent Agency Ranking