一种计算机终端安全基线核查方法

    公开(公告)号:CN112380533B

    公开(公告)日:2023-12-15

    申请号:CN202011288142.4

    申请日:2020-11-17

    IPC分类号: G06F21/55 G06F21/56 G06F21/57

    摘要: 本发明涉及计算机终端安全基线核查技术领域,更具体地,涉及一种计算机终端安全基线核查方法,包括计算机终端安全基线核查系统,系统包括:基线配置模块、基线检测模块、报表及统计模块;核查方法包括以下步骤:S1.建立基线检查项描述数据模型;S2.通过所述基线配置模块对所述基线检查项描述数据模型进行预处理,形成基线核查模型;S3.通过所述基线检测模块解析所述基线核查模型,然后基于解析后的基线核查模型对计算机终端进行基线检测,并生成基线检测结果;S4.将所述基线检测结果发送至报表及统计模块进行汇总及分析展示。本发明能够为用户提供方便、灵活、易用的检查项及其检查点配置的功能,保证了基线检查库的可定制性及扩展性。

    一种防火墙策略检测方法

    公开(公告)号:CN111049801B

    公开(公告)日:2022-02-11

    申请号:CN201911121211.X

    申请日:2019-11-15

    IPC分类号: H04L9/40 H04L43/50

    摘要: 本发明涉及信息安全的技术领域,更具体地,涉及一种防火墙策略检测方法,包括以下步骤:S10.构建防火墙策略数据库和防火墙日志文件,分析防火墙可视化页面的地址簿信息、策略配置信息以及端口信息的记录和显示方式;S20.提取策略配置信息中配置的IP地址,并将IP地址转化为特有数值或数值范围,满足告警规则时告警;S30.分析步骤S10中防火墙日志文件记录方式,分析防火墙日志文件中每个字段存储信息的含义并进行分类,将字段分类写入防火墙策略数据库中;S40.将防火墙策略数据库存储于终端,以用于显示和查询策略配置信息。本发明能够快速全面地获取防火墙策略配置信息,且可实现快速查询;将IP地址转化为特有数值,利用数值比对提高计算机策略识别速度。

    一种防火墙策略检测方法
    10.
    发明公开

    公开(公告)号:CN111049801A

    公开(公告)日:2020-04-21

    申请号:CN201911121211.X

    申请日:2019-11-15

    IPC分类号: H04L29/06 H04L12/26

    摘要: 本发明涉及信息安全的技术领域,更具体地,涉及一种防火墙策略检测方法,包括以下步骤:S10.构建防火墙策略数据库和防火墙日志文件,分析防火墙可视化页面的地址簿信息、策略配置信息以及端口信息的记录和显示方式;S20.提取策略配置信息中配置的IP地址,并将IP地址转化为特有数值或数值范围,满足告警规则时告警;S30.分析步骤S10中防火墙日志文件记录方式,分析防火墙日志文件中每个字段存储信息的含义并进行分类,将字段分类写入防火墙策略数据库中;S40.将防火墙策略数据库存储于终端,以用于显示和查询策略配置信息。本发明能够快速全面地获取防火墙策略配置信息,且可实现快速查询;将IP地址转化为特有数值,利用数值比对提高计算机策略识别速度。