-
公开(公告)号:CN111078490B
公开(公告)日:2024-04-16
申请号:CN201910964785.7
申请日:2019-10-11
Applicant: 广西电网有限责任公司信息中心
IPC: G06F11/30 , H04L41/0866 , H04L41/0677 , H04L41/0659
Abstract: 本发明提供一种基于操作系统监控分析的服务器安全保障方法及系统,本发明的方法包含:构建基准合规库;搭建Ansible服务端,并给若干受管服务器配置Ansible账号;搭建git脚本服务器,存放适用于各类操作系统及不同版本的自动化脚本;采集若干受管服务器的各项配置信息以及设定时间段内被改动的文件,形成采集信息库与基准合规库进行数据比对;若第一受管服务器的配置信息比对结果不一致,启动异常修复,触发Ansible服务端向git脚本库获取对应的自动化修复脚本,并将自动化修复脚本下发到第一受管服务器运行自动化配置脚本,以此修复异常配置项。本发明通过信息采集及比对,可以快速定位配置异常的服务器,并通过异常修复单元进行自动修复,配置管理效率极大提升。
-
公开(公告)号:CN111078490A
公开(公告)日:2020-04-28
申请号:CN201910964785.7
申请日:2019-10-11
Applicant: 广西电网有限责任公司信息中心
Abstract: 本发明提供一种基于操作系统监控分析的服务器安全保障方法及系统,本发明的方法包含:构建基准合规库;搭建Ansible服务端,并给若干受管服务器配置Ansible账号;搭建git脚本服务器,存放适用于各类操作系统及不同版本的自动化脚本;采集若干受管服务器的各项配置信息以及设定时间段内被改动的文件,形成采集信息库与基准合规库进行数据比对;若第一受管服务器的配置信息比对结果不一致,启动异常修复,触发Ansible服务端向git脚本库获取对应的自动化修复脚本,并将自动化修复脚本下发到第一受管服务器运行自动化配置脚本,以此修复异常配置项。本发明通过信息采集及比对,可以快速定位配置异常的服务器,并通过异常修复单元进行自动修复,配置管理效率极大提升。
-
公开(公告)号:CN110912728B
公开(公告)日:2023-03-21
申请号:CN201910964792.7
申请日:2019-10-11
Applicant: 广西电网有限责任公司信息中心
IPC: H04L41/082 , H04L41/08 , G06F8/65
Abstract: 本发明提供一种操作系统补丁批量自动化更新管理方法及系统,其方法包括:在外网安装外网Ansible服务端和外网补丁服务器;在内网安装内网Ansible服务端并同时部署内网补丁服务器;将外网补丁服务器下载好的补丁文件通过内外网交换平台传输至内网补丁服务器;通过内网Ansible服务端遍历受控服务器,检查确认所检测的各受控服务器是否需要升级补丁;若需要升级补丁,内网Ansible服务器记录该服务器的操作系统类型、内核版本或软件版本,并向内网补丁服务器获取相应的补丁包;内网Ansible服务端获取到对应的补丁包后,将补丁包分发给指定的受控服务器,并发送安装指令。本发明能够实现安全可靠的跨内外网补丁自动升级。
-
公开(公告)号:CN110955457A
公开(公告)日:2020-04-03
申请号:CN201910964794.6
申请日:2019-10-11
Applicant: 广西电网有限责任公司信息中心
IPC: G06F9/4401 , G06F8/61 , G06F9/455
Abstract: 本发明提供一种操作系统批量自动化运维管理方法及系统,本发明的方法包括:创建两台虚拟机,分别安装Ansible服务端和脚本库服务器;在受管服务器操作系统创建Ansible账号;封装各类操作的自动化脚本并保存到脚本库服务器;在所述Ansible服务端注册各受控服务器,对受管服务器进行分组;根据所述不同的操作系统分组,设置各受管服务器调用脚本库服务器中对应版本的自动化脚本;Ansible服务端自动遍历连接分组内的受控服务器,Ansible服务端从脚本库服务器获取自动化脚本,推送到对应的受控服务器上,在受控服务器上执行对应的脚本,实现批量自动化操作。本发明解决了跨平台兼容性问题,极大提升操作系统运维效率。
-
公开(公告)号:CN110912728A
公开(公告)日:2020-03-24
申请号:CN201910964792.7
申请日:2019-10-11
Applicant: 广西电网有限责任公司信息中心
Abstract: 本发明提供一种操作系统补丁批量自动化更新管理方法及系统,其方法包括:在外网安装外网Ansible服务端和外网补丁服务器;在内网安装内网Ansible服务端并同时部署内网补丁服务器;将外网补丁服务器下载好的补丁文件通过内外网交换平台传输至内网补丁服务器;通过内网Ansible服务端遍历受控服务器,检查确认所检测的各受控服务器是否需要升级补丁;若需要升级补丁,内网Ansible服务器记录该服务器的操作系统类型、内核版本或软件版本,并向内网补丁服务器获取相应的补丁包;内网Ansible服务端获取到对应的补丁包后,将补丁包分发给指定的受控服务器,并发送安装指令。本发明能够实现安全可靠的跨内外网补丁自动升级。
-
-
-
-