icon数据中心服务器补丁修复面临的问题icon

数据中心服务器补丁修复流程涉及漏洞扫描、漏洞确认、模拟环境测试、安全审批、风险规避方案、补丁获取、 补丁安装、漏洞复测、记录台账等步骤,过程繁琐、技术难度高,风险性也高,稍有不慎容易出现补丁安装失败导致系统故障影响业务的正常运行,非专业的信息安全人员无法驾驭,在各种类型的企业中对于这些漏洞“不敢打”、 “无处打”是目前存在的普遍现象。

icon云网(云)数据中心的智能化漏洞补丁管理解决方案icon
A 实时自动化管理系统
智能化(云)主机漏洞发现及补丁修复系 统,实时监测(云)主机中存在的漏洞,自动化执行检测及修复
B 漏洞专家知识库
系统内置海量漏洞专家知识库,支持高危 漏洞标注、漏洞评级分类、影响范围评估、修复命令/建议提供、风险信息展示
 
 
C 漏洞预警专家服务
提供漏洞预警专家服务,服务涵盖:漏洞 挖掘/收集、漏洞验证/评级、漏洞评估/修复、高危漏洞预警通告、补丁库维护等
D 补丁更新服务
支持补丁更新维护服务,持续提供正版安全的补丁文件,支持远程联网更新,保证漏洞修复的时效性
iconA 实时自动化管理系统icon

智能化(云)主机漏洞发现及补丁修复系统,实时监测(云)主机中存在的漏洞,自动化执行检测及修复

多级联动管理

支持多级联动设置,当部署多台云网系统时多级系统间可进行功能联动及数据、信息共享

漏洞报表管理

支持生成各类报表,可导出详细的主机信息及主机上所含有的详细漏洞信息、漏洞修复情况等

漏洞通报管理

支持创建漏洞通告、补丁基线指定对应的漏洞创建漏洞检测扫描模板,该模板可本机系统使用也可下发至下级系统

主机漏洞扫描

支持对Windows及主流Linux系统主机上的系统漏洞及应用漏洞进行扫描检测,支持部分数据库、中间件漏洞检测

漏洞修复处置

支持对主机扫描出的Linux系统漏洞进行修复,支持对Windows安全更 新补丁漏洞进行安装修复,对于风 险等级低的漏洞进行忽略或加白

补丁仓库管理

支持对云网支持的各类漏洞补丁进行管理,可以查看各类漏洞详细信息,可根据风险等级、适用系统、 漏洞补丁类型等信息进行过滤导出

iconA 实时自动化管理系统—OVAL+NASL多漏洞引擎扫描技术icon
Agent端采用C/C++/python开发语言,agent的各个模块采用插件的形式进行支撑 ,可以灵活控制插件启停和更新,server端 主要采用java语言进行开发,前端采用 Semantic UI,数据库采用mysql、 hadoop、hbase等,架构上支持大数据存 储及安全分析能力,agent通过OVAL和 NASL双引擎同时对服务器进行漏洞扫描。
OVAL
是一种用来定义检查项、脆弱点等技术细节的一种描述语言。它提供了足够的灵活性,可以用于分析Windows、Linux以及各种嵌入式操作系统的系统状态、漏洞、配置、补丁等情况。OVAL能够清晰地对与安全相关的检查点作出描述,并且这种描述是机器可读的,能够直接应用到自动化的安全扫描中。
NASL
是一个为网络安全扫描开发的脚本语言。通过它,任何人都可以方便快速地针对新出现的漏洞编写出测试插件,也便于不同操作系统的用户分享测试脚本。除此之外,NASL还可以保证编写的脚本只能用于针对目的主机的测试,使编写者难以使用编写的脚本用于恶意用途。
多引擎
采用多漏洞引擎技术,运用灵活的插件技术进行静态 和动态扫描。
iconA 实时自动化管理系统—轻量级agent,主机端点漏洞数据采集及修复任务执行icon

云网采用轻量级agent ,直接在主机上进行漏洞扫 描及相关主机信息采集,采用此种方式采集扫描数据精确高效,对于检测出的漏洞可通过agent执行修复任务;同时使用插件式动态加载的模式,最大 程度降低 Agent对于主机资源的占用,极大的减少对主机性能的影响。

iconA 实时自动化管理系统—支持级联设置,多级部署icon
iconB 漏洞专家知识库icon

安全狗经过多年的研究积累,形成一套精准的漏洞专家知识库,知识库内置于云网系统中,拥有海量的cve/kb编号漏洞补丁,覆盖操作系统、数据库、中间件等多种类型。安全狗漏洞专家知识库支持关键信息标签化提取展示、高危必修复漏洞标注、漏洞评级分类、影响范围评估、修复命令/建议提供、风险信息展示等。

iconB 漏洞专家知识库icon

智能专家知识库支持操作系统、数据库、中间件漏洞补丁

iconC 漏洞预警专家服务icon
安全狗具备专业的漏洞预警通告专家团队,具备漏洞挖掘/收集、漏洞验证/评级、漏洞评估/修复、高危漏洞预警通告、漏洞补丁库维护等能力。技术过硬,响应及时,持续为客户提供高质量的漏洞补丁相关服务。
iconC 漏洞预警专家服务—高危漏洞预警通告icon

漏洞预警专家团队通过对各类漏洞持续收集与挖掘,将高危、必需修复的漏洞进行分类,形成漏洞通告模板(包含知识库、规则库、补丁库)支持一键导入或联网更新至云网系统,当用户发起漏洞检测时可自动检测标注出高危必打漏洞,用户仅需一键点击修复,系统即可对高危漏洞进行补丁安装,流程全自动,安全可靠。

漏洞挖掘收集

安全狗漏洞专家团队持续对漏洞进行挖掘、收集与验证。

漏洞通告生成

高危漏洞梳理,漏洞通告模板生成,通告包含知识库、规则库、补丁库,可供用户查阅漏洞信息及系统执行检测。

漏洞通告分发

支持通过联网自动更新及本地文件一键更新。

漏洞补丁检测修复

云网发起漏洞通告检测任务,根据发现的高危漏洞在平台执行漏洞修复 。

漏洞复测修复报告生成

针对修复之后的漏洞重新发起漏洞复测,检测漏洞是否被修复,并生成修复报告。

iconC 漏洞预警专家服务—实例:应用漏洞发现与修复icon

CVE-2020-13933: Apache Shiro 权限绕过漏洞响应处置, 在2020年的hvv中其前序漏洞Apache Shiro Padding Oracle被广泛使用,造成了极大的影响。

漏洞影响资产清点

2020年08月18日15:48 接收到漏洞通告,采用云网系统进行漏洞资产盘点。 影响版本确认︰涉及电子商务系统、涉及电子商城、移动应用平台,漏洞风险报告生成。

漏洞业务风险评估

2020年08月19日 13:30 各资产管理者,负责人根据风险报告及其业务特 性评估漏洞影响。

漏洞通告

2020年08月18日 15:00 Apache Shiro框架0day漏洞 披露。

资产管理信息确认

2020年08月18日 18:30 通过云网系统,明确资产负责人、负责人 邮箱、机房位置,推送漏洞整改通知。

修复漏洞

2020年08月19日—08月21 按照漏洞风险报告及修复手册 下发进行漏洞修复。

iconD 补丁更新服务—支持双重漏洞规则/补丁更新机制icon

安全狗提供补丁更新维护服务,持续提供正版安全的补丁文件,支持远程联网更新及上门更新,保证漏洞修复的时效性。云网采用常规漏洞更新+ 应急漏洞更新双重漏洞规则 /补丁更新机制,确保漏洞检测及修复的时效性,便捷性。

iconD 补丁更新服务—赠送移动补丁存储器 / 支持补丁联网同步更新icon

当客户采购云网系统及服务之后即送移动补丁存储器,移动补丁存储器中配备有云网系统支持的各类补丁文件,用于首次部署后快速导入初始的(全量)补丁文件库,后续当补丁文件库需要更新时可通过联网连接到安全狗云补丁服务器进行联网(增量)更新。安全狗将对补丁文件库持续地进行收集维护,及时更新补丁文件,保证补丁修复的时效性。

icon应用场景icon
全网漏洞补丁管理场景

客户希望能对全网的漏洞信息进行扫描及管理。云网能通过安装轻量级的agent实现对应的扫描,并且扫描的准确率比较高。客户能依赖结果,实现他们的全网主机的漏洞补丁的管理。

漏洞补丁运营场景

客户本身已经有了补丁管理工具,但是漏洞信息太多,无法进行有效的运营。我们平台能够提供系统漏洞补丁的一键修复,并具有可对接的API接口,帮助客户进行漏洞补丁运营,从而简化用户的工作量。

漏洞通报整改场景

客户具有大规模的集团架构的环境,现有的管理手段,无法有效进行内部的漏洞管理。云网能通过多级管理的功能,将集团和下属单位链接在一起,提供一个补丁仓库。实现定期形成漏洞报告并下发通告,由各级单位进行整改的机制。降低了安全风险,提高了工作管理效率。

icon典型成功案例:南方电网icon
需求背景
南方电网各分子公司信息机房服务器的漏洞补丁属于被动管理,所发布安装的补丁源 均从网络上获取,未能建立公司专用的补丁仓库。 并存在两个方面的问题:人工收集补丁:工作量大、繁琐,且信息的及时性、准确性、安全性低。人工上传安装:中间有机率存在人为操作失误、补丁包不完整、补丁安装依赖性缺失的情况。
运行效果
通过搭建云网工具,搭建了完善信息安全运行监测预警系统配套功能,累计部署点数超过2w+,针对实际需求开展具体实现目标如下:实现对互联网可信任的漏洞补丁的下载收集功能,形成本地化补丁仓库,并持续更新收集漏洞补丁。可实现Windows、Linux和第三方应用补丁管理。实现补丁仓库的管理,还可扫描识别缺失的安全补丁,包括能正确展示仓库中的补丁台账情况。实现监测各单位信息机房服务器漏洞补丁的安装情况,定位存在的风险和漏洞,及时发现服务器所存在的漏洞风险。
icon高危漏洞应急响应机制在南方电网的运用icon
高危漏洞应急响应机制 以下流程采用漏洞通报机制,结合云网的漏洞检测、漏洞 统计、漏洞通报、补丁修复等功能进行梳理。 流程说明: 漏洞通报分为“漏洞预通报”和“漏洞通报”两种,预通报在网级发起,通过补丁管理工具下发至各省级单位自动执行漏洞盘点扫描,根据扫描的结果总部可统计针对这个漏洞全网的漏洞影响分布情况,据此决定是否下发正式的 “漏洞通报”到各省级进行漏洞整改。“漏洞通报”为通 过邮件或其他形式(非补丁管理系统推送)通知的正式通报。 当漏洞被修复,相关的修复信息会同步至总部,总部可在总览界面查看全网各机构、各期、各漏洞的修复情况。
icon附录:支持的漏洞补丁具体类型icon
产品推荐 查看更多>>