国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

中大型企業(yè)工作負載漏洞管理完美實踐
2021-03-18   嘶吼網


  0x00、工作負載漏洞管理需求
 
  在中大型政府或者企業(yè)安全治理過程當中,無法回避的一個問題就是承載業(yè)務系統(tǒng)的工作負載漏洞管理,無論是在平臺建設初期,上級監(jiān)管部門對平臺等保合規(guī)的監(jiān)管要求;還是護網重保期間或者日常安全運營的期間,防范來至犯罪集團APT攻擊。都需要針對工作負載做行之有效的漏洞運營管理。但是,在我接觸到的用戶中,安全運營團隊能充分利用安全產品,達到預期的效果用戶的不多。從工作負載漏洞管理價值角度思考,
 
  一、安全防范效能提升工具
 
  在CSO眼中,工作負載管理系統(tǒng)是安全防范效能提升工具,通過產品提供的能力,降低安全人員的時間投入,當您作為安全運營人員,負責上千臺或者上萬臺服務器的漏洞管理工作,你需要的是:
 
  1、全網工作負載快速漏洞檢測
 
  當你新到一家公司,無任何商業(yè)化的漏洞管理工具,這種情況,你只能在單機上通過傳統(tǒng)的腳本統(tǒng)計漏洞信息,然后匯總到一起,使用excel輸出漏洞報表。這種方法工時至少1人周。對于安全運營的投入ROI太低。
 
  2、批量自動修復
 
  檢測出來漏洞列表后,就需要修復,如果通過腳本修復,需要把修復不成功的原因上傳到服務端,同時,對修復過程中出現的各種各樣的問題,要及時處理。例如:物理機內核補丁修復,云主機內核漏洞修復失敗,容器內置組件。
 
  二、工作負載漏洞運營另外一個價值點在于提升安全防范能力。
 
  1、當有最新漏洞出現的時候,需要及時修復,防止公網和內網的0day入侵。
 
  2、在護網/重保期間,由于業(yè)務系統(tǒng)組件迭代頻繁,導致很多新上的組件引入了新的漏洞,需要防止公網和內網的0day入侵。例如:主機上應用于本地提權的漏洞,web組件入侵常用的fastjson。
 
  3、如果是政務云系統(tǒng),那需要過合規(guī)這關,需要導出累積修復漏洞列表。
 
  三、目標對象
 
  目前,在公有云、私有云、混合云中,主要分兩部分,一是租戶側工作負載的漏洞管理,涉及到的對象,有虛擬主機、原生容器&K8s、用戶自建容器&K8s。虛擬主機是目前主流的工作負載,還有一些創(chuàng)新企業(yè),為了,進一步提升資源利用率,開始嘗試容器平臺取代虛擬化平臺。所以自建容器&k8s需要支持。對于安全級別要求比較高的企業(yè),容器平臺使用的原生容器(有精簡的操作系統(tǒng)做隔離),這種場景也需要支持。對于平臺側安全,其實就是物理機、容器平臺。
 
  0x01、產品設計
 
  整體架構設計
 
  業(yè)務流程,分為漏洞庫建設,客戶端采集軟件信息上傳對比,漏洞信息展示與修復。

 
  1、通過各種線上漏洞數據源,定期下載相關文件,xml解析,同時根據需求把各個漏洞數據寫入到elasticsearch中。
 
  2、同時下載yum/apt源數據,把yum/apt對應軟件的版本低于漏洞數據源期望的軟件版本,設置成不對用戶展示。對新增漏洞在測試環(huán)境中自動修復,返回修復失敗的軟件也設置對用戶不可見,實現漏洞庫準入管理。
 
  3、前臺用戶點擊全局驗證時,通過服務器端任務管理系統(tǒng),下發(fā)檢測命令,客戶端會上傳rpm、deb包數據。通過對比程序把存在漏洞的軟件寫入到漏洞展示庫elasticsearch中。
 
  4、前臺用戶點擊自動修復時,通過服務器端任務管理系統(tǒng),下發(fā)自動修復命令。由客戶端執(zhí)行,并且反饋結果到elasticsearch中。
 
  模塊1:漏洞庫建設
 
  @1、需要獲得RSHA和USN漏洞相關資源,主要是根據開源操作系統(tǒng)提供的漏洞公告,關聯(lián)對應的CVE數據。然后通過CVE中CVSS對漏洞評級或者分類。中文部分調用自然語言學習API處理入庫。
 
  https://oval.cisecurity.org/repository/download
 
  http://cve.mitre.org/data/downloads/index.html
 
  需要提取的字段

 
  @2、提供產品調用OpenAPI
 
  1、漏洞檢測OpenAPI
 
  輸入:客戶端獲取到軟件名稱以及軟件版本,返回:以上所有字段
 
  2、漏洞庫管理API
 
  需要對漏洞庫實現準入機制;同時對入庫的各個字段進行編輯,包括:是否前端展示,中文描述,RHSA/USN安全公告中文,安全公告類型標識中文,安全公告類型標識英文
 
  @3、提供增量更新機制
 
  模塊2:客戶端采集數據
 
  數據庫結構設計

 
  rpm-qa獲取軟件包信息
 
  yumdeplist
 
  通過日志模塊上傳到logstash,寫入到elasticsearch服務器。
 
  模塊3、漏洞展示&修復
 
  數據展示部分:

 
  通過主機視角、漏洞公告視角展示相關的漏洞信息。
 
  同時通過漏洞安裝狀態(tài)返回,例如:依賴版本修復狀態(tài),yum/apt源配置。
 
  任務下發(fā)部分:
 
  通過用戶界面觸發(fā)全局驗證、或者單臺驗證、或者單個漏洞驗證。通過任務控制模塊傳遞到客戶端,執(zhí)行日志上傳模塊。
 
  0x02、漏洞運營
 
  無論產品易用性做的有多好,也需要人員來維護。產品方面盡量做到標準化,當然也會碰到異常情況。這時候就需要,產品研發(fā)團隊和用戶漏洞運營團隊齊心協(xié)力把問題解決。
 
  如若轉載,請注明原文地址。

熱詞搜索:

上一篇:還在擔心“影子IT”?比它更可怕的“影子IoT”了解一下!
下一篇:全新報告數據顯示:2020年勒索軟件的平均贖金增加近兩倍,達到312,493美元

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩伦理av电影| 26uuu精品一区二区三区四区在线| 欧美va亚洲va香蕉在线| 亚洲国产婷婷综合在线精品| 色婷婷亚洲一区二区三区| 亚洲欧洲色图综合| 不卡电影一区二区三区| 亚洲另类春色校园小说| 在线观看一区二区视频| 26uuu久久综合| 99久久精品情趣| 樱花影视一区二区| 欧美一区二区福利在线| 久久国产综合精品| 国产精品美女久久久久高潮| 91看片淫黄大片一级在线观看| 亚洲国产精品一区二区尤物区| 欧美一卡2卡三卡4卡5免费| 开心九九激情九九欧美日韩精美视频电影 | 精品亚洲porn| 欧美激情资源网| 欧美色电影在线| 粗大黑人巨茎大战欧美成人| 亚洲一区av在线| 欧美激情一区二区在线| 国产亚洲一区二区三区| 亚洲国产精品ⅴa在线观看| 日本精品裸体写真集在线观看| 日本免费新一区视频| 国产精品每日更新在线播放网址 | 国产欧美一区二区精品婷婷| 欧美性三三影院| 成人精品视频一区二区三区尤物| 日韩精品免费视频人成| 亚洲天天做日日做天天谢日日欢 | 国产精品 欧美精品| 亚洲精品成人天堂一二三| 精品播放一区二区| 欧美高清视频不卡网| av成人免费在线观看| 国模冰冰炮一区二区| 欧美aaaaaa午夜精品| 成人欧美一区二区三区在线播放| 91在线看国产| 成人免费观看视频| 国产盗摄一区二区三区| 久久精品国产亚洲5555| 天天亚洲美女在线视频| 亚洲一区二区三区三| 亚洲视频资源在线| 国产精品初高中害羞小美女文| 久久婷婷综合激情| 久久综合九色综合97婷婷 | 亚洲网友自拍偷拍| 国产精品欧美精品| 国产福利一区在线观看| 狠狠色丁香婷综合久久| 美国欧美日韩国产在线播放| 香蕉av福利精品导航| 午夜欧美电影在线观看| 五月天视频一区| 日本在线不卡一区| 成人精品免费看| 国产精品久久久久久一区二区三区| 久久久久久**毛片大全| 国产日韩一级二级三级| 一色屋精品亚洲香蕉网站| 亚洲婷婷综合久久一本伊一区 | 尤物在线观看一区| 亚洲美女电影在线| 亚洲国产视频直播| 奇米色777欧美一区二区| 另类成人小视频在线| 国产永久精品大片wwwapp | 国产成人综合视频| 成人av综合在线| 99re66热这里只有精品3直播 | 精品蜜桃在线看| 国产在线日韩欧美| www.综合网.com| 91亚洲大成网污www| 欧美三级在线看| 欧美成人精品福利| 国产精品久久久一本精品| 一区二区在线观看免费 | 在线看一区二区| 91精品国产高清一区二区三区蜜臀 | 欧美一级xxx| 国产亚洲一二三区| 亚洲综合色自拍一区| 美国十次综合导航| 99精品视频在线观看| 91.麻豆视频| 国产精品无遮挡| 亚洲欧洲日产国码二区| 国产精品欧美久久久久一区二区| 亚洲愉拍自拍另类高清精品| 国内外成人在线视频| 一本久道中文字幕精品亚洲嫩 | 亚洲综合av网| 精彩视频一区二区三区| 色综合久久精品| 久久久亚洲精品石原莉奈| 一区二区三区产品免费精品久久75| 久久激情五月婷婷| 欧美在线看片a免费观看| 久久夜色精品国产噜噜av| 亚洲成人在线免费| 亚洲欧洲日产国码二区| 老司机精品视频一区二区三区| 91小视频在线观看| 国产亚洲欧洲997久久综合| 日韩精品91亚洲二区在线观看| 成人黄色av电影| 久久亚洲一级片| 青娱乐精品视频| 欧美午夜在线观看| 自拍偷拍欧美激情| 风间由美一区二区av101| 日韩视频一区二区在线观看| 亚洲成人av一区二区| 91麻豆国产精品久久| 成人免费在线视频| 成人黄色片在线观看| 亚洲欧洲综合另类在线| 自拍偷拍国产亚洲| 99在线精品一区二区三区| 国产清纯在线一区二区www| 国产精品99久久久久久宅男| 亚洲精品美腿丝袜| av在线播放一区二区三区| 国产目拍亚洲精品99久久精品| 久久国产三级精品| 欧美精品一区二区三区视频| 奇米综合一区二区三区精品视频 | 综合久久一区二区三区| 99久久久久免费精品国产| 亚洲欧洲色图综合| 色香色香欲天天天影视综合网| 亚洲视频一二三| 亚洲激情在线播放| 欧美性色黄大片手机版| 亚洲va欧美va国产va天堂影院| 欧美精品一二三区| 奇米影视一区二区三区小说| 欧美α欧美αv大片| 国产老妇另类xxxxx| 国产精品国模大尺度视频| 欧美日韩在线播放| 精品国产乱码久久久久久闺蜜| 久久精品国产免费| 国产视频一区在线播放| eeuss鲁片一区二区三区在线看| 日韩美女久久久| 欧美日韩视频专区在线播放| 青青国产91久久久久久| 国产婷婷色一区二区三区四区| 99re视频这里只有精品| 日韩av中文字幕一区二区| 精品国产一二三区| 69久久夜色精品国产69蝌蚪网| 97久久超碰精品国产| 一区二区不卡在线视频 午夜欧美不卡在| 欧美视频精品在线| 国产乱人伦偷精品视频免下载| 亚洲图片激情小说| 欧美成人vr18sexvr| voyeur盗摄精品| 日本不卡在线视频| 国产精品伦一区二区三级视频| 欧美性大战久久久久久久蜜臀| 精品福利一区二区三区| 成人av资源下载| 免费xxxx性欧美18vr| 1区2区3区欧美| 精品久久久久久久久久久久包黑料| a级精品国产片在线观看| 日韩黄色免费网站| 亚洲婷婷综合色高清在线| 精品国产乱码91久久久久久网站| 欧美一区二区网站| 成人欧美一区二区三区小说 | 国产在线一区观看| 亚洲国产婷婷综合在线精品| 欧美国产1区2区| 日韩欧美三级在线| 在线视频欧美区| 成人精品小蝌蚪| 国产一区二区三区在线观看精品| 亚洲亚洲精品在线观看| 国产精品三级在线观看| 精品国产免费久久| 欧美高清精品3d| 欧美日韩成人综合| 色婷婷精品大在线视频| 久久综合成人精品亚洲另类欧美| 欧美日韩精品一区二区天天拍小说| 亚洲国产成人自拍| 久久久久久久久久久电影| 欧美本精品男人aⅴ天堂|