




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、精选优质文档-倾情为你奉上精选优质文档-倾情为你奉上专心-专注-专业专心-专注-专业精选优质文档-倾情为你奉上专心-专注-专业目录 TOC h z t 附录1(绿盟科技),1,附录2(绿盟科技),2,附录3(绿盟科技),3,附录4(绿盟科技),4,标题 1(绿盟科技),1,标题 2(绿盟科技),2,标题 3(绿盟科技),3 补丁分发管理补丁分发系统管理体系构架客户端补丁管理和监控问题则是目前西藏移动网络面临的主要问题,因此,需要建设一套有效的补丁管理系统,利用有效技术手段来及时、持续、稳定的对网络客户端进行有效的补丁监控。补丁管理系统建设具体目标建立有效的补丁管理体系解决客户端补丁自动安装问题
2、;建立的补丁管理体系不得妨碍现有的网络正常运行;从网络资源占用情况出发,建立的补丁管理体系应是级联的,并且具有一定的可扩展功能;建立的补丁管理系统应使网络管理员可以即时的、方便的查看网络客户端补丁情况,并可强制对需要安装补丁的客户端进行补丁加固;建立的补丁管理系统应可以进行自动补丁测试;补丁管理系统功能补丁管理系统可监控网络补丁状况,其具体功能如下: 补丁安装检测、自动分发补丁网络管理人员通过补丁管理模块全面检测网络系统终端补丁的安装状况,并通过此模块,对没有安装补丁的设备进行远程补丁安装。补丁检测:客户端检测程序将在系统中实时运行,检测补丁安装状况,并上报给补丁管理中心。补丁推送安装:当系统
3、监视到有客户端未打补丁时,可对漏打的补丁进行推送式的安装。同时,通过推送安装,也可以为客户端安装应用软件。系统补丁报表:监控程序将网络客户端补丁信息上报管理中心后写入数据库,在web管理平台可进行补丁报表察看,统计网络客户端补丁安装状况。补丁策略制定包括补丁应用策略制定、补丁文件分发任务制定。补丁策略制定:规定网络客户端补丁下载方式、时间,指定分发范围、补丁是否经过测试;用户定义新补丁提示信息、安装方式等。补丁文件任务制定:针对特定的一个补丁或多个补丁,对指定计算机或者计算机网络进行补丁自动分发安装。补丁中心将网络客户端分类,设置测试类客户端,补丁在测试类机器上经过严格测试后,在正式对其他类网
4、络机器进行分发。用户自定义任务分发操作补丁管理模块除了提供补丁分发之外,还提供对网络终端的其他任务定义支持。任务分发支持文件分发、消息通知、用户可自行定义不同任务,并将不同任务分发给特定对象;任务分发支持网络中已经注册的网络用户,没有注册用户在注册后将会接受到任务。文件分发:分发可执行文件到注册客户端,并执行一些应用软件,对全网络用户进行分发安装,如杀毒软件等。消息通知:在任务定义平台中定义各种消息,分发到网络终端,实现消息通知。补丁分发:检测到网络中没有打补丁终端,进行补丁远程分发,安装执行。任务分发支持当前所有windows操作系统:windows95、windows98、windowsN
5、T、windows2000、windows2003、windowsXP等以及Linux/unix系统扩展。设备入网阻断 补丁管理模块提供对跨网段、跨路由的终端远程阻断功能,对于网络中存在的不安全计算机(包括感染病毒的计算机、未按照规定安装杀毒软件或及时打补丁的计算机等),安全人员可以在补丁管理中心的web管理平台进行阻断,能够立即实现对网络终端的入网控制。补丁管理系统特点客户端快速安装技术互联网专用补丁下载系统 基于策略的补丁分发 补丁库分类 补丁安装审计客户端网页查询补丁安装信息系统数据传输通讯端口定制安全补丁管理制度系统入网的安全补丁管理制度保证系统中的设备在安装上线前,合理设置安全策略,
6、拥有最新的安全补丁,且无重大安全漏洞,后门或者病毒感染;具有现网应用系统的实验环境,以便进行安全补丁的测试工作;在规定时间内完成安全补丁的兼容性测试工作,当安全补丁与应用系统存在冲突时,及时提供相应的解决方案或建议,并在规定时间内对系统进行升级改造;具备安全补丁装载的现场支持服务,当安全补丁安装失败时,对失败原因进行分析、测试,并提供相应的分析报告;设备入网运行后,每半年对应用系统进行一次集中的安全补丁的维护工作。在系统割接入网时,系统管理员应对系统的安全情况进行审核,如审核中发现严重的安全问题,系统集成商必须对系统进行整改。在系统验收时,系统集成商必须提供相应的安全信息文档,以此作为系统验收
7、的重要依据之一。日常的安全补丁管理制度为保证重要的安全补丁得到优先处理,尽快修补高风险漏洞,必须对安全补丁的级别进行划分。安全补丁的分级标准和安全预警的分级标准相对应,具体的分级标准意及处理要求如下:级 别判 断 标 准处 理 要 求紧急安全补丁紧急安全补丁对应的漏洞可导致远程运行任意代码或死锁受漏洞服务,且攻击代码易于开发;对应的病毒可导致远程控制被感染系统或严重消耗系统资源,且病毒已大规模传播或具有大规模传播的趋势。必须按要求及时加载重要安全补丁重要安全补丁对应的漏洞可导致远程运行任意代码或死锁受漏洞服务,攻击代码不易于开发;对应的病毒可导致远程控制被感染系统或严重消耗系统资源,且病毒尚未
8、呈现已大规模传播的趋势。结合各省实际情况有选择地加载中级安全补丁中级安全补丁对应的漏洞可导致本地越权运行任意代码或死锁受漏洞影响的服务;对应的病毒可通过WWW,电子邮件等服务传播。一般安全补丁除紧急、重要、中级安全补丁以外的所有安全补丁。为确保全网安全补丁的一致性,一但确定安全补丁需要加载,与外网相连或不连的系统、已通过关闭端口或加强访问控制策略进行防范的系统也必须进行安全补丁的加载。当应用系统与安全补丁确实存在冲突时,安全补丁可以暂时不用加载,但必须满足以下要求:对于省公司要求加载的安全补丁,必须向省公司申请并得到批准;应有后续的解决措施,如通过临时关闭端口或加强访问控制策略进行安全保护,并
9、责成系统集成商升级系统以解决系统与安全补丁的冲突等;应有相应的期限,暂时不用加载不等于不用加载,只是适当延长了补丁的加载期限以解决补丁加载中的问题。省公司应定期对省内各应用系统进行安全扫描,及时发现系统中存在的安全漏洞,并加载相应的安全补丁,消除系统安全隐患,确保系统安全运行。安全补丁管理流程安全补丁管理主流程全网安全预警信息发布省公司网络部对收集到的安全漏洞信息、病毒信息进行汇总、审核,确定安全预警信息的级别,并在全网进行发布。安全预警信息省内发布省公司将收到的预警信息在全省范围内进行发布,如果预警信息的级别为“紧急”,则必须进行相应安全补丁的加载,否则结合省内的实际情况有选择地进行加载。获
10、取相应安全补丁各省公司安全管理员在获取安全补丁后通知系统管理员进行安全补丁的加载。安全补丁应通过正式渠道获取,如有限公司统一提供或从原厂商网站获得。安全补丁测试系统管理员在收到安全管理员的安全补丁加载通知后,应通知相关系统集成商对安全补丁进行测试。原则上所有安全补丁在加载前必须经过严格的测试,安全补丁的测试由系统集成商负责完成,系统管理员应督促其尽快完成安全补丁的测试工作,并提交相应的安全补丁测试反馈表。安全补丁加载从安全预警到补丁加载会有一个安全保护空白区,应做好这一时间段内的安全防护工作。安全补丁的加载应有计划地、分批地进行,资产价值大、威胁等级高的系统应优先进行安全补丁的加载。安全补丁归
11、档安全补丁的相关文档应建立安全补丁管理信息库统一进行管理,安全补丁管理信息库负责管理各系统的补丁清单、补丁实体及相关文档说明,以便系统一旦需要重装时,可以按清单进行历次安全补丁的加载。安全补丁加载子流程制定安全补丁加载计划加载安全补丁时应充分考虑该项工作可能对整个系统安全性带来的影响,为防止在加载过程中出现遗漏或异常情况,安全管理员应根据安全补丁的测试情况,组织相关系统管理员明确制定出安全补丁的加载计划。加载计划应包含加载的时间、范围、方案、回退计划以及其他重要事项。 安全补丁加载计划审批安全补丁加载计划应得到上级主管部门的审核批准后才能实施。加载安全补丁根据安全补丁加载计划进行具体的实施,如果安全补丁加载成功,则对安全补丁的有效性、业务的可用性的检查,否则,根据安全补丁加载计划中的回退计划进行回退。实施结果反馈安全补丁加载完成后应对加载情况进行汇总,并填写安全补丁加载情况反馈表,及时反馈上级主管部门,由上级主管部门对省内的安全补丁加载情况进行汇总后上报省公司。安全补丁
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 现浇混凝土模板合同范本
- 村委会门面房合同协议书
- 能不能撤销手写合同协议
- 附带家具的装修合同范本
- 汽车修理部转租合同协议
- 终止保险经纪合作协议书
- 电商平台宣传活动协议书
- 清华烟台大学合作协议书
- 税务代理合同协议书范本
- 法人变更合同协议书模板
- 供水公司维修管理制度
- 宁城职教中心实习实训基地项目可行性论证报告
- 海底捞服务管理制度
- 公司家属开放日活动方案
- DB14-T 3403-2025 灌木林地造林技术规程
- 2025广西中医药大学赛恩斯新医药学院教师招聘考试试题
- 密码测评安全管理制度
- JG/T 405-2013住宅内用成品楼梯
- 人教版七年级下册数学10.3实际问题与二元一次方程组(第3课时)(同步课件)
- 教研常规管理操作手册编写与实施建议
- 医院培训课件:《儿童保健技术规范》
评论
0/150
提交评论