基于威胁漏洞平台的闭环安全运维管理方案的探讨

基于威胁漏洞平台的闭环安全运维管理方案的探讨

论文摘要

随着电信运营企业业务的不断发展,信息化资产和信息系统日益增多,信息安全问题逐渐暴露出来,而漏洞管理作为信息安全的一个重要指标受到越来越多的关注。传统的漏洞管理具有耗时长、响应慢、缺乏针对性等问题,面对新形势下的漏洞管理需求,难以取得理想的效果。通过分析电信运营企业漏洞管理的需求,结合威胁漏洞管理平台,提出了通过三级联动的方式进行安全运维闭环管理,从而全面提升企业漏洞管理的水平,达到了提升安全防护能力的目的。

论文目录

  • 1 引言
  • 2 漏洞管理的现状
  •   (1)漏洞暴露时间窗长:
  •   (2)漏洞修补困难重重:
  •   (3)漏洞管理响应被动缓慢:
  •   (4)漏洞管理缺乏针对性:
  • 3 TVM平台方案设计
  •   3.1 设计原则
  •   3.2 平台框架
  •   3.3 基于情报的快速响应
  •   3.4 基于威胁的风险评估
  •   3.5 以预防为目的的全过程管理
  • 4 基于TVM平台的安全运维管理方案
  • 5 结束语
  • 文章来源

    类型: 期刊论文

    作者: 冯剑武

    关键词: 漏洞管理,安全运维,安全闭环管理

    来源: 广西通信技术 2019年04期

    年度: 2019

    分类: 信息科技

    专业: 计算机软件及计算机应用

    单位: 中国联通广西分公司

    分类号: TP309

    页码: 33-38

    总页数: 6

    文件大小: 1363K

    下载量: 11

    相关论文文献

    • [1].IT资产高速探查及漏洞发现系统的研究[J]. 软件 2019(12)
    • [2].通信自动化信息安全漏洞及防范措施的研究[J]. 科技创新与应用 2020(05)
    • [3].定量和定性相结合的物联网漏洞分类方法研究[J]. 通信技术 2020(02)
    • [4].国家信息安全漏洞通报[J]. 中国信息安全 2020(01)
    • [5].国际漏洞公平裁决程序初探——从漏洞治理国际合作的角度[J]. 国外社会科学 2020(02)
    • [6].从国家漏洞数据库建设看美国网络安全漏洞管理体系[J]. 保密科学技术 2020(02)
    • [7].国家信息安全漏洞通报[J]. 中国信息安全 2020(03)
    • [8].国家信息安全漏洞通报[J]. 中国信息安全 2020(04)
    • [9].安卓系统曝出高危漏洞[J]. 计算机与网络 2020(11)
    • [10].浅谈自动化漏洞利用的发展[J]. 信息系统工程 2020(06)
    • [11].风险漏洞 处处小心[J]. 网络安全和信息化 2019(02)
    • [12].国家信息安全漏洞通报[J]. 中国信息安全 2018(12)
    • [13].国家信息安全漏洞通报[J]. 中国信息安全 2019(01)
    • [14].和平共处五项原则下的漏洞治理国际合作[J]. 信息安全与通信保密 2019(01)
    • [15].国家信息安全漏洞通报[J]. 中国信息安全 2019(02)
    • [16].国家信息安全漏洞通报[J]. 中国信息安全 2019(04)
    • [17].国家信息安全漏洞通报[J]. 中国信息安全 2019(05)
    • [18].国家信息安全漏洞通报[J]. 中国信息安全 2019(06)
    • [19].国家信息安全漏洞通报[J]. 中国信息安全 2019(08)
    • [20].国家信息安全漏洞通报[J]. 中国信息安全 2019(09)
    • [21].自动化漏洞利用研究进展[J]. 现代计算机 2019(31)
    • [22].2017年国内外信息安全漏洞情况[J]. 中国信息安全 2018(01)
    • [23].防御漏洞利用工具[J]. 网络安全和信息化 2017(05)
    • [24].实现系统全量漏洞核查[J]. 网络安全和信息化 2018(06)
    • [25].国家信息安全漏洞通报[J]. 中国信息安全 2018(08)
    • [26].安全漏洞的完整生命周期管理[J]. 网络安全和信息化 2018(10)
    • [27].国家信息安全漏洞通报[J]. 中国信息安全 2018(11)
    • [28].浅析漏洞精细化管理[J]. 网络空间安全 2016(Z2)
    • [29].我国漏洞披露平台安全问题分析及对策建议[J]. 保密科学技术 2017(01)
    • [30].信息安全漏洞闭环管理的研究[J]. 通讯世界 2016(23)

    标签:;  ;  ;  

    基于威胁漏洞平台的闭环安全运维管理方案的探讨
    下载Doc文档

    猜你喜欢