一种设备安全评估方法、装置、设备和可读存储介质与流程

    专利查询2026-07-25  15


    本技术涉及设备检测领域,更具体地说,涉及的一种设备安全评估方法、装置、设备和可读存储介质。


    背景技术:

    1、在设备安全评估领域,传统的方法往往依赖于人工巡检、日志分析以及基于规则的静态安全扫描等手段。这些方法虽然在一定程度上能够识别出设备的安全隐患,但存在诸多局限性。例如,人工巡检效率低下且容易遗漏细节;日志分析需要专业人员解读,且难以实时捕捉所有异常行为;静态安全扫描则可能因规则库更新不及时而漏报新型威胁。现有技术主要有以下缺陷:

    2、1、效率低下与成本高:人工巡检和日志分析需要大量人力和时间,增加了运营成本。

    3、2、实时性差:传统方法难以做到对设备状态的实时监控和快速响应。

    4、3、覆盖不全:静态安全扫描受限于规则库,可能无法全面覆盖所有潜在的安全风险。

    5、4、缺乏综合评估:多数方法仅针对单一维度进行评估,缺乏综合性的安全评估体系。

    6、5、自动化程度低:依赖人工操作多,自动化水平低,难以适应大规模设备的安全管理需求。

    7、基于此,本技术提出了一种设备安全评估方案,有效克服了现有技术的不足。


    技术实现思路

    1、有鉴于此,本技术提供了一种设备安全评估方法、装置、设备和可读存储介质,通过自动化手段综合设备巡检在线率、策略审计通过率、加密隧道密通率以及基线核查通过率多个维度对设备安全性进行全面评估,生成综合性的设备安全性评估结果,有效克服了现有技术的不足,为设备安全管理提供了更加高效、全面、实时的解决方案。

    2、一种设备安全评估方法,包括:

    3、通过设备巡检确定各资产组件在线率,并计算得到设备巡检在线率;

    4、将预先调取的设备安防方案中各安防子方案与设备实际配置各个维度的属性信息进行比对,确定设备的策略审计通过率;

    5、监控加密隧道获取经过所述加密隧道的密文流量和明文流量,并计算得到加密隧道密通率;

    6、基于已创建的基线配置文件对设备服务器进行基线核查,得到基线核查通过率;

    7、根据所述设备巡检在线率、所述策略审计通过率、所述加密隧道密通率以及所述基线核查通过率,生成设备安全性评估结果。

    8、可选的,所述设备安防方案中的所述安防子方案包括路由安防子方案、nat安防子方案、策略安防子方案;

    9、将预先调取的设备安防方案中各安防子方案与设备实际配置各个维度的属性信息进行比对,确定设备的策略审计通过率,包括:

    10、基于所述路由安防子方案以及路由配置属性信息,通过评估路由表条目正确性、路由协议配置合理性以及路由选择策略遵循性确定路由策略审计通过率;

    11、基于所述nat安防子方案以及nat配置属性信息,根据nat映射规则情况、端口转发情况以及nat表使用情况确定nat策略审计通过率;

    12、基于所述策略安防子方案以及策略风险点的配置属性信息,通过评估安全策略对预置安全风险点的覆盖程度确定安全策略审计通过率;

    13、基于所述路由策略审计通过率、所述nat策略审计通过率以及所述安全策略审计通过率,确定所述设备的策略审计通过率。

    14、可选的,通过设备巡检确定各资产组件在线率,并计算得到设备巡检在线率,包括:

    15、通过设备巡检得到所述各资产组件在巡检过程中的在线次数占比,并基于所述在线次数占比确定所述各资产组件在线率;

    16、基于所述各资产组件在线率,加权计算得到设备巡检在线率。

    17、可选的,所述资产组件包括交换机、防火墙、纵向加密认证装置和服务器;

    18、通过设备巡检确定各资产组件在线率,并计算得到设备巡检在线率,包括:

    19、基于设备巡检得到的在线交换机数以及管纳交换机总数,确定交换机在线率;

    20、基于设备巡检得到的在线防火墙数以及管纳防火墙总数,确定防火墙在线率;

    21、基于设备巡检得到的在线纵向加密认证装置数以及管纳纵向加密认证装置数,确定纵向加密认证装置在线率;

    22、基于设备巡检得到的在线服务器数以及管纳服务器数,确定服务器在线率;

    23、根据所述交换机在线率、所述防火墙在线率、所述纵向加密认证装置在线率以及服务器在线率,计算得到设备巡检在线率。

    24、可选的,根据所述设备巡检在线率、所述策略审计通过率、所述策略审计通过率以及所述基线核查通过率,生成设备安全性评估结果,包括:

    25、根据所述设备巡检在线率、所述策略审计通过率、所述策略审计通过率和所述基线核查通过率,以及对应的巡检权重、审计权重、密通权重和核查权重,计算得到加权总分;

    26、根据所述加权总分对所述设备进行安全性评估分级,得到设备安全性评估结果。

    27、可选的,基于已创建的基线配置文件对设备服务器进行基线核查,得到基线核查通过率,包括:

    28、根据已创建的密码策略规则对所述设备服务器的密码设置情况进行核查,得到密码核查结果;

    29、根据已创建的身份鉴别措施对所述设备服务器的登录情况进行核查,得到登录核查结果;

    30、根据已创建的远程管理措施对所述设备服务器的ssh管理地址进行核查,得到地址核查结果;

    31、根据已创建的入侵防范措施对所述设备服务器的高危端口进行核查,得到端口核查结果;

    32、根据已创建的安全审计措施对所述设备服务器的安全审计进程进行核查,得到审计核查结果;

    33、基于所述密码核查结果、所述登录核查结果、所述地址核查结果、所述地址核查结果和所述审计核查结果,确定基线核查通过率。

    34、可选的,还包括:

    35、若未检测到所述各资产组件,则停止设备安全性评估并显示异常情况。

    36、一种设备安全评估装置,包括:

    37、设备巡检单元,用于通过设备巡检确定各资产组件在线率,并计算得到设备巡检在线率;

    38、策略审计单元,用于将预先调取的设备安防方案中各安防子方案与设备实际配置各个维度的属性信息进行比对,确定设备的策略审计通过率;

    39、加密隧道单元,用于监控加密隧道获取经过所述加密隧道的密文流量和明文流量,并计算得到加密隧道密通率;

    40、基线核查单元,用于基于已创建的基线配置文件对设备服务器进行基线核查,得到基线核查通过率;

    41、综合评估单元,用于根据所述设备巡检在线率、所述策略审计通过率、所述加密隧道密通率以及所述基线核查通过率,生成设备安全性评估结果。

    42、一种设备安全评估设备,包括存储器和处理器;

    43、所述存储器,用于存储程序;

    44、所述处理器,用于执行所述程序,实现如上述任一项所述的设备安全评估方法的各个步骤。

    45、一种可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时,实现如上述任一项所述的设备安全评估方法的各个步骤。

    46、从上述的技术方案可以看出,本技术实施例提供的一种设备安全评估方法、装置、设备和可读存储介质,通过自动化手段综合设备巡检在线率、策略审计通过率、加密隧道密通率以及基线核查通过率多个维度对设备安全性进行全面评估,生成综合性的设备安全性评估结果。首先通过设备巡检确定各资产组件在线率,并计算得到设备巡检在线率,其次将预先调取的设备安防方案中各安防子方案与设备实际配置各个维度的属性信息进行比对,确定设备的策略审计通过率,此外通过监控加密隧道获取经过所述加密隧道的密文流量和明文流量,并计算得到加密隧道密通率,之后基于已创建的基线配置文件对设备服务器进行基线核查,得到基线核查通过率。最后根据所述设备巡检在线率、所述策略审计通过率、所述加密隧道密通率以及所述基线核查通过率,生成设备安全性评估结果。

    47、本技术相较于现有技术具有以下优势:

    48、1、高效性与低成本:本技术通过自动化评估流程显著提高了工作效率,降低了人力成本。

    49、2、实时性与动态性:本技术通过能够实时监控设备状态,及时发现并响应安全事件,增强了安全管理的动态性。

    50、3、全面性与准确性:本技术通过综合多个维度进行评估,覆盖了设备安全的各个方面,提高了评估的全面性和准确性。

    51、4、自动化程度高:本技术通过相较现有技术减少了人工干预,提高了评估过程的自动化水平,便于大规模部署和管理。

    52、5、易于扩展与维护:本技术通过模块化设计使得评估体系易于根据实际需求进行扩展和维护,可适应不同场景下的安全评估需求。


    技术特征:

    1.一种设备安全评估方法,其特征在于,包括:

    2.根据权利要求1所述的方法,其特征在于,所述设备安防方案中的所述安防子方案包括路由安防子方案、nat安防子方案、策略安防子方案;

    3.根据权利要求1所述的方法,其特征在于,通过设备巡检确定各资产组件在线率,并计算得到设备巡检在线率,包括:

    4.根据权利要求1所述的方法,其特征在于,所述资产组件包括交换机、防火墙、纵向加密认证装置和服务器;

    5.根据权利要求1所述的方法,其特征在于,根据所述设备巡检在线率、所述策略审计通过率、所述策略审计通过率以及所述基线核查通过率,生成设备安全性评估结果,包括:

    6.根据权利要求1所述的方法,其特征在于,基于已创建的基线配置文件对设备服务器进行基线核查,得到基线核查通过率,包括:

    7.根据权利要求1所述的方法,其特征在于,还包括:

    8.一种设备安全评估装置,其特征在于,包括:

    9.一种设备安全评估设备,其特征在于,包括存储器和处理器;

    10.一种可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时,实现如权利要求1-7中任一项所述的设备安全评估方法的各个步骤。


    技术总结
    本申请公开了一种设备安全评估方法、装置、设备和可读存储介质,方法包括:通过设备巡检确定各资产组件在线率,并计算得到设备巡检在线率;将设备安防方案中各安防子方案与设备实际配置的属性信息进行比对,确定设备的策略审计通过率;监控加密隧道获取经过加密隧道的密文流量和明文流量,并计算得到加密隧道密通率;基于已创建的基线配置文件对设备服务器进行基线核查,得到基线核查通过率;根据设备巡检在线率、策略审计通过率、加密隧道密通率以及基线核查通过率,生成设备安全性评估结果。本申请通过综合多个维度对设备安全性进行全面评估,生成综合性的设备安全性评估结果,为设备安全管理提供了更加高效、全面、实时的解决方案。

    技术研发人员:江辉
    受保护的技术使用者:章和技术(广州)有限公司
    技术研发日:
    技术公布日:2024/11/26
    转载请注明原文地址:https://tc.8miu.com/read-37468.html

    最新回复(0)