【技术实现步骤摘要】
一种路由器安全配置自动修复监测方法及系统
[0001]本专利技术涉及路由器
,特别涉及一种路由器安全配置自动修复监测 方法及系统。
技术介绍
[0002]路由器,是连接因特网中各局域网、广域网的设备,它会根据信道的情况 自动选择和设定路由,以最佳路径,按前后顺序发送信号。随着路由器技术的 发展,路由器已成为网络架构中不可缺少的设备。
[0003]路由器是信息系统中最主要的信息资产之一,对路由器实施安全监测和 管理是一种保护信息系统中信息资产安全的重要方法之一。然而,目前路由器 出现安全问题需要通过手动方式进行重启或恢复出厂设置来解决问题,或对待 检测的对象进行逐一检测,检测过程繁琐,造成用户的体验太差。
技术实现思路
[0004]本专利技术提供一种路由器安全配置自动修复监测方法及系统,实现对路由器 安全配置的自动修复监测,避免手动操作,保证了路由器的安全性,提高用户 的体验满意度。
[0005]一种路由器安全配置自动修复监测方法,包括:
[0006]步骤1:采集路由器的安全配置信息;
[0007]步骤2:为所述安全配置信息配置核查规则,并基于所述核查规则对所述 安全配置信息进行核查;
[0008]步骤3:根据核查结果对所述安全配置信息进行安全风险评估,并根据风 险评估结果,得到修复规则;
[0009]步骤4:基于所述修复规则,对所述安全配置信息进行自动修复。
[0010]在一种可能实现的方式中,
[0011]步骤1中,采集路由器的安 ...
【技术保护点】
【技术特征摘要】
1.一种路由器安全配置自动修复监测方法,其特征在于,包括:步骤1:采集路由器的安全配置信息;步骤2:为所述安全配置信息配置核查规则,并基于所述核查规则对所述安全配置信息进行核查;步骤3:根据核查结果对所述安全配置信息进行安全风险评估,并根据风险评估结果,得到修复规则;步骤4:基于所述修复规则,对所述安全配置信息进行自动修复。2.根据权利要求1所述的一种路由器安全配置自动修复监测方法,其特征在于,步骤1中,采集路由器的安全配置信息包括:获取所述路由器的设备信息,根据预设存储的设备信息和采集方法的对应关系,确定所述路由器的目标采集指令;获取所述路由器的登录用户信息,确定所述登录用户的日志记录;基于所述目标采集指令,从所述日志记录中采集得到安全配置信息。3.根据权利要求1所述的一种路由器安全配置自动修复监测方法,其特征在于,步骤2中,为所述安全配置信息配置核查规则包括:根据路由器安全属性,确定对所述安全配置信息的核查要点,基于所述核查要点定义生成核查任务的配置文件,并根据所述配置文件调用配置参数来创建核查任务;基于所述核查任务,并从任务逻辑库中获取与所述核查任务对应的核查规则。4.根据权利要求1所述的一种路由器安全配置自动修复监测方法,其特征在于,步骤2中,基于所述核查规则对所述安全配置信息进行核查包括:根据所述核查规则将所述安全配置信息划分为多个待核查配置信息,并为待核查配置信息确定对应的核查子规则;根据所述核查子规则确定对所述待核查配置信息的提取参数信息和参数比较信息;基于所述参数比较信息,对所述提取参数信息进行分析,得到核查结果。5.根据权利要求4所述的一种路由器安全配置自动修复监测方法,其特征在于,根据所述核查子规则确定对所述待核查配置信息的提取参数信息和参数比较信息包括:提取所述核查子规则中的第一关键词,基于所述关键词建立参数提取模型;将所述待核查配置信息输入所述参数提取模型中,输出提取参数信息;基于所述第一关键词,提取所述核查子规则中的第二关键词,并建立所述第一关键词和第二关键词的映射关系,基于所述映射关系,确定参数比较信息。6.根据权利要求4所述的一种路由器安全配置自动修复监测方法,其特征在于,基于所述参数比较信息,对所述提取参数信息进行分析,得到核查结果包括:根据所述参数比较信息,确定参数阈值范围及其对应的参数核查等级;基于所述参数阈值范围及其对应的参数核查等级建立核查数据表,基于所述核查数据表参数分类模型;将所述提取参数信息输入所述参数分类模型中,确定所述提取参数信息的参数核查等级,作为核查结果。7.根据权利要求1所述的一种路由器安全配置自动修复监测方法,其特征在于,步骤3中,根据核查结果对所述安全配置信息进行安全风险评估包括:
根据所述核查结果,确定对所述安全配置信息中提取参数信息的实际参数核查等级;根据所述提取参数信息的属性,从历史核查记录中确定对不同漏洞类型的漏洞指标,并确定目标参数核查等级对漏洞指标的重要程度;以所述漏洞指标为基准、以参数核查等级为一维属性、以对漏洞指标重要程度为二维属性,建立漏洞评估矩阵;将所述提取参数信息的实际参数核查等级及其对应的重要程度输入所述漏洞评估矩阵中,输出所述提取参数信息满足的目标漏洞指标;基于所述目标漏洞指标,确定满足的漏洞类型集合;获取所述漏洞类型集合中漏洞类型的个数,若所述...
【专利技术属性】
技术研发人员:黄小莉,
申请(专利权)人:深圳市捷力通信息技术有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。