【技术实现步骤摘要】
基于altstack及第三方应用的漏洞检测可读性报表输出方法
[0001]本专利技术涉及安全检测
,具体为基于altstack及第三方应用的漏洞检测可读性报表输出方法。
技术介绍
[0002]主机是否存在安全问题,与主机的操作系统及应用的版本直接相关。内部主机资产脆弱性问题一直依赖于扫描器的扫描,但由于内网网络结构的复杂性,很多的内网主机,扫描器是不可达的,因此,一直以来,对主机脆弱性的核查一直存在不完整不全面的弊端,安全厂间提出过在主机端安装agent方案,但由于推动落地难度大、成本高一直搁置。今年了解到水土 CT域资源池因其它业务需要,已对所有主机安装了saltstack的Minion端,并已实现了Master端的部署,通过前期预研已确认此通道(saltstack)可以被复用,解决资产脆弱性等历史问题。
技术实现思路
[0003](一)解决的技术问题
[0004]针对现有技术的不足,本专利技术公开了基于altstack及第三方应用的漏洞检测可读性报表输出方法,以解决上述
技术介绍
中提出的问题。 ...
【技术保护点】
【技术特征摘要】
1.基于altstack及第三方应用的漏洞检测可读性报表输出方法,包括预研Saltstack安装配置、预研模块部署及平台配置和平台数据源配置:预研Saltstack安装配置,如下步骤:S1:安装saltstack master端;S2:修改基本配置;S3:Minion端安装;S4:返回master端建立连接;预研模块部署及平台配置,如下步骤:S1:模块部署;S2:解析规则和数据源配置;平台数据源配置,如下步骤:S1:在数据源管理中,对数据源进行配置;S2:启用监听脚本。2.根据权利要求1所述的基于altstack及第三方应用的漏洞检测可读性报表输出方法,其特征在于:所述预研Saltstack安装配置S3中下载安装salt
‑
windows
‑
minion端(widows端),安装完成后,在服务中会看到有一个salt
‑
minion的服务,处于自动启动状态,然后Linux端。3.根据权利要求1所述的基于altsta...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。