一种基于租户策略的云组件安全基线动态修复系统及方法技术方案

技术编号:41643390 阅读:18 留言:0更新日期:2024-06-13 02:36
本发明专利技术提供一种基于租户策略的云组件安全基线动态修复系统及方法,属于I T系统技术领域,该基于租户策略的云组件安全基线动态修复系统包括自动采集模块和安全基线管理端,自动采集模块用于自动识别采集基线脚本,安全基线管理端对采集的基线脚本数据进行处理以及生成对应的修复方案,预置区用于连接自动采集模块和安全基线管理端,用于保持两者之间信息的连通;本发明专利技术中,通过自动采集模块实现在目标主机自发识别云组件和定时采集安全基线指标值,解决了不需要从管理端通过接收任务方式触发安全基线扫描,能够避免因网络问题导致任务触发失败等问题。

【技术实现步骤摘要】

本专利技术属于it系统,具体涉及一种基于租户策略的云组件安全基线动态修复系统及方法


技术介绍

1、随着云计算的快速发展,云服务提供商为用户提供了灵活、可扩展的计算资源,而云组件作为云服务的基础设施,其安全性对于保障云服务的安全性至关重要。然而,传统的云组件安全基线修复方法通常需要手动进行,效率低下,且难以适应动态变化的业务需求。

2、随着企业系统逐步上云,必然引入大量云组件。这些组件不可避免会存在配置不合规等安全问题,运维人员对种类繁多的云组件配置进行分析、识别、修复,是一件很难完成的事情;因此,如何实现云组件安全基线的动态修复,已成为当前亟待解决的问题。


技术实现思路

1、本专利技术的目的在于提供一种基于租户策略的云组件安全基线动态修复系统及方法,旨在解决上述
技术介绍
所提出的问题。

2、为实现上述目的,本专利技术提供如下技术方案:

3、一种基于租户策略的云组件安全基线动态修复系统,包括自动采集模块和安全基线管理端,所述自动采集模块用于自动识别采集基线脚本,所述安全基线管本文档来自技高网...

【技术保护点】

1.一种基于租户策略的云组件安全基线动态修复系统,其特征在于:包括自动采集模块和安全基线管理端,所述自动采集模块用于自动识别采集基线脚本,所述安全基线管理端对采集的基线脚本数据进行处理以及生成对应的修复方案。

2.根据权利要求1所述的一种基于租户策略的云组件安全基线动态修复系统及方法,其特征在于:所述自动采集模块内设置有采集器agent。

3.根据权利要求2所述的一种基于租户策略的云组件安全基线动态修复系统,其特征在于:所述采集器agent通过获取目标主机的服务进程,根据服务名和启动命令快速匹配相应组件基线脚本,定时从目标机器采集组件基线指标数据。

4...

【技术特征摘要】

1.一种基于租户策略的云组件安全基线动态修复系统,其特征在于:包括自动采集模块和安全基线管理端,所述自动采集模块用于自动识别采集基线脚本,所述安全基线管理端对采集的基线脚本数据进行处理以及生成对应的修复方案。

2.根据权利要求1所述的一种基于租户策略的云组件安全基线动态修复系统及方法,其特征在于:所述自动采集模块内设置有采集器agent。

3.根据权利要求2所述的一种基于租户策略的云组件安全基线动态修复系统,其特征在于:所述采集器agent通过获取目标主机的服务进程,根据服务名和启动命令快速匹配相应组件基线脚本,定时从目标机器采集组件基线指标数据。

4.根据权利要求3所述的一种基于租户策略的云组件安全基线动态修复系统,其特征在于:所述预置区内设置有检测引擎和组件控制台。

5.根据权利要求4所述的一种基于租户策略的云组件安全基线动态修复系统,其特征在于:所述自动采集模块采集的数据信息通过检测引擎向安全基线管理端上报指标数据。

6.根据权利要求5所述的一种基于租户策略的云组件安全基线动态修复系统,其特征在于:所述安全基线管理端内设置有指标数据汇聚层、租户策略引擎、安全基线数据可视化模块以及基线批量修复模块,所述指标数据汇聚层用于对实时上报的大量安全基线指标...

【专利技术属性】
技术研发人员:刘延钧
申请(专利权)人:天翼云科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1