电信运营商系统安全状态基线研究及应用
2012-08-09李小雪皇甫涛陈涛吴鹏
电信工程技术与标准化 2012年12期
李小雪, 皇甫涛, 陈涛, 吴鹏
(中国移动通信集团重庆有限公司,重庆 401420)
安全基线是一个业务系统的最小安全保证,即该业务系统最基本需要满足的安全要求,构造业务系统安全基线是系统安全工程的首要步骤,同时也是进行安全评估、发现和解决业务系统安全问题的先决条件。本文将对系统安全状态基线的建立和应用进行探讨。
1 安全基线的内容
安全基线的内容可以分为3个方面。
1.1 安全漏洞
漏洞通常是由于软件或协议等系统自身存在缺陷引起的安全风险,一般包括了登录漏洞、拒绝服务漏洞、缓冲区溢出、信息泄漏、蠕虫后门、意外情况处置错误等,反映了系统自身的安全脆弱性。漏洞信息一般基于相应的国际标准,如CVE(Common Vulnerabilities& Exposures)。
1.2 安全配置
通常都是由于人为操作的疏忽造成,主要包括了账号、口令、授权、日志、IP通信等方面内容,反映了系统自身的安全脆弱性。
1.3 系统状态
系统状态包含系统端口状态、进程、账号以及重要文件变化的监控等。这些内容反映了业务系统当前所处环境的安全状况。
在安全基线与业务系统相结合的过程中,最重要也是最关键的内容体现在系统安全状态的基线要求上。系统安全状态是指特定资产上包含的进程白名单、端口白名单、账号白名单、重要文件列表等的集合,作为安全检查的度量维度,称作状态基线。其中,重要文件列表是指对于特定类型的资产,根据其系统、服务属性,通常一些重要文件经过配置后不经允许的更改为非法操作,重要文件列表是为保护和监视这些重要文件改动情况建立的快照列表。……
登录APP查看全文
