发明名称 用于等保测评中的网络安全自动测评方法及其系统
摘要 本发明公开了一种用于等保测评中的网络安全自动测评方法,包括以下步骤:(1)建立可对每种类型网络设备的进行检查的测评脚本库;(2)建立测评指标参考值列表库;(3)从测评脚本库中选择对应的测评脚本,并登陆到被测网络设备上执行该测评脚本,得到脚本执行后返回的数据;(4)分析脚本执行后返回的数据得出测评结果值,将该测评结果值与测评指标参考值列表库中对应的测评参考值进行比较,得出测评结果;(5)存储所述的测评结果,并根据测评结果输出被测网络设备的测评报告。本发明还公开了一种用于等保测评中的网络安全自动测评系统。本发明实现了自动对网络安全进行测评,得到等保测评结果。
申请公布号 CN102457414B 申请公布日期 2014.01.01
申请号 CN201110440504.1 申请日期 2011.12.23
申请人 广东电网公司电力科学研究院 发明人 梁志宏;江泽鑫;梁智强;余南华;苏扬;周强峰;胡朝辉;石炜君;梁毅成
分类号 H04L12/26(2006.01)I 主分类号 H04L12/26(2006.01)I
代理机构 广州知友专利商标代理有限公司 44104 代理人 周克佑
主权项 一种用于等保测评中的网络安全自动测评方法,其特征在于包括如下步骤:(1)针对等保测评中不同类型的网络设备,建立可对每种类型网络设备的各个安全配置检查点进行检查的测评脚本库;(2)根据信息系统安全等级保护测评要求,对网络安全要求的各个测评指标,建立测评指标参考值列表库;(3)识别被测网络设备的类型,根据既定的被测网络设备安全级别从测评脚本库中选择对应的测评脚本,并登陆到被测网络设备上执行该测评脚本,得到脚本执行后返回的数据;(4)分析脚本执行后返回的数据得出测评结果值,将该测评结果值与测评指标参考值列表库中对应的测评参考值进行比较,得出测评结果;(5)存储所述的测评结果,并根据测评结果输出被测网络设备的测评报告。
地址 510080 广东省广州市越秀区东风东路水均岗8号粤电大厦