本次擬建設(shè)一個(gè)集合主機(jī)漏洞檢測、應(yīng)用漏洞檢測、主機(jī)配置合規(guī)檢查以及滲透測試管理功能為一體的綜合性安全檢測平臺,完成對總部以及下轄十余個(gè)二級區(qū)域部門的綜合性安全風(fēng)險(xiǎn)評估管理的能力。其主要設(shè)計(jì)目標(biāo)是將綠盟科技漏洞掃描和配置核查能力及客戶自有的應(yīng)用掃描與滲透測試管理等能力結(jié)合,共建一個(gè)專家級企業(yè)漏洞管理檢測平臺。
該方案針對當(dāng)前集團(tuán)漏洞管理能力相對比較落后的問題,采用技術(shù)上具有先進(jìn)性、前瞻性、擴(kuò)充性的版本,保證建成的系統(tǒng)具有良好的穩(wěn)定性、可擴(kuò)展性和安全性。同時(shí)延用現(xiàn)有系統(tǒng)做到的簡單、實(shí)用、人性化,實(shí)現(xiàn)了統(tǒng)一身份和資源管理、統(tǒng)一認(rèn)證、統(tǒng)一管理等功能定制的內(nèi)容。為了保證系統(tǒng)的可靠性和安全性,系統(tǒng)設(shè)計(jì)中引入適量冗余及其他保護(hù)措施使系統(tǒng)具有更好的容錯(cuò)性。
其主要系統(tǒng)架構(gòu)圖如右圖。