补丁分发管理(共8页).doc

上传人:飞****2 文档编号:14557513 上传时间:2022-05-05 格式:DOC 页数:8 大小:183KB
返回 下载 相关 举报
补丁分发管理(共8页).doc_第1页
第1页 / 共8页
补丁分发管理(共8页).doc_第2页
第2页 / 共8页
点击查看更多>>
资源描述

《补丁分发管理(共8页).doc》由会员分享,可在线阅读,更多相关《补丁分发管理(共8页).doc(8页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。

1、精选优质文档-倾情为你奉上目录专心-专注-专业一. 补丁分发管理1.1 补丁分发系统管理体系构架客户端补丁管理和监控问题则是目前西藏移动网络面临的主要问题,因此,需要建设一套有效的补丁管理系统,利用有效技术手段来及时、持续、稳定的对网络客户端进行有效的补丁监控。1.1.1 补丁管理系统建设具体目标1) 建立有效的补丁管理体系解决客户端补丁自动安装问题;2) 建立的补丁管理体系不得妨碍现有的网络正常运行;3) 从网络资源占用情况出发,建立的补丁管理体系应是级联的,并且具有一定的可扩展功能;4) 建立的补丁管理系统应使网络管理员可以即时的、方便的查看网络客户端补丁情况,并可强制对需要安装补丁的客户

2、端进行补丁加固;5) 建立的补丁管理系统应可以进行自动补丁测试;1.1.2 补丁管理系统功能补丁管理系统可监控网络补丁状况,其具体功能如下: 1) 补丁安装检测、自动分发补丁网络管理人员通过补丁管理模块全面检测网络系统终端补丁的安装状况,并通过此模块,对没有安装补丁的设备进行远程补丁安装。u 补丁检测:客户端检测程序将在系统中实时运行,检测补丁安装状况,并上报给补丁管理中心。u 补丁推送安装:当系统监视到有客户端未打补丁时,可对漏打的补丁进行推送式的安装。同时,通过推送安装,也可以为客户端安装应用软件。u 系统补丁报表:监控程序将网络客户端补丁信息上报管理中心后写入数据库,在web管理平台可进

3、行补丁报表察看,统计网络客户端补丁安装状况。2) 补丁策略制定包括补丁应用策略制定、补丁文件分发任务制定。u 补丁策略制定:规定网络客户端补丁下载方式、时间,指定分发范围、补丁是否经过测试;用户定义新补丁提示信息、安装方式等。u 补丁文件任务制定:针对特定的一个补丁或多个补丁,对指定计算机或者计算机网络进行补丁自动分发安装。u 补丁中心将网络客户端分类,设置测试类客户端,补丁在测试类机器上经过严格测试后,在正式对其他类网络机器进行分发。3) 用户自定义任务分发操作补丁管理模块除了提供补丁分发之外,还提供对网络终端的其他任务定义支持。任务分发支持文件分发、消息通知、用户可自行定义不同任务,并将不

4、同任务分发给特定对象;任务分发支持网络中已经注册的网络用户,没有注册用户在注册后将会接受到任务。文件分发:分发可执行文件到注册客户端,并执行一些应用软件,对全网络用户进行分发安装,如杀毒软件等。u 消息通知:在任务定义平台中定义各种消息,分发到网络终端,实现消息通知。u 补丁分发:检测到网络中没有打补丁终端,进行补丁远程分发,安装执行。u 任务分发支持当前所有windows操作系统:windows95、windows98、windowsNT、windows2000、windows2003、windowsXP等以及Linux/unix系统扩展。4) 设备入网阻断 补丁管理模块提供对跨网段、跨路由

5、的终端远程阻断功能,对于网络中存在的不安全计算机(包括感染病毒的计算机、未按照规定安装杀毒软件或及时打补丁的计算机等),安全人员可以在补丁管理中心的web管理平台进行阻断,能够立即实现对网络终端的入网控制。1.1.3 补丁管理系统特点u 客户端快速安装技术u 互联网专用补丁下载系统 u 基于策略的补丁分发 u 补丁库分类 u 补丁安装审计u 客户端网页查询补丁安装信息u 系统数据传输通讯端口定制1.2 安全补丁管理制度1.2.1 系统入网的安全补丁管理制度u 保证系统中的设备在安装上线前,合理设置安全策略,拥有最新的安全补丁,且无重大安全漏洞,后门或者病毒感染;u 具有现网应用系统的实验环境,

6、以便进行安全补丁的测试工作;u 在规定时间内完成安全补丁的兼容性测试工作,当安全补丁与应用系统存在冲突时,及时提供相应的解决方案或建议,并在规定时间内对系统进行升级改造;u 具备安全补丁装载的现场支持服务,当安全补丁安装失败时,对失败原因进行分析、测试,并提供相应的分析报告;u 设备入网运行后,每半年对应用系统进行一次集中的安全补丁的维护工作。u 在系统割接入网时,系统管理员应对系统的安全情况进行审核,如审核中发现严重的安全问题,系统集成商必须对系统进行整改。u 在系统验收时,系统集成商必须提供相应的安全信息文档,以此作为系统验收的重要依据之一。1.2.2 日常的安全补丁管理制度1. 为保证重

7、要的安全补丁得到优先处理,尽快修补高风险漏洞,必须对安全补丁的级别进行划分。安全补丁的分级标准和安全预警的分级标准相对应,具体的分级标准意及处理要求如下:级 别判 断 标 准处 理 要 求紧急安全补丁紧急安全补丁对应的漏洞可导致远程运行任意代码或死锁受漏洞服务,且攻击代码易于开发;对应的病毒可导致远程控制被感染系统或严重消耗系统资源,且病毒已大规模传播或具有大规模传播的趋势。必须按要求及时加载重要安全补丁重要安全补丁对应的漏洞可导致远程运行任意代码或死锁受漏洞服务,攻击代码不易于开发;对应的病毒可导致远程控制被感染系统或严重消耗系统资源,且病毒尚未呈现已大规模传播的趋势。结合各省实际情况有选择

8、地加载中级安全补丁中级安全补丁对应的漏洞可导致本地越权运行任意代码或死锁受漏洞影响的服务;对应的病毒可通过WWW,电子邮件等服务传播。一般安全补丁除紧急、重要、中级安全补丁以外的所有安全补丁。2. 为确保全网安全补丁的一致性,一但确定安全补丁需要加载,与外网相连或不连的系统、已通过关闭端口或加强访问控制策略进行防范的系统也必须进行安全补丁的加载。3. 当应用系统与安全补丁确实存在冲突时,安全补丁可以暂时不用加载,但必须满足以下要求:u 对于省公司要求加载的安全补丁,必须向省公司申请并得到批准;u 应有后续的解决措施,如通过临时关闭端口或加强访问控制策略进行安全保护,并责成系统集成商升级系统以解

9、决系统与安全补丁的冲突等;u 应有相应的期限,暂时不用加载不等于不用加载,只是适当延长了补丁的加载期限以解决补丁加载中的问题。4. 省公司应定期对省内各应用系统进行安全扫描,及时发现系统中存在的安全漏洞,并加载相应的安全补丁,消除系统安全隐患,确保系统安全运行。1.2.3 安全补丁管理流程1.2.3.1 安全补丁管理主流程1) 全网安全预警信息发布省公司网络部对收集到的安全漏洞信息、病毒信息进行汇总、审核,确定安全预警信息的级别,并在全网进行发布。2) 安全预警信息省内发布省公司将收到的预警信息在全省范围内进行发布,如果预警信息的级别为“紧急”,则必须进行相应安全补丁的加载,否则结合省内的实际

10、情况有选择地进行加载。3) 获取相应安全补丁各省公司安全管理员在获取安全补丁后通知系统管理员进行安全补丁的加载。安全补丁应通过正式渠道获取,如有限公司统一提供或从原厂商网站获得。4) 安全补丁测试系统管理员在收到安全管理员的安全补丁加载通知后,应通知相关系统集成商对安全补丁进行测试。原则上所有安全补丁在加载前必须经过严格的测试,安全补丁的测试由系统集成商负责完成,系统管理员应督促其尽快完成安全补丁的测试工作,并提交相应的安全补丁测试反馈表。5) 安全补丁加载从安全预警到补丁加载会有一个安全保护空白区,应做好这一时间段内的安全防护工作。安全补丁的加载应有计划地、分批地进行,资产价值大、威胁等级高

11、的系统应优先进行安全补丁的加载。6) 安全补丁归档安全补丁的相关文档应建立安全补丁管理信息库统一进行管理,安全补丁管理信息库负责管理各系统的补丁清单、补丁实体及相关文档说明,以便系统一旦需要重装时,可以按清单进行历次安全补丁的加载。1.2.3.2 安全补丁加载子流程1) 制定安全补丁加载计划加载安全补丁时应充分考虑该项工作可能对整个系统安全性带来的影响,为防止在加载过程中出现遗漏或异常情况,安全管理员应根据安全补丁的测试情况,组织相关系统管理员明确制定出安全补丁的加载计划。加载计划应包含加载的时间、范围、方案、回退计划以及其他重要事项。 2) 安全补丁加载计划审批安全补丁加载计划应得到上级主管

12、部门的审核批准后才能实施。3) 加载安全补丁根据安全补丁加载计划进行具体的实施,如果安全补丁加载成功,则对安全补丁的有效性、业务的可用性的检查,否则,根据安全补丁加载计划中的回退计划进行回退。4) 实施结果反馈安全补丁加载完成后应对加载情况进行汇总,并填写安全补丁加载情况反馈表,及时反馈上级主管部门,由上级主管部门对省内的安全补丁加载情况进行汇总后上报省公司。1.2.4 安全补丁的审计与考核1) 为贯彻和落实安全补丁管理的各项要求,应定期或不定期对安全补丁补丁管理工作的落实情况的审计与考核。省公司审计与考订省内安全补丁管理工作落实情况。2) 安全补丁管理的审计与考核包括但不限于以下内容:u 是否制定了相应的安全补丁管理实施细则;u 是否对安全补丁加载缺失原因进行了记录和上报;u 是否有未按要求加载安全补丁而造成安全事件的情况发生;3) 安全补丁的相关文档是否完备。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

© 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

黑龙江省互联网违法和不良信息举报
举报电话:0468-3380021 邮箱:hgswwxb@163.com