[发明专利]用于电力系统的安全合规项管理系统在审
申请号: | 202010238098.X | 申请日: | 2020-03-30 |
公开(公告)号: | CN111552770A | 公开(公告)日: | 2020-08-18 |
发明(设计)人: | 吕嵘晶;王皓然;陈利民;王玮;严彬元;龙玉江;周泽元;刘俊荣;魏力鹏;周琳妍 | 申请(专利权)人: | 贵州电网有限责任公司 |
主分类号: | G06F16/33 | 分类号: | G06F16/33;G06F16/338;G06F40/151;G06F40/186;G06Q10/10 |
代理公司: | 成都玖和知识产权代理事务所(普通合伙) 51238 | 代理人: | 胡琳梅 |
地址: | 550000 贵*** | 国省代码: | 贵州;52 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 电力系统 安全 合规 管理 系统 | ||
1.用于电力系统的安全合规项管理系统,其特征在于:所述系统包括以下模块:
安全合规项创建模块,用于将安全合规策略按照合规内容及其适用对象、适用对象范围、适用版本、合规项标签进行拆解和分类;
安全合规项停用模块,用于对过期合规项、不再使用的合规项执行停用和删除操作;
安全合规项校验模块,用于对安全检查工具的具体合规项的支持能力进行校验;
安全合规项同步模块,采用主动或被动方式从向一级SATP同步最新的安全合规项完整信息同步最新的安全合规项完整信息;
安全合规项查询模块,用于查询基于不同维度进行拆分的合规项内容;
上述模块通过输入输出设备以及相关接口实现内部与内部之间、内部与外部之间数据信息流的传输以及交互。
2.根据权利要求1所述的用于电力系统的安全合规项管理系统,其特征在于:创建的安全合规项的属性包括:合规项编号、合规项名称、合规项内容、合规项类别、适用对象类型、适用范围、适用版本参考、关联合规策略、合规项状态、合规项来源。
3.根据权利要求1或2所述的用于电力系统的安全合规项管理系统,其特征在于:所述安全合规项创建模块包括用于对新建安全合规项进行生效确认的子模块,通过对该子模块发出确认指令,对新创建的合规项进行生效确认。
4.根据权利要求1所述的用于电力系统的安全合规项管理系统,其特征在于:所述安全合规项同步模块的主动同步方式动是通过设定的同步接口向一级SATP同步最新的安全合规项完整信息;被动同步方式是当一级SATP中合规项发生变化时,通过设定的同步通知接口发送通知,系统收到通知后,到指定目录下载更新文件,解析后进行安全合规项更新。
5.根据权利要求1所述的用于电力系统的安全合规项管理系统,其特征在于:所述安全合规项校验模块进行的校验项目包括系统漏洞校验与弱口令校验两类;
所述系统漏洞校验包括对系统漏洞检测工具的具体CVE编号进行支持性校验,所述弱口令校验包括对弱口令检测工具的具体弱口令版本号进行支持性校验。
6.根据权利要求1所述的用于电力系统的安全合规项管理系统,其特征在于:所述安全合规项查询模块的维度包括安全文件出处、安全合规策略、适用资源和合规项类别。
7.根据权利要求6所述的用于电力系统的安全合规项管理系统,其特征在于:从安全文件出处角度查询,查看基于该文件拆分的合规项,查询条件包括但不限于文件编号、文件名称和文件章节。
8.根据权利要求6所述的用于电力系统的安全合规项管理系统,其特征在于:从安全合规策略角度查询,查询条件包括但不限于按照合规策略编号、合规策略名称和合规策略描述。
9.根据权利要求6所述的用于电力系统的安全合规项管理系统,其特征在于:从适用资源角度查询,查询条件包括但不限于按照适用对象类型、适用范围,所述队形类型包括主机、数据库、中间件、网络设备、防火墙和应用服务。
10.根据权利要求6所述的用于电力系统的安全合规项管理系统,其特征在于:从合规项类别角度查询,查询条件包括但不限于安全合规项类别、漏洞编号。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州电网有限责任公司,未经贵州电网有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010238098.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种载人月球车
- 下一篇:一种叶轮结构及一种压气机