附件4.1 EDA区漏洞分析整改报告.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
附件4.1 EDA区漏洞分析整改报告

EDA区域漏洞分析整改报告漏洞统计漏洞分布统计(总体)EDA区域,共涉及ODS、集团审计、经营分析、手机上网行为分析、维系挽留5个应用系统,共包含高风险漏洞129个,中风险漏洞376个,低风险漏洞207个。(本次重点整改中高危漏洞);系统漏洞威胁等级ODS系统集团审计系统经营分析系统手机上网行为分析系统维系挽留系统总计高21879912129中83231942650376总计104312733562其中ODS包含高风险漏洞21个,中风险漏洞83个,低风险漏洞52个;集团审计系统高风险漏洞8个,中风险23个,低风险漏洞13个;经营分析系统包含高风险漏洞79个,中风险漏洞194个,低风险漏洞90个;手机上网行为分析系统包含高风险漏洞9个,中风险漏洞26个,低风险漏洞23个;维系挽留系统包含高风险漏洞12个;中风险漏洞50个,低风险漏洞29个;下图为漏洞分布统计漏洞分布统计(应用)EDA区域涉及ODS系统,集团审计系统,经营分析系统,手机上网行为分析系统,维系挽留系统;主要涉及Oracle、Tomcat Open SSH PHP Apache等其他应用漏洞,其中主要包括以下应用漏洞:Oracle应用漏洞占到漏洞总数的40%;PHP应用漏洞占漏洞总数的19%;Tomcat应用漏洞占到漏洞总数的15%;Apache应用漏洞占漏洞总数的12%;Open SSH应用漏洞占漏洞总数的6%;及其他应用漏洞占漏洞总数的8%;漏洞分类ODS系统集团审计系统经营分析系统手机上网行为分析系统维系挽留系统总计Oracle71268226205Tomcat232632476Open SSH9466631FTP112PHP9999Apache342559Snmpd224WindowsSMB44My SQL66RPC11Terminal Server112SSH11Telnet11其他11516下图为漏洞分布统计(应用)漏洞分布统计(主机)ODS系统ODS系统共涉及5台主机,共包含中高危漏洞共212个;其中主机包含中高危漏洞共计75个;主机共包含中高危漏洞共计50个;0主机包含中高危漏洞共计75个;1主机共包含中高危漏洞共计4个;6主机共包含中高危漏洞共计8个;漏洞主机06高1761723图为ODS系统漏洞分布集团审计系统集团审计系统共涉及1台主机,包含中高危漏洞共计31个;漏洞主机4高8中23总计31经营分析系统经营分析系统共涉及9台主机,共包含528个中高危漏洞;其中1包含高中危漏洞共计75个;1包含高中危漏洞共计75个;1包含高中危漏洞共计4个;包含高中危漏洞共计152个(主机为一台Windows Server 2003操作系统主机,涉及152个中高危漏洞;占漏洞总数的29%);包含高中危漏洞共计56个;包含高中危漏洞共计70个;7包含高中危漏洞共计42个;5包含高中危漏洞共计36个;包含高中危漏洞共计18个;漏洞主机75高171725414154100中58582984255382618总计757541525670423618下图为经营分析系统漏洞分布手机上网行为分析系统手机上网行为分析系统共涉及3台主机,共包含45个中高危漏洞;2包含中高危漏洞共计9个;3共包含中高危漏洞共计6个;4共包含中高危漏洞共计30个(占漏洞总数的67%)。漏洞主机34高338中6322总计9630下图为手机上网行为分析系统漏洞分布维系挽留系统维系挽留系统共涉及两台主机,其中主机共包含7个中高危漏洞,主机共包含64个中高危漏洞;漏洞主机高412中352总计764下图为维系挽留系统漏洞分布影响分析根据内蒙古电信现状,影响分析主要考虑系统最大容忍停机时间,业务影响价值与xx计算漏洞修补优先级;根据优先级进行逐步整改;EDA区域漏洞扫描共涉及5个应用系统,20台主机,包括HPUX、Redhat、Windows 2003操作系统,其中主机为一台Windows 2003主机,存在152个中高危漏洞,主要涉及PHP等应用;业务系统影响主机外网IP地址操作系统漏洞数量有无测试机能否停机设备类型整改顺序ODS系统16HPUX 11.3175无不能小型机617HPUX 11.3150无不能小型机6018HPUX 11.3175无不能小型机6119HPUX 11.314无不能小型机66REDHAT8无不能X863经营分析系统10HPUX 11.3175有不能小型机515HPUX 11.3175有不能小型机510HPUX 11.314无能小型机495Windows152无能X8698REDHAT56无能X8699REDHAT70无能X8677REDHAT42无能X86513rehat5.6 6436无能Cloud16REDHAT18无不能X863手机上网行为

文档评论(0)

pengyou2017 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档