漏洞扫描运维指南.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
. PAGE . 漏洞扫描设备 日常运维指南 V1.00 . . 修 改 记 录 时间 版本 修改内容 . . 漏洞扫描设备 日常运维指南 一、每日例行维护 1、系统管理员职责 为保证漏洞扫描设备的正常运行,系统管理员需要在每日对设备进行例行检查。 系统管理员每日在上班后,在入漏洞扫描主界面新建测试扫描,随便测试扫描某台设备,观察是否可以正常进行扫描。 如无法打开漏洞扫描管理界面,需查看设备后面板的通讯口是否正常,通讯口指示灯正常状态为绿色;如果通讯口出现接口灯不亮的情况下,需要及时通知网络管理员配合查看交换机端口是否正常。 如交换机及线路都正常的情况下,重启漏洞扫描设备。 如可以打开管理界面,但测试扫描任务失败,重启漏洞扫描设备,重新进行测试扫描,如仍然失败,请及时联系厂商工程师。 目前的漏洞扫描策略为每月对服务器区进行2次扫描,分别为每月1号和15号的定时任务。 二、周期性维护工作 在漏洞扫描设备的运行过程中,需要定期对设备进行维护。 1、系统管理员职责 系统管理员每周需要通过互联网络从启明星辰公司和绿盟公司的网站上查询是否有最新的漏洞库和引擎库库升级程序,如果发布了新的版本,下载完毕后进行手动升级。 在升级完成后,重新启动漏洞扫描系统。 系统管理员每月对漏洞扫描设备的升级及任务变动情况进行汇总,形成报告后提交主管领导。 2、安全管理员职责 安全管理员应在每个月的2号和16号,登陆漏洞扫描系统,对前一天的定时的执行漏洞扫描任务生成漏洞扫描报表。 根据漏洞扫描的报告,通知各部门的单位网管对相应的高级以上风险漏洞进行修复。 安全管理员应跟踪漏洞修复的状态,在单位网管完成修复后,重新运行漏洞扫描工具,再次确认上一次的漏洞扫描报告中的高级以上风险是否修复完毕。 安全管理员应每月对漏洞扫描扫描出的漏洞进行分析,形成分析报告后,提交主管领导。 3、审计员职责 审计员应定期查看审计日志,每月查询所有系统管理员的操作行为,记录并形成报告,送阅相关领导。 4、不定期维护 安全管理员应根据需要,随时登陆漏洞扫描系统,对需要扫描的对象建立扫描任务,执行完毕后,通过报表工具,生成漏洞扫描报告,并根据报告,对扫描的对象的安全漏洞进行修正。 安全产品(漏洞扫描)日常检查记录单 设备名称 ( )漏洞扫描 系统管理员 检查日期 安全管理员 检查内容(系统管理员) 序号 检查项 正常值 正常 不正常 处理办法 1 管理页面 可正常 打开 2 测试扫描 可正常扫出数据 故障处理记录 记录:登录扫描器不成功,错误提示信息是“对不起,您没有权限浏览此页!” 造成原因:怀疑是cookie问题,通过了登陆认证后却没有把相关的cookie信息传递到后续的操作界面,因为每个操作界面都要做身份认证,所以出现该提示. 解决方法:IE隐私的设置等级太高,将其改为“中高”,或者清除cookie 检查内容(安全管理员) 序号 检查项 正常值 正常 不正常 处理办法 1 2 异常处理记录 记录:任务列表中任务数达最大值后,是否还能导入扫描任务? 当任务数达到100个后,新建任务时,会提示任务数达到上限,要删除一些扫描任务才能执行扫描操作。但用户通过导入或分布式部署方式上传任务,是可以成功导入的。即此时任务列表的任务总数为101个 运维报告(月报) 数据库运维 一、运行状态查询 以下命令以oracle用户执行。 1、查看RAC集群运行状态 crs_stat –t 返回结果都为“ONLINE”表示正常。 2、查看RAC数据库运行状态 srvctl status database -d racdb 3、查看RAC注册表磁盘状态 ocrcheck 4、查看RAC仲裁盘状态 crsctl query css votedisk 5、查看监听运行状态 lsnrctl status 二、启动关闭 以下命令以oracle用户执行。 1、启动CRS crs_start -all 2、关闭CRS crs_stop -all 3、启动RAC数据库 srvctl start database -d racdb 4、关闭RAC数据库 srvctl stop database -d racdb 5、启动RAC数据库实例 srvctl start instance -d racdb -i racdb1 或 srvctl start instance -d racdb -i racdb2 6、关闭RAC数据库实例 srvctl stop instance -d racdb -i racdb1 或 srvctl stop instance -d racdb -i racdb2 三、OEM启动关闭 以下命令以oracle用户执行。 1、查看EM运行状态 emctl status

文档评论(0)

ygxt89 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档