- 1
- 0
- 约4.39千字
- 约 7页
- 2026-07-20 发布于江苏
- 举报
企业资产管理平台安全检测报告
一、平台基础架构与安全边界
(一)系统架构概述
本次检测的企业资产管理平台采用微服务架构,部署于公有云环境,由资产信息管理模块、设备运维模块、数据统计分析模块、用户权限管理模块四大核心模块构成。平台前端采用Vue.js框架开发,通过Nginx服务器实现负载均衡;后端基于SpringCloud框架构建,包含12个独立运行的微服务实例,分别负责不同业务逻辑处理;数据层采用MySQL主从集群存储结构化资产数据,MongoDB存储非结构化的设备运维日志,Redis作为缓存层提升系统响应速度。
(二)安全边界划分
平台安全边界主要分为网络边界、数据边界和应用边界三个层面。网络边界通过云服务商提供的安全组和防火墙实现,仅开放80、443、3306等必要端口,对外部访问进行初步过滤;数据边界依据数据敏感程度划分为公开数据、内部数据和核心数据三个等级,其中核心数据包括企业核心设备资产信息、用户权限配置等,采用单独加密存储;应用边界通过微服务之间的API网关进行访问控制,每个微服务仅能调用被授权的其他服务接口。
二、安全检测范围与方法
(一)检测范围
本次安全检测覆盖平台所有核心业务模块,包括资产信息录入、设备状态监控、用户权限变更、数据报表生成等全业务流程。同时,对平台涉及的网络环境、服务器系统、数据库、中间件等基础设施进行全面检测,涵盖公有云服务器ECS实例、云数
原创力文档

文档评论(0)