1、针对网络安全日益严峻的现状,部分特殊场景需加强对网络安全的监管,网安应用应运而生。
2、对接入局域网络的设备进行监管,包括SSH登录、SSH操作、网络连接、开放服务端口等进行监管,且生成安全日志,供应用进行高级处理,分析,并将监管内的设备状态等信息在应用界面展示,发现高风险操作可以直接对对应主机进行阻断,且支持漏洞扫描等功能。
3、将各个类型设备接入网安应用,网安应用根据不同设备类型接收不同日志,对各个类型设备实行不同的监管力度,并在界面进行查看和处理设备上报的安全日志。
1、项目采用C、C++、java、go、js等语言共同实现,分为设备自身生成安全日志,安全装置汇集上传,应用分析处理的三层架构。
2、作为项目负责人,参与制定行业企业标准规范以及安全日志上传规范,统筹整个项目的开发进度,使用C、C++负责项目设备生成安全日志,解析安全日志根据对应规则生成告警模块,使用python负责漏洞扫描功能。因公司安全要求,示例图片仅放部分。