Аюулгүй байдлын агуулга автоматжуулалтын протокол (SCAP) хэрэгсэл

Эмзэг байдлын менежментийн дараахь том зүйл

Та тэдгээрийг хэзээ ч сонсож байгаагүй байж болох ч Аюулгүй Агуулгын Автоматжуулалтын Протокол (SCAP) -нэгжүүлсэн хэрэгсэл нь эмзэг байдлын удирдлага болон аюулгүй байдлын тохиргооны хяналт дахь хамгийн том зүйл юм. SCAP нь Үндэсний Стандартын Технологи, Технологийн Хүрээлэн (NIST) болон түүний салбаруудтай хамтран ажилладаг.

SCAP нь голчлон NIST-ын SCAP хяналтын жагсаалтаас бүрдэх бөгөөд үйлдлийн системүүд болон / эсвэл програмуудын тохиргоо хатуужсан байдаг. SCAP шалгах жагсаалт нь NIST болон түүний түншүүд нь үйлдлийн систем болон үйлдлийн "аюулгүй" хэлбэрээр ажиллахаар шийдсэн.

SCAP хяналтын хуудасны агуулгыг SCAP-ийн идэвхжүүлсэн сканнерд суулгаж болох бөгөөд энэ нь хяналтын системийг сканердсан системийг харьцуулах үндсэн суурь болж компьютерийг скан хийж болно. SCAP хайлт нь SCAP хяналтын хуудасны стандартад хүрээгүй зорилтот систем дээр ямар нэгэн тохиргоо эсвэл засвар байгаа эсэхийг илрүүлж болно.

Нээлттэй эх сурвалж болон арилжааны аль аль нь SCAP идэвхжүүлсэн сканнердсан хэрэгслүүд байдаг. Эдгээр хэрэгслүүд нь олон тооны системийг нэг дор хайлт хийх чадвартай аж ахуйн нэгжийн түвшний хэрэгсэлд зориулж тусдаа компьютерийг турших хэрэгслээр хязгаарладаг.

Энэ хуудас нь SCAP ертөнцөд үсрэх цэг байх зорилготой. Доорх SCAP нөөцийг шалгаж үзээрэй.

SCAP үндэс

SCAP гэж юу вэ?
NIST-ын SCAP Үндсэн хуудас
SCAP Орон нутгийн хуудас
NIST SCAP хэрэгсэл хуудас

SCAP шалгах хуудасны агуулга

NIST SCAP Checklist Repository
Windows 7 Firewall SCAP Content
Windows Vista SCAP контент

SCAP Scanning Tools

SCAP баталгаажуулалтын хэрэгслүүдийн жагсаалт
ThreatGuard
BigFix
Гол нөлөөлөл
Fortinet Fortiscan
Нээлттэй SCAP (нээлттэй эх)