导读:本文包含了漏洞管理论文开题报告文献综述及选题提纲参考文献,主要关键词:漏洞管理,工作流,工作流建模
漏洞管理论文文献综述
杨诗雨,苏丽丽,侯元伟,郝永乐,李伟平[1](2019)在《面向漏洞管理的工作流技术应用研究》一文中研究指出随着网络安全漏洞威胁日益加深,网络空间安全形势愈加严峻,掌控漏洞威胁信息、负责漏洞风险管理的漏洞管理机构发挥着越来越重要的作用,对漏洞数据的制度化、规范化、流程化管理是有效开展漏洞威胁消控的重要基石.研究了目前管理机制较为完善的漏洞管理机构,提出了一套普适性的漏洞管理流程,并结合工作流技术进行业务建模和系统实现.实践表明,将工作流技术应用于漏洞管理工作中,可以协助漏洞管理机构提高漏洞管理效率,有效开展漏洞威胁消控工作.(本文来源于《北京理工大学学报》期刊2019年09期)
杨尚东[2](2019)在《建议降低第叁方组织或个人禁止性义务要求》一文中研究指出日前,工业和信息化部公布《网络安全漏洞管理规定(征求意见稿)》(下称《规定》)公开征求意见。意见反馈截止时间为2019年7月18日。《规定》第6条至10条明确了第叁方组织或个人处理发现的网络漏洞的方式以及应当承担的法律责任。依据此规定,禁止个人(本文来源于《民主与法制时报》期刊2019-07-04)
[3](2019)在《不得刻意夸大网络漏洞危害与风险》一文中研究指出通信产业网讯为贯彻落实《中华人民共和国网络安全法》,加强网络安全漏洞管理,工信部会同有关部门起草了《网络安全漏洞管理规定(征求意见稿)》(以下简称《规定》),面向社会公开征求意见,意见或建议的反馈时间截止到2019年7月18日。《规定》指出,网(本文来源于《通信产业报》期刊2019-06-24)
沈伍强,黄浩,陈志华[4](2019)在《电力企业网络信息安全漏洞管理分析》一文中研究指出漏洞作为网络威胁的根源之一,管理好漏洞做好安全防护措施,构建网络安全系统,是电力企业网络信息安全的基本要求。电力企业网络安全技术的应用和发展,需要明确考虑在安全系统设计中针对漏洞跟管理的缺陷,从漏洞情报收集、检测、危害评估和处置多个方面入手,设计新的漏洞管理系统,以满足漏洞管理工作的需要。本文在新型漏洞与攻击的不断增长的背景下,探究并研究现阶段防御与风险监控管理的要求,从漏洞管理现状入手,分析如何优化电力企业网络信息安全漏洞管理,综合提高电力企业网络信息安全漏洞管理水平。(本文来源于《信息通信》期刊2019年02期)
何吟[5](2018)在《金融企业漏洞管理工作实践》一文中研究指出根据CIS安全控制报告,仅采用包括持续漏洞管理在内最基本的5条控制即能阻止85%的攻击,而采用全部20条控制可阻止97%的攻击。由此可见,漏洞管理并不是信息安全管理中的可选项,而是信息安全风险管理体系必不可少的基石,是企业信息安全管理中投入产出比最高的基础性流程。(本文来源于《金融电子化》期刊2018年12期)
杨烨[6](2018)在《工业互联网信息安全漏洞逐年激增》一文中研究指出随着制造业的转型升级,万物互联已经成为工业信息系统中不可逆转的趋势,在工业信息系统逐步与互联网进行融合的过程中,安全问题也逐渐凸显出来。日前在成都举行的2018年网络安全周上,与会专家和业内人士纷纷表示,由于工业信息系统安全水平相对较低,漏洞较(本文来源于《经济参考报》期刊2018-09-19)
王志勇[7](2018)在《基于风险评估的企业内网漏洞管理技术研究》一文中研究指出随着企业业务模式向数字化、网络化、智能化方式的快速转变,信息化与工业化已深度融合,对企业内网安全提出了较高要求。企业网络存在安全漏洞,是信息技术自身必存的。及时修复安全漏洞是确保企业内网信息安全的关键措施。根据企业内网的实际情况,分析了安全漏洞的由来、漏洞发现的途径,提出了基于风险评估理论的漏洞管理过程,建立了自动化和人工相结合的漏洞修复工具和管理平台,保障了企业内网各系统的安全运行。(本文来源于《网络安全技术与应用》期刊2018年06期)
张国歌,谢岩,韩艳辉,高玉梅[8](2018)在《基于漏洞管理的信息内网终端安全风险分析模型》一文中研究指出没有网络安全就没有国家安全,2016年4月习书记发表讲话说:"要树立正确的网络安全观,加快构建关键信息基础设施安全保障体系,全天候全方位感知网络安全态势,增强网络安全防御能力和威慑能力。"对于国家来说是这样,对企业来说也是这样。防火墙等安全设备主要是通过被动防御来保护网络安全的,而漏洞扫描则属于一种主动防御手段,通过漏洞扫描及漏洞整改可以有效降低黑客攻击行为,能够防范于未然。所(本文来源于《中国科技信息》期刊2018年11期)
叶明达,黄智,张寒之[9](2018)在《一种信息安全漏洞管理方案的实践》一文中研究指出随着互联网发展,企业信息资产数量不断扩张,安全漏洞数量不断增多,由于补丁升级、漏洞修复等操作具备较强的专业性及业务相关性,因此企业安全漏洞管理也面临着诸多困难,比如漏洞扫描产品难以支撑管理要求;运维团队人员缺失且安全知识不足。漏洞管理需结合漏洞风险程度、漏洞利用性质等,同时安全漏洞管理离不开实际生产环境,需分步治理,长期运营。(本文来源于《网络空间安全》期刊2018年05期)
[10](2018)在《强化网络安全漏洞管理》一文中研究指出漏洞是网络安全的"命门"。软硬件系统漏洞使得攻击者可以利用漏洞窃取信息或者控制、破坏目标系统,从而引发各种网络安全问题。例如,2010年伊朗核设施遭受"震网病毒"攻击,2016年美国东海岸大面积断网事件,以及2017年肆虐全球的"WannaCry"勒索病毒事件,都是由于网络安全漏洞引发的。更值得注意的是,网络是一个整体,任何一个单位、任何一个系统存在漏洞,都会成为犯罪分子和敌对势力攻击的跳板,成为整个网络的薄弱环节。作为中国最大的网络安全公司,360集团一年新发现的网络安全漏洞就超过8万个。从我国情况看,网络安全漏洞管理方面存在以下问题:(本文来源于《中国建设信息化》期刊2018年06期)
漏洞管理论文开题报告
(1)论文研究背景及目的
此处内容要求:
首先简单简介论文所研究问题的基本概念和背景,再而简单明了地指出论文所要研究解决的具体问题,并提出你的论文准备的观点或解决方法。
写法范例:
日前,工业和信息化部公布《网络安全漏洞管理规定(征求意见稿)》(下称《规定》)公开征求意见。意见反馈截止时间为2019年7月18日。《规定》第6条至10条明确了第叁方组织或个人处理发现的网络漏洞的方式以及应当承担的法律责任。依据此规定,禁止个人
(2)本文研究方法
调查法:该方法是有目的、有系统的搜集有关研究对象的具体信息。
观察法:用自己的感官和辅助工具直接观察研究对象从而得到有关信息。
实验法:通过主支变革、控制研究对象来发现与确认事物间的因果关系。
文献研究法:通过调查文献来获得资料,从而全面的、正确的了解掌握研究方法。
实证研究法:依据现有的科学理论和实践的需要提出设计。
定性分析法:对研究对象进行“质”的方面的研究,这个方法需要计算的数据较少。
定量分析法:通过具体的数字,使人们对研究对象的认识进一步精确化。
跨学科研究法:运用多学科的理论、方法和成果从整体上对某一课题进行研究。
功能分析法:这是社会科学用来分析社会现象的一种方法,从某一功能出发研究多个方面的影响。
模拟法:通过创设一个与原型相似的模型来间接研究原型某种特性的一种形容方法。
漏洞管理论文参考文献
[1].杨诗雨,苏丽丽,侯元伟,郝永乐,李伟平.面向漏洞管理的工作流技术应用研究[J].北京理工大学学报.2019
[2].杨尚东.建议降低第叁方组织或个人禁止性义务要求[N].民主与法制时报.2019
[3]..不得刻意夸大网络漏洞危害与风险[N].通信产业报.2019
[4].沈伍强,黄浩,陈志华.电力企业网络信息安全漏洞管理分析[J].信息通信.2019
[5].何吟.金融企业漏洞管理工作实践[J].金融电子化.2018
[6].杨烨.工业互联网信息安全漏洞逐年激增[N].经济参考报.2018
[7].王志勇.基于风险评估的企业内网漏洞管理技术研究[J].网络安全技术与应用.2018
[8].张国歌,谢岩,韩艳辉,高玉梅.基于漏洞管理的信息内网终端安全风险分析模型[J].中国科技信息.2018
[9].叶明达,黄智,张寒之.一种信息安全漏洞管理方案的实践[J].网络空间安全.2018
[10]..强化网络安全漏洞管理[J].中国建设信息化.2018