漏洞扫描运维指南.docx
《漏洞扫描运维指南.docx》由会员分享,可在线阅读,更多相关《漏洞扫描运维指南.docx(6页珍藏版)》请在冰豆网上搜索。
漏洞扫描运维指南
漏洞扫描设备
日常运维指南
V1.00
修改记录
时间
版本
修改内容
漏洞扫描设备
日常运维指南
一、每日例行维护
1、系统管理员职责
为保证漏洞扫描设备的正常运行,系统管理员需要在每日对设备进行例行检查。
Ø系统管理员每日在上班后,在入漏洞扫描主界面新建测试扫描,随便测试扫描某台设备,观察是否可以正常进行扫描。
Ø如无法打开漏洞扫描管理界面,需查看设备后面板的通讯口是否正常,通讯口指示灯正常状态为绿色;如果通讯口出现接口灯不亮的情况下,需要及时通知网络管理员配合查看交换机端口是否正常。
Ø如交换机及线路都正常的情况下,重启漏洞扫描设备。
Ø如可以打开管理界面,但测试扫描任务失败,重启漏洞扫描设备,重新进行测试扫描,如仍然失败,请及时联系厂商工程师。
Ø目前的漏洞扫描策略为每月对服务器区进行2次扫描,分别为每月1号和15号的定时任务。
二、周期性维护工作
在漏洞扫描设备的运行过程中,需要定期对设备进行维护。
1、系统管理员职责
Ø系统管理员每周需要通过互联网络从启明星辰公司和绿盟公司的网站上查询是否有最新的漏洞库和引擎库库升级程序,如果发布了新的版本,下载完毕后进行手动升级。
Ø在升级完成后,重新启动漏洞扫描系统。
Ø系统管理员每月对漏洞扫描设备的升级及任务变动情况进行汇总,形成报告后提交主管领导。
2、安全管理员职责
Ø安全管理员应在每个月的2号和16号,登陆漏洞扫描系统,对前一天的定时的执行漏洞扫描任务生成漏洞扫描报表。
Ø根据漏洞扫描的报告,通知各部门的单位网管对相应的高级以上风险漏洞进行修复。
Ø安全管理员应跟踪漏洞修复的状态,在单位网管完成修复后,重新运行漏洞扫描工具,再次确认上一次的漏洞扫描报告中的高级以上风险是否修复完毕。
Ø安全管理员应每月对漏洞扫描扫描出的漏洞进行分析,形成分析报告后,提交主管领导。
3、审计员职责
Ø审计员应定期查看审计日志,每月查询所有系统管理员的操作行为,记录并形成报告,送阅相关领导。
4、不定期维护
Ø安全管理员应根据需要,随时登陆漏洞扫描系统,对需要扫描的对象建立扫描任务,执行完毕后,通过报表工具,生成漏洞扫描报告,并根据报告,对扫描的对象的安全漏洞进行修正。
安全产品(漏洞扫描)日常检查记录单
设备名称
()漏洞扫描
系统管理员
检查日期
安全管理员
检查内容(系统管理员)
序号
检查项
正常值
正常
不正常
处理办法
1
管理页面
可正常
打开
2
测试扫描
可正常扫出数据
故障处理记录
记录:
登录扫描器不成功,错误提示信息是“对不起,您没有权限浏览此页!
”
造成原因:
怀疑是cookie问题,通过了登陆认证后却没有把相关的cookie信息传递到后续的操作界面,因为每个操作界面都要做身份认证,所以出现该提示.
解决方法:
IE隐私的设置等级太高,将其改为“中高”,或者清除cookie
检查内容(安全管理员)
序号
检查项
正常值
正常
不正常
处理办法
1
2
异常处理记录
记录:
任务列表中任务数达最大值后,是否还能导入扫描任务?
当任务数达到100个后,新建任务时,会提示任务数达到上限,要删除一些扫描任务才能执行扫描操作。
但用户通过导入或分布式部署方式上传任务,是可以成功导入的。
即此时任务列表的任务总数为101个
运维报告(月报)
数据库运维
一、运行状态查询
以下命令以oracle用户执行。
1、查看RAC集群运行状态
crs_stat–t
返回结果都为“ONLINE”表示正常。
2、查看RAC数据库运行状态
srvctlstatusdatabase-dracdb
3、查看RAC注册表磁盘状态
ocrcheck
4、查看RAC仲裁盘状态
crsctlquerycssvotedisk
5、查看监听运行状态
lsnrctlstatus
二、启动关闭
以下命令以oracle用户执行。
1、启动CRS
crs_start-all
2、关闭CRS
crs_stop-all
3、启动RAC数据库
srvctlstartdatabase-dracdb
4、关闭RAC数据库
srvctlstopdatabase-dracdb
5、启动RAC数据库实例
srvctlstartinstance-dracdb-iracdb1
或
srvctlstartinstance-dracdb-iracdb2
6、关闭RAC数据库实例
srvctlstopinstance-dracdb-iracdb1
或
srvctlstopinstance-dracdb-iracdb2
三、OEM启动关闭
以下命令以oracle用户执行。
1、查看EM运行状态
emctlstatusdbconsole
2、启动EM
emctlstartdbconsole
3、关闭EM
emctlstopdbconsole
四、RAC集群日志查看
RAC集群日志位置:
/opt/crs/log
重点查看alert*.log、ocssd.log、crsd.log日志。
五、RAC数据库日志查看
实例racdb1alert日志位置:
/opt/oracle/diag/rdbms/racdb/racdb1/trace/alert_racdb1.log
实例racdb2alert日志位置:
/opt/oracle/diag/rdbms/racdb/racdb2/trace/alert_racdb2.log
六、操作系统日志查看
操作系统日志位置:
/var/adm/message*
THANKS!
!
!
致力为企业和个人提供合同协议,策划案计划书,学习课件等等
打造全网一站式需求
欢迎您的下载,资料仅供参考