本次擬建設一個集合主機漏洞檢測、應用漏洞檢測、主機配置合規檢查以及滲透測試管理功能為一體的綜合性安全檢測平臺,完成對總部以及下轄十余個二級區域部門的綜合性安全風險評估管理的能力。其主要設計目標是將綠盟科技漏洞掃描和配置核查能力及客戶自有的應用掃描與滲透測試管理等能力結合,共建一個專家級企業漏洞管理檢測平臺。
該方案針對當前集團漏洞管理能力相對比較落后的問題,采用技術上具有先進性、前瞻性、擴充性的版本,保證建成的系統具有良好的穩定性、可擴展性和安全性。同時延用現有系統做到的簡單、實用、人性化,實現了統一身份和資源管理、統一認證、統一管理等功能定制的內容。為了保證系統的可靠性和安全性,系統設計中引入適量冗余及其他保護措施使系統具有更好的容錯性。
其主要系統架構圖如右圖。